Organisaation tulee suunnitella, toteuttaa, ylläpitää ja testata ICT-valmiutta liiketoiminnan jatkuvuustavoitteiden ja ICT:n jatkuvuusvaatimusten mukaisesti. Tämä tehdään organisaation tietojen ja muun siihen liittyvän omaisuuden saatavuuden takaamiseksi häiriötilanteissa. Johdon tulee säännöllisesti arvioida ja hyväksyä jatkuvuussuunnitelmat, mukaan lukien reagointi- ja palautusmenettelyt.
ICT:ltä vaaditut jatkuvuusvaatimukset muodustuvat organisaation tuotteiden ja palveluiden tarjoamiseen liittyville ydinprosesseille muodostettujen jatkuvuussuunnitelmien ja niihin sisältyvien palautusmisaikatavoitteiden kautta.
Organisaation on tunnistettava, millaiset palautumisajat ja palautumispisteet eri ICT-palvelujen on pystyttävä saavuttamaan huomioiden liittyville prosesseille määritellyt palautumistavoitteet, ja varmistettava kyky näiden saavuttamiseen.
Suunnittelussa on huomioitava etenkin:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.