Organisaation olisi suunniteltava, toteutettava, ylläpidettävä ja testattava tieto- ja viestintäteknistä valmiutta, joka on linjassa liiketoiminnan jatkuvuustavoitteiden ja tieto- ja viestintäteknistä jatkuvuutta koskevien vaatimusten kanssa. Näin taataan organisaation tietojen ja muiden asiaan liittyvien varojen saatavuus häiriöiden aikana. Tieto- ja viestintätekniikan jatkuvuussuunnitelmat, mukaan lukien reagointi- ja palautusmenettelyt, olisi arvioitava säännöllisesti ja johdon olisi hyväksyttävä ne.
ICT:ltä vaaditut jatkuvuusvaatimukset muodustuvat organisaation tuotteiden ja palveluiden tarjoamiseen liittyville ydinprosesseille muodostettujen jatkuvuussuunnitelmien ja niihin sisältyvien palautusmisaikatavoitteiden kautta.
Organisaation on tunnistettava, millaiset palautumisajat ja palautumispisteet eri ICT-palvelujen on pystyttävä saavuttamaan huomioiden liittyville prosesseille määritellyt palautumistavoitteet, ja varmistettava kyky näiden saavuttamiseen.
Suunnittelussa on huomioitava etenkin:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.