Organisaation tulisi tehdä riippumattomia arvioita lähestymistavastaan tietoturvan, ihmisten, prosessien ja teknologioiden hallintaan. Näitä arviointeja olisi tehtävä suunnitelluin väliajoin tai merkittävien muutosten yhteydessä. Tavoitteena on varmistaa organisaation tietoturvallisuuden hallinnan lähestymistavan jatkuva soveltuvuus, riittävyys ja tehokkuus.
Organisaatio toteuttaa sisäisiä auditointeja oman menettelykuvauksensa mukaisesti. Tavoitteena on tarkistaa:
Auditointien järjestämisestä ja tuloksista on säilytettävä dokumentoitua tietoa.
Organisaatiossa suoritetaan säännöllisesti tietoturva-auditointia. Auditoinnin avulla tunnistetaan esimerkiksi tietojärjestelmiin sekä järjestelmätoimittajiin liittyviä puutteita ja kehitystarpeita.
Tärkeät auditointia suorittavat kumppanit kannattaa listata Muut sidosryhmät -osiossa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.