Tietojenkäsittelylaitteiden toimintamenettelyt tulee dokumentoida ja saattaa asianomaisen henkilöstön saataville oikean ja turvallisen toiminnan varmistamiseksi. Dokumentoitujen menettelyjen tulee kattaa erilaiset tietoturvaan liittyvät operatiiviset toiminnot, kuten useiden henkilöiden suorittamat rutiinitehtävät, harvoin toteutettavat tehtävät jotka on alttiita unohduksille, uudet tehtävät, joihin liittyy mahdollisia riskejä, sekä siirrot uudelle henkilöstölle.
Organisaatiomme on määritellyt toimintatavat henkilöstön digiturvaosaamisen ylläpitämiseen. Näihin voi liittyä mm. seuraavia asioita:
Koulutus keskittyy kullekin työroolille oleellisimpiin digiturvateemoihin, mutta sisältää tarpeeksi usein myös kaikkia työntekijöitä koskevat "perusasiat":
Henkilöstöllä on oltava tietoturvaohjeet, joissa on käsiteltävä mm. seuraavia aiheita:
Ohjeiden noudattamista voidaan valvoa joko teknisesti tai suoraan kysymällä / testaamalla työntekijöiltä.
Mikäli henkilöstöllä on ristiriitaisia tavoitteita tietoturvaohjeiden kanssa, he eivät todennäköisesti noudata ohjeita.
Organisaatio pyrkii aktiivisesti löytämään huonosti toimivat ohjeet ja muokkaamaan joko ohjetta, työkaluja tai henkilöstön prioriteetteja, jotta ohjeita noudatetaan.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.