Tietoturvan integroiminen projektinhallintaan on elintärkeää, jotta projekteihin ja niiden tuotoksiin liittyvien tietoturvariskien hallinta onnistuu tehokkaasti koko projektin elinkaaren ajan.
Tietoturvavaatimukset voi määrittää hyödyntämällä useita eri menetelmiä, kuten uhkamallinnusta, häiriöiden tulkintoja, haavoittuvuusskannausta tai jatkuvuussuunnittelua. Tietoturvavaatimukset koskevat kaikentyyppisiä projekteja, ei vain ICT-kehitysprojekteja.
Organisaatiossa on määritelty, kuinka tietoturvanäkökohdat integroidaan käytettyihin projektinhallintamenetelmiin. Käytössä olevien menetelmien tulee edellyttää:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.