Kaikille hakijoille tulee tehdä taustatarkistus ennen heidän työllistymistään ja säännöllisesti sen jälkeen, asiaankuuluvia lakeja, määräyksiä ja eettisiä näkökohtia noudattaen. Tämän prosessin tulisi olla oikeassa suhteessa liiketoiminnan vaatimuksiin, käytettävissä olevan tiedon arkaluonteisuuteen ja havaittuihin riskeihin nähden. Tavoitteena on varmistaa, että henkilöstö soveltuu tehtäviinsä ennen työsuhdetta ja sen aikana.
Vähintään digiturvan kannalta tärkeisiin rooleihin hakeutuvien työnhakijoiden tausta olisi tarkastettava, huomioiden asianmukaiset lait ja määräykset.
Tarkastus voi sisältää mm.:
Taustatarkistus voi olla syytä ulottaa myös esimerkiksi täysin etänä työskenteleviin, urakoitsijoihin tai muihin kolmansiin osapuoliin. Taustatarkistuksen syvyyttä voidaan suhteuttaa tehtävän oikeuttavaan tietoluokkaan.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.