Organisaation tulee asettaa mitattavissa olevat tietoturvatavoitteet ottaen huomioon politiikka, vaatimukset, riskinarviointi sekä riskien käsittely. Suunnitelmissa tulee tarkentaa kuinka, kenen toimesta ja milloin tavoitteet saavutetaan.
Organisaation johto asettaa tietoturvatavoitteet. Tietoturvatavoitteet täyttävät seuraavat vaatimukset:
Tietoturvatavoitteiden dokumentoinnin yhteydessä määritellään lisäksi tarvittavat ylätason toimenpiteet, resurssit, vastuuhenkilöt, aikataulu sekä tavat tulosten arviointiin, jotta tavoitteet saavutetaan.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.