Työsopimuksissa olisi selkeästi määriteltävä sekä henkilöstön että organisaation tietoturvaan liittyvät velvollisuudet. Tämä on tärkeää sen varmistamiseksi, että henkilöstöllä on selkeä käsitys tietoturvavastuistaan omissa rooleissaan. Ehdot olisi räätälöitävä sen mukaan, kuinka paljon henkilöstöllä on pääsyä tietojärjestelmiin ja -palveluihin liittyvään organisaation omaisuuteen.
Kaikkien luottamuksellisia tietoja käsittelevien työntekijöiden olisi allekirjoitettava salassapito- tai vaitiolositoumus ennen luottamuksellisen tiedon käsittelyä.
Salassapitositoumuksen tulisi sisältää mm.:
Salassapitosopimuksien edellytyksiä ja tarpeita tarkistellaan ja päivitetään säännöllisin väliajoin.
Työsopimuksissa eritellään työntekijän ja organisaation vastuut tietoturvallisuudesta.
Sopimuksen tulisi sisältää mm.:
Salassapito- ja vaitiolositoumuksia koskevia vaatimuksia katselmoidaan säännöllisin aikavälein ja aina silloin, kun tapahtuu näihin vaatimuksiin vaikuttavia muutoksia.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.