Organisaatiolla tulee olla selkeä ja tiedotettu kurinpitoprosessi, jonka mukaan voidaan käsitellä henkilöstön ja muiden sidosryhmien tietoturvakäytäntörikkomuksia. Näin varmistetaan, että kaikki ymmärtävät tällaisten rikkomusten seuraukset. Tavoitteena on rajoittaa ja käsitellä asianmukaisesti henkilöitä, jotka rikkovat tietoturvakäytäntöä.
Organisaatiomme on määritellyt toimenpiteet, joihin ryhdytään tietoturvarikkomustapauksissa. Nämä voidat sisältää mm. seuraavia vaiheita:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.