Henkilöstölle ja muille osapuolille olisi määriteltävä selkeät tietoturvavastuut ja -tehtävät, jotta varmistetaan niiden ymmärtäminen ja täytäntöönpano myös työsuhteen päättymisen tai sopimuksen muuttumisen jälkeen. Näin turvataan organisaation edut työsuhteen tai sopimusjärjestelyjen siirtymävaiheessa. Työsuhteen päättymisen tai työsuhteen muutoksen hallinnassa olisi määriteltävä, mitkä tietoturvavastuut jäävät voimaan työsuhteen päättymisen jälkeen.
Työsopimuksissa eritellään työntekijän ja organisaation vastuut tietoturvallisuudesta.
Sopimuksen tulisi sisältää mm.:
Työsopimuksessa olisi eroteltava tietoturvavastuut ja -velvollisuudet, jotka jäävät voimaan työsuhteen päättymisen. Työntekijää muistutetaan vielä näistä työsuhteen päättyessä, jotta noudattamista voidaan varmistaa.
Ennen pääsyoikeuksien myöntämistä järjestettävä koulutus koskee uusien työntekijöiden lisäksi niitä, jotka siirtyvät uusiin tehtäviin tai rooleihin, etenkin kun henkilön käyttämät tietojärjestelmät sekä työrooliin liittyvät tietoturvavaatimukset muuttuvat merkittävsti työroolin vaihdoksen myötä. Koulutus järjestetään ennen uuden työroolin muuttumista aktiiviseksi.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.