Henkilöstölle ja sidosryhmille on määriteltävä, dokumentoitava ja allekirjoitettava selkeät ja säännöllisesti tarkistettavat salassapitosopimukset, jotka vastaavat organisaation tietosuojavaatimuksia. Näin varmistetaan, sekä sisäisten, että ulkoisten tahojen käyttämien tietojen jatkuva luottamuksellisuus. Näihin sopimuksiin liittyviä näkökohtia ovat esimerkiksi suojattavien tietojen määrittely, sopimuksen keston määrittely ja sääntöjen noudattamatta jättämisen seuraamuksien määrittely.
Kaikkien luottamuksellisia tietoja käsittelevien työntekijöiden olisi allekirjoitettava salassapito- tai vaitiolositoumus ennen luottamuksellisen tiedon käsittelyä.
Salassapitositoumuksen tulisi sisältää mm.:
Salassapitosopimuksien edellytyksiä ja tarpeita tarkistellaan ja päivitetään säännöllisin väliajoin.
Salassapito- ja vaitiolositoumuksia koskevia vaatimuksia katselmoidaan säännöllisin aikavälein ja aina silloin, kun tapahtuu näihin vaatimuksiin vaikuttavia muutoksia.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.