Organisaatiolla tulee olla keino, jolla sen henkilöstö ilmoittaa havaituista tai epäillyistä tietoturvatapahtumista (häiriöt, loukkaukset ja haavoittuvuudet) viipymättä asianmukaisia kanavia pitkin. Tämä varmistaa nopean, johdonmukaisen ja tehokkaan tapahtumien raportoinnin. Koko henkilöstön ja käyttäjien tulee ymmärtää velvollisuutensa ilmoittaa tietoturvatapahtumista viipymättä estääkseen tai lieventääkseen vaaratilanteiden vaikutuksia. Raportointimekanismien tulee olla käteviä ja helposti saatavilla.
Häiriöiden ilmoittamiseen ylläpidetään prosessia, joka auttaa henkilöstöä ilmoittamaan häiriöistä tehokkaasti ja johdonmukaisesti.
Häiriönä ilmoitettavia asioita ovat mm.:
Henkilöstön ohjeissa korostetaan velvollisuutta raportoida tietoturvahäiriöistä mahdollisimman pian sovitun prosessin mukaisesti. Ohjeistus kuvaa myös muun toiminnan häiriön tapauksessa (mm. virheilmoitusten ja muiden yksityiskohtien kirjaaminen ylös).
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.