Tietojen ja niihin liittyvän omaisuuden suojaamiseksi organisaatioiden olisi perustettava tietojenkäsittelytiloille fyysiset turvapiirit ja käytettävä niitä. Niiden tarkoituksena on estää luvaton fyysinen sisäänpääsy ja suojata organisaation arvokkaita omaisuuseriä mahdollisilta vaurioilta tai häiriöiltä. Ulkoisten rakenteiden, kuten kattojen, seinien, kattojen ja lattian, olisi oltava tukevia, ja ulko-ovet olisi suojattava valvontamekanismeilla, kuten kaltereilla, hälyttimillä ja lukoilla.
Organisaation turva-alueille ei pääse huomaamatta, vaan tilat on suojattu asianmukaisella kulunvalvonnalla. Vain luvan saaneet henkilöt pääsevät turva-alueille.
Organisaation toimitiloja sekä laitteiden käyttöympäristöjä suojataan aktiivisesti vartioinnilla.
Pääsy alueille, joissa käsitellään tai varastoidaan luottamuksellista tietoa, olisi rajoitettava vain valtuutettuihin yksilöihin toteuttamalla asianmukainen pääsynhallinta, esim. käyttämällä kaksivaiheista todentamismekanismia, kuten kulkukorttia ja tunnuslukua.
Turvallisuushenkilöstö käyttää kameravalvontaa luvattoman pääsyn, sabotaasin tai muiten hälytysten todentamiseksi organisaation toimitiloissa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.