Turvalliset alueet on suojattava tehokkaasti sopivilla kulunvalvontatoimenpiteillä. Tämä on ratkaisevan tärkeää sen varmistamiseksi, että vain valtuutetut henkilöt pääsevät fyysisesti käsiksi organisaation tietoihin ja niihin liittyvään omaisuuteen. Turvallisuuden varmistamiseksi organisaatio voi esimerkiksi rajoittaa pääsyn kohteisiin ja rakennuksiin vain valtuutetuille henkilöille ja käyttää kattavaa prosessia käyttöoikeuksien hallinnoimiseksi. Organisaatioiden olisi myös todennettava vierailijoiden henkilöllisyys asianmukaisesti.
Vierailijat pääsevät turva-alueille ainoastaan luvan kanssa, asiallisesti tunnistettuina ja heidän pääsyoikeutensa on rajattu ainoastaan tarvittaviin tiloihin. Kaikki vierailut kirjataan vierailijalokiin. Lisäksi henkilöstöä on ohjeistettu turvalliseen toimintaan vierailuihin liittyen.
Organisaation turva-alueille ei pääse huomaamatta, vaan tilat on suojattu asianmukaisella kulunvalvonnalla. Vain luvan saaneet henkilöt pääsevät turva-alueille.
Henkilöstöllä on toimintaohjeet ja työkalut, joiden avulla he voivat ilmoittaa kadonneesta fyysisestä tunnisteesta (esim. avaimenperä, älykortti, älytarra).
Organisaation toimitiloissa ei voi liikkua ilman näkyvää tunnistetta.
Toimitiloissa ei voi liikkua ilman tunnisteita, jotka tallentavat henkilön liikkeet sähköiseen lokikirjaan.
Ulkopuolisten tukipalvelujen työntekijöille, kuten huoltotyötä tai siivousta toteuttaville henkiköille, myönnetään pääsyoikeudet vain niille välttämättömille turva-alueille ja luottamuksellisiin tietojenkäsittelypalveluihin, joihin heillä on tarve. Ulkopuolisten tukipalvelujen työntekijöiden pääsyoikeuksia tarkastellaan säännöllisesti.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.