Organisaatioiden tulee suunnitella ja toteuttaa toimenpiteitä suojautuakseen fyysisiltä ja ympäristöuhkilta, jotka kattavat sekä luonnonkatastrofit että infrastruktuurin tahalliset tai tahattomat vahingot. Tavoitteena on ehkäistä tai lieventää näihin uhkiin liittyvien tapahtumien seurauksia. Ennen kriittisten toimintojen aloittamista fyysisellä paikalla ja määräajoin sen jälkeen on tehtävä riskiarvioinnit fyysisten ja ympäristöuhkien mahdollisten seurausten tunnistamiseksi.
Peruspalvelujen (kuten sähkön, tietoliikenteen, vedenjakelun, viemäröinnin, lämmityksen, tuuletuksen ja ilmastoinnin) toimintaa seurataan, jotta voidaan varmistaa, että niiden kapasiteetti kattavan liiketoiminnan kasvun.
Esimerkiksi tietojenkäsittelyyn käytettävät, sekä muut tärkeät laitteistot, olisi asetettava tiloihin turvallisesti ja harkitusti. Sijoittelun avulla tulee rajoittaa luvatonta pääsyä laitteille.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.