Organisaation verkoissa on hyvä erottaa toisistaan tietopalveluryhmät, käyttäjät ja tietojärjestelmät. Tämä erottelu auttaa luomaan tietoturvarajoja ja ohjaamaan niiden välistä liikennettä liiketoiminnan tarpeiden mukaan. Organisaatiot voivat harkita suurten verkkojen jakamista erillisiin verkkotunnuksiin ja eristämistä julkisesta internetistä. Jos pääsy verkkotunnusten välillä on sallittua, sitä olisi säänneltävä rajalla käyttämällä yhdyskäytävää, kuten palomuuria tai suodatusreititintä.
Organisaation verkoille on määritelty omistaja. Omistaja vastaa verkon rakenteen suunnittelusta ja sen dokumentoinnista.
Verkon suunnittelussa käytetään tarpeen mukaan erillisiä verkkoalueita. Verkkoalueet voivat olla määritelty mm.:
Eriyttäminen voidaan toteuttaa joko fyysisesti erillisillä verkoilla tai loogisesti erillisillä verkoilla.
Eristetään ympäristöt, joissa seuraukset voivat olla erittäin vahingollisia.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.