Organisaation on valittava, suojattava ja käsiteltävä testitietoja harkitusti varmistaakseen, että testaus pysyy relevanttina ja testaukseen käytettävä tärkeä tieto on suojattu. Testauksessa käytettävään tietoon tulee kohdistaa samantasoista huolellisuutta kuin operatiiviseen tietoon, jotta estetään tiedon vuotaminen organisaation ulkopuolelle.
Testaukseen käytettävät tieto- ja muut aineistot olisi valittava huolellisesti ja niitä olisi suojattava.
Tuotantotietoa, joka sisältää henkilötietoja tai muuta luottamuksellista tietoa, ei tulisi käyttää testaustarkoituksiin.
Tuotantotiedon käyttöä olisi vältettävä testaustarkoituksissa. Mikäli luottamuksellisia tietoja käytetään testauksessa, seuraavia suojausmenettelyjä olisi käytettävä:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.