Jotta auditointi- ja muiden varmennustoimien vaikutus operatiivisiin järjestelmiin ja liiketoimintaprosesseihin voidaan minimoida, on ratkaisevan tärkeää suunnitella ja sopia näistä toimista testaajan ja asianmukaisen johdon kesken. Ohjeita tähän ovat muun muassa teknisten testien laajuuden valvonta ja testien rajoittaminen vain lukuoikeuksiin aina kun se on mahdollista. Järjestelmän käytettävyyteen mahdollisesti vaikuttavat tarkastustestit olisi ajoitettava työajan ulkopuolelle, ja kaikkia käyttöoikeuksia olisi valvottava ja kirjattava ylös tarkastusta varten.
Tietojärjestelmiin kohdistuvien, esimerkiksi auditointien aikana tehtävien, tarkistusten sekä muiden varmennustoimien tulee olla ennalta suunniteltuja ja sovittuja asianmukaisten testaajien sekä johdon kanssa. Tällä pyritään minimoimaan toimien vaikutus toimintaprosesseihin.
Käytäntöjä suunniteltaessa on huomioitava seuraavat seikat:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.