Organisaation tulee hallita pääsyä lähdekoodiin, kehitystyökaluihin ja ohjelmistokirjastoihin sekä tiedon lukemisen että kirjoittamisen hallitsemiseksi. Tämä auttaa estämään ei-toivotut muutokset, pitää luottamukselliset tiedot suojassa ja turvaa arvokkaita ideoita. Esimerkiksi kun organisaatio käyttää avoimen lähdekoodin tai kolmannen osapuolen koodikomponentteja, on sallittua myöntää laaja lukuoikeus ulkoisille koodivarastoihin, kun kirjoitusoikeuksia koskevia rajoituksia säilytetään.
Pääsyä lähdekoodeihin ja niihin liittyviin muihin suunnitelmiin valvotaan, jotta estetään mm. luvattoman koodin lisääminen sekä vältetään tahattomat muutokset. Pääsyoikeuksia jaetaan tarve tietää -periaatteella, eikä esimerkiksi tukihenkilöstölle myönnetä rajattomia pääsyoikeuksia.
Lähdekoodin valvonta voidaan toteuttaa esimerkiksi tallentamalla kaikki koodi keskitetysti asiaan dedikoituun lähdekoodin hallintajärjestelmään.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.