Organisaation olisi määriteltävä, mitä tietoturvaprosesseja ja -valvontakeinoja on seurattava ja mitattava. On tärkeää luoda tehokkaat menetelmät seurantaa, mittaamista, analysointia ja arviointia varten, jotta voidaan varmistaa pätevät ja vertailukelpoiset tulokset. Organisaation on määriteltävä, milloin näitä seuranta- ja mittaustoimia olisi suoritettava, ja määriteltävä vastuualueet näitä tehtäviä varten. Tulosten todisteeksi tarvitaan dokumentoitua tietoa.
Organisaatio arvioi tietoturvan tasoa ja tietoturvallisuuden hallintajärjestelmän tehokkuutta säännöllisesti.
Organisaatio on määrittänyt:
Tehokkaita mittareita tulisi pystyä käyttämään heikkouksien tunnistamiseen, resurssien parempaan kohdistamiseen sekä oman onnistumisen / epäonnistumisen arviointiin.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.