Turvallisuusluokiteltua tietoa käsitteleville henkilöille on selvitetty tietojen suojaamista koskevat tietoturvallisuusperiaatteet ja -toimenpiteet ja henkilö on antanut vakuutuksen tietojen suojaamista koskevasta vastuustaan. Salassapito- tai vaitiolositoumusmenettely on käytössä, kun turvallisuusluokiteltua tietoa käsittelee henkilö, jota virkavastuu ei koske.
Kaikkien luottamuksellisia tietoja käsittelevien työntekijöiden olisi allekirjoitettava salassapito- tai vaitiolositoumus ennen luottamuksellisen tiedon käsittelyä.
Salassapitositoumuksen tulisi sisältää mm.:
Salassapitosopimuksien edellytyksiä ja tarpeita tarkistellaan ja päivitetään säännöllisin väliajoin.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.