Subjekts savā īpašumā vai valdījumā esošās informācijas sistēmas uztur savā informācijas un komunikācijas tehnoloģiju infrastruktūrā, kas atbilst minimālajām kiberdrošības prasībām, vai Ministru kabineta noteiktajām prasībām atbilstošos datu centros (turpmāk — datu centri).
Organisaation on varmistettava, että sen käyttämät hosting-järjestelmät ovat turvallisia, niitä ylläpidetään ja ne täyttävät vaaditut turvallisuusstandardit. Organisaation olisi joko itse ylläpidettävä järjestelmiä tai käytettävä sertifioituja palvelinkeskuksia/hosting-palveluja sen varmistamiseksi, että tietoturva voidaan tehokkaasti todentaa ja valvoa.
Käytettyjen tietokeskusten ja hosting-palvelujen turvallisuusvaatimusten on vastattava organisaation oman infrastruktuurin turvallisuusvaatimuksia. Esimerkiksi palvelinkonfiguraatioiden on oltava suojattuja, yhteyksien on oltava salattuja, liikennettä on valvottava ja käytettävän laitteiston on oltava ajan tasalla.
Organisaatiolla on oltava strategia kyberturvallisuusarkkitehtuurin kehittämiselle ja ylläpidolle.
Strategian on sovittava yhteen organisaation kyberturvallisuusohjelman ja organisaation arkkitehtuurin kanssa.
Arkkitehtuuriin on sisällytettävä:
Järjestelmillä tarkoitetaan tässä palvelimia, työasemia, verkon aktiivilaitteita (palomuurit, reitittimet, kytkimet, langattomat tukiasemat jne.) ja vastaavia. Koventamisella puolestaan tarkoitetaan järjestelmän asetusten muuttamista siten, että järjestelmän haavoittuvuuspinta-alaa saadaan pienennettyä.
Organisaatio on määritellyt toimintatavat, joiden avulla:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.