Identify the software in use at the organisation in accordance with the process described in 1.2.1. a) Identify firmware, operating system and applications (name, version number, manufacturer, installation date, whether it is still supported) installed on servers, clients and network equipment etc. b) Create a plan for how to approve software for use at the organisation (see 1.2.2). The process described above can be simplified by being consistent in allowlisting all applications (especially clients) (alternatively the use of app stores). Systematic use of application allowlists (or app stores) can make it easier to maintain an inventory of software in use. This is particularly relevant for end user clients.
Laitteissa voidaan käyttää vain organisaation hyväksymiä ohjelmistoja. Organisaation tulisi:
Ohjelmistojen hallinnoimattomat asennukset tietokoneille voivat johtaa haavoittuvuuksiin ja tietoturvahäiriöihin.
Organisaation olisi määriteltävä, minkä tyyppisiä ohjelmistoja tai päivityksiä kukin käyttäjä voi asentaa. Ohjeet voivat sisältää mm. seuraavia reunaviivoja:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.