Establish and maintain a comprehensive security architecture to ensure a secure and defensible
ICT system. The following functionality in an ICT system should be implemented, made secure and
integrate together in a security perspective:
a) Functionality for managing users and accounts
b) Functionality for staying in control of devices (e.g. clients)
c) Functionality for managing access to resources and services
d) Functionality for controlling software execution and software installation (especially on
clients)
e) Operating systems
f) Tools for operating and virtualising all or parts of the ICT architecture (on-prem and cloud)
g) Network devices (switches, routers, access points) and firewalls
h) Mechanisms for dealing with malware (antivirus)
i) Cryptographic modules
j) Digital certificates and public key infrastructure (PKI)
k) Databases
l) Tools for system monitoring
m) Tools for managing security configurations
n) Intrusion detection (IDS) and protection (IPS) systems
o) Backup and restore
p) Hardware and firmware
Suunnittele ICT-järjestelmä käyttäen hyvin integroitavia ICT-tuotteita. Tämä tarkoittaa, että:
Kattavan turvallisuusarkkitehtuurin luominen ja ylläpitäminen. ICT-järjestelmään olisi sisällytettävä seuraavat toiminnot:
Järjestelmillä tarkoitetaan tässä palvelimia, työasemia, verkon aktiivilaitteita (palomuurit, reitittimet, kytkimet, langattomat tukiasemat jne.) ja vastaavia. Koventamisella puolestaan tarkoitetaan järjestelmän asetusten muuttamista siten, että järjestelmän haavoittuvuuspinta-alaa saadaan pienennettyä.
Organisaatio on määritellyt toimintatavat, joiden avulla:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.