Design the ICT system using ICT products which integrate well.
a) The products should be module-based (ability to activate only functionality that is useful to the
organisation).
b) Products should comply with industry standards with respect to security functions such as
access control, logging, operation, code control, resource management and accessibility functions
see 2.2.1. c) Products and security functionality (also from different vendors) should work well
together from a security perspective. In particular, ICT products should reuse identities (of users
and devices) taken from a shared database of the organisation’s identities rather than implement
their own product or application-specific identities.
Suunnittele ICT-järjestelmä käyttäen hyvin integroitavia ICT-tuotteita. Tämä tarkoittaa, että:
Organisaatio hyödyntää vähimmän toiminnallisuuden periaatetta (principle of least functionality) järjestelmien käyttöönotossa ja asetuksissa. Järjestelmillä ei saa olla oikeuksia mihinkään mitä ei tarvita toteuttamaan sitä mihin ne on tarkoitettu.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.