Comply with laws, regulations and the organisation’s guidelines on security monitoring. a) Determine which laws and regulations the organisation is required to comply with. b) Decide how long collected data can be stored. c) Inform staff of what is being collected, what it will be used for and how the data will be processed.
Organisaation on tunnistettava, mitä lakeja ja asetuksia sen on noudatettava. Näiden lakien ja asetusten perusteella organisaatio määrittää strategian ja ohjeet tietojen lokitusta ja analysointia varten.
Strategiassa ja ohjeissa tulisi kuvata seuraavat asiat:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.