Establish plans for incident management which meet the need for business continuity at times of preparedness and crisis. This should include a) a set of requirements for restoring ICT functions, ICT services and ICT systems based on an analysis of the consequences for the organisation (BIA – business impact analysis), b) a description of roles and responsibilities for relevant personnel, c) required training of relevant personnel, d) categorization regime for incidents and threshold values for activating the crisis management team, e) requirements for testing and exercising plans and personnel. f) Revise and update plans regularly, at least once a year and after an exercise, major incident or attack.
Organisaatio huolehtii siitä, että häiriöhallintaan on nimetty selkeät vastuuhenkilöt, jotka vastaavat esimerkiksi häiriöiden ensimmäisen tason käsittelystä.
Häiriöiden hallinnasta vastaavia henkilöitä on ohjeistettava ja koulutettava, jotta he ymmärtävät organisaation prioriteetit tietoturvahäiriöiden käsittelyssä.
Organisaation tulisi laatia ja ylläpitää häiriönhallintasuunnitelmia. Hallintasuunnitelmien tulisi sisältää ainakin seuraavat seikat
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.