Ett underlag som visar vilka säkerhetsfunktioner verksamheten behöver, hur de bemannas, och vilken kompetens varje roll kräver — med spårbarhet till DORA och europeisk ramverksgrund.
Femton säkerhetsfunktioner måste finnas oavsett organisationens storlek. De härleds ur DORA, NIS2, ISO 27001 och GDPR. Funktionerna är konstanta — bemanningen skalar.
Varje funktion får ett tydligt tillstånd: egen roll, bärs av annan, delad eller utlagd. Ingen funktion lämnas obemannad utan ett medvetet beslut.
Varje roll vilar på ECSF:s europeiska profiler, med kompetenskrav (TKS) hämtade ur ECSF och NICE samt spårbarhet till de DORA-artiklar som motiverar rollen.