1 (1) Võrgu- ja infosüsteemi turvalisuse tagamiseks järgib teenuse osutaja Eesti infoturbestandardit (edaspidi E-ITS) ja rakendab sellest tulenevaid turvameetmeid. (2) E-ITS-i nõudeid järgitakse infoturbe halduse käivitamisel, rakendamisel, käigushoidmisel ja täiustamisel ning E-ITS-i tingimuste täitmise auditeerimisel. (3) E-ITS koosneb kolmest osast: 1) nõuded infoturbe halduse süsteemile – lisa 1; 2) etalonturbe kataloog – lisa 2; 3) auditeerimiseeskiri – lisa 3.