Baltika information-security policy
- Requirement
- NIS2 Article 21(2)(a)
- Internal evidence
- Policy §3 · hash 414bf5…521ea
- Standard evidence
- SS-EN ISO/IEC 27001:2023 · 6.1.2 and 8.2 · SIS licensed
The policy defines an annual risk review, but no documented method, acceptance criteria, or reassessment trigger after a significant change.