Het omgaan en beheren van incidenten omvat een aantal activiteiten die, afhankelijk van Het omgaan en beheren van incidenten omvat een aantal activiteiten die, afhankelijk van de klasse waartoe de getroffen informatie behoort, al dan niet verplicht uitgevoerd moeten worden. Deze activiteiten zijn (zie https://vlaamseoverheid.atlassian.net/wiki/spaces/ICRDEVICR/pages/6423447746/4.5.3.+Aanvullende+informatie+over+de+maatregelen+incidentbeheer#46423447746#4.5.3.3.-De-bouwstenen-van-incident-beheer ):
...
Dit is besproken in paragraafhttps://vlaamseoverheid.atlassian.net/wiki/spaces/ICRDEVICR/pages/6423447746/46423447746#4.5.3.3.+Aanvullende+informatie+over+de+maatregelen+incidentbeheer#4.5.3.3.11.-Registratie-en-categorisatie-van-het-incident.
...
Dit is besproken in paragraafhttps://vlaamseoverheid.atlassian.net/wiki/spaces/ICRDEVICR/pages/6423447746/4.5.3.+Aanvullende+informatie+over+de+maatregelen+incidentbeheer#46423447746#4.5.3.3.2.-Prioriteit-bepalen-van-een-incident.
...
Dit is besproken in paragraafhttps://vlaamseoverheid.atlassian.net/wiki/spaces/ICRDEVICR/pages/6423447746/4.5.3.+Aanvullende+informatie+over+de+maatregelen+incidentbeheer#4.6423447746#4.5.3.3.2.-Prioriteit-bepalen-van-een-incident .
Noteer dat impact en urgentie samen de prioriteit van het incident definiëren.
...
Met de registratie van een incident bedoelen we één of andere vorm van inschrijving. Daarnaast moet het incident ook gedocumenteerd worden. De eenvoudigste vorm is de registratie en documentatie in een logboek. Zo’n logboek kan bijgehouden worden door een afdeling of departement (decentraal) of centraal, al dan niet onder beheer van de incident manager. Voor de registratie, documentatie en opvolging van incidenten zijn diverse tools op de markt beschikbaar, maar deze zijn vaak duur en vereisen complexe installaties. Voor meer detail zie paragraaf https://vlaamseoverheid.atlassian.net/wiki/spaces/ICRDEVICR/pages/6423447746/4.5.3.+Aanvullende+informatie+over+de+maatregelen+incidentbeheer#46423447746#4.5.3.3.1.-Registratie-en-categorisatie-van-het-incident en paragraaf hoofdstuk https://vlaamseoverheid.atlassian.net/wiki/spaces/ICRDEVICR/pages/6423447746/4.5.3.+Aanvullende+informatie+over+de+maatregelen+incidentbeheer#46423447746#4.5.3.3.5.-Documentatie-van-het-incident .
...
Vaak worden dezelfde incidenten meerdere malen gemeld en opgelost. Indien de oplossing of work around gekend is door het meldpunt, is het niet nodig om anderen in te schakelen. Indien er geen oplossing of work around gekend is door het meldpunt, moeten één of meerdere technische specialisten zich buigen over het incident. Het incident wordt hierbij waar nodig opgesplitst in deelincidenten die naar de betrokken afhandelaars worden gestuurd. Voor meer detail zie https://vlaamseoverheid.atlassian.net/wiki/spaces/ICRDEVICR/pages/6423447746/4.5.3.+Aanvullende+informatie+over+de+maatregelen+incidentbeheer#4.6423447746#4.5.3.3.4.-Escalatie .
Hiërarchische escalatie
...
Dit is besproken in subparagraaf ‘Communicatie' in paragraaf https://vlaamseoverheid.atlassian.net/wiki/spaces/ICRDEVICR/pages/6423447746/4.5.3.+Aanvullende+informatie+over+de+maatregelen+incidentbeheer#46423447746#4.5.3.3.3.-Behandelen-van-het-incident
...
Dit is besproken in subparagraaf ‘Beperken van de schade’ in paragraaf https://vlaamseoverheid.atlassian.net/wiki/spaces/ICRDEVICR/pages/6423447746/4.5.3.+Aanvullende+informatie+over+de+maatregelen+incidentbeheer#46423447746#4.5.3.3.3.-Behandelen-van-het-incident
...
Een incident kan vaak enkel opgelost worden (wegnemen van de oorzaak, inperken van de gevolgen) door het uitvoeren van een wijziging. Dit kan een eenvoudige systeemwijziging zijn (een verandering in de configuratie) of de uitvoering/implementatie van een complexe oplossing. Een wijziging kan enkel uitgevoerd worden onder het proces ‘wijzigingsbeheer’ (voor meer informatie zie pagina 4.4. Minimale maatregelen - Beheer van wijzigingen). Voor meer detail zie paragraaf https://vlaamseoverheid.atlassian.net/wiki/spaces/ICRDEVICR/pages/6423447746/4.5.3.+Aanvullende+informatie+over+de+maatregelen+incidentbeheer#4.6423447746#4.5.3.3.3.-Behandelen-van-het-incident .
...
Dit is besproken in subparagraaf ‘Rapportering en evaluatie’ in paragraaf https://vlaamseoverheid.atlassian.net/wiki/spaces/ICRDEVICR/pages/6423447746/4.5.3.+Aanvullende+informatie+over+de+maatregelen+incidentbeheer#46423447746#4.5.3.3.3.-Behandelen-van-het-incident .
...
Een lessons learned kan resulteren in een verbetertraject. Dit kan een verstrenging van procedures inhouden, een bewustmakingscampagne, technische implementaties, … Wanneer zo’n verbetertraject een wijziging inhoudt, dan dient dit opgenomen te worden door het proces wijzigingsbeheer indien het verbetertraject effectief ingepland dient te worden, of door het proces release management indien het verbetertraject opgenomen dient te worden maar nog niet effectief ingepland kan worden (bvb omdat bepaalde infrastructuur nog ontbreekt, of de impact op performantie nog te groot is of …).
Het is van belang dat de lessons learned oefening snel na het afsluiten van het incident plaats vindt, zodat alles nog vers in het geheugen is.
Dit is besproken in subparagraaf ‘Rapportering en evaluatie’ in paragraaf https://vlaamseoverheid.atlassian.net/wiki/spaces/ICRDEVICR/pages/6423447746/4.5.3.+Aanvullende+informatie+over+de+maatregelen+incidentbeheer#46423447746#4.5.3.3.3.-Behandelen-van-het-incident
...
IC klasse | Minimale maatregelen |
---|---|
Klasse 1 en Klasse 2 kennen dezelfde maatregelen:
| |
Alle maatregelen van Klasse 1 / Klasse 2 +
| |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 +
| |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 + Klasse 4 +
|
...
IC klasse | Minimale maatregelen |
---|---|
Klasse 1 en Klasse 2 kennen dezelfde maatregelen:
| |
Alle maatregelen van Klasse 1 / Klasse 2 +
| |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 +
| |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 + Klasse 4 +
|
...
IC klasse | Minimale maatregelen |
---|---|
Klasse 1 en Klasse 2 kennen dezelfde maatregelen:
| |
Klasse 3, Klasse 4 en Klasse 5 kennen dezelfde maatregelen: Alle maatregelen van Klasse 1 / Klasse 2 +
|
...
IC klasse | Minimale maatregelen |
---|---|
Klasse 1 en Klasse 2 kennen dezelfde maatregelen:
| |
Alle maatregelen van Klasse 1 / Klasse 2 +
| |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 +
| |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 + Klasse 4 +
|
...
Volgens de Minimale Normen van de Kruispuntbank Sociale Zekerheid moeten volgende maatregelen in het kader van incidentbeheer toegepast worden:
Beschikbaarheid, Intergriteit en Vertrouwelijkheid
...
IC klasse | Minimale maatregelen |
---|---|
Klasse 1, Klasse 2,Klasse 3, Klasse 4 en en Klasse 5 kennen dezelfde maatregelen:
|