Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Page Properties
idIM

Implementatiemaatregel

  • Kwantificeren en monitoren van incidenten:

    • De organisatie MOET procedures opstellen om de soorten, volumes en kosten van informatiebeveiligingsincidenten te kwantificeren en te monitoren.

  • Verbetering van het incidentbeheerplan:

    • Het plan voor incidentenbeheer, inclusief incidentscenario's en -procedures, moet voortdurend worden verbeterd op basis van de verzamelde gegevens en analyses van incidenten.

    • Eventueel dienen ook het business continuiteitsplan (BCP) en/of het disaster recovery plan (DRP) bijgewerkt te worden op basis van de geleerde lessen.

  • Identificeren van terugkerende of ernstige incidenten:

    • Terugkerende of ernstige incidenten en de oorzaken ervan MOETEN worden geïdentificeerd om de risicobeoordeling van de informatiebeveiliging van de organisatie te actualiseren.

    • Op basis van deze identificatie MOETEN de nodige aanvullende beheersmaatregelen worden vastgesteld en geïmplementeerd om de waarschijnlijkheid of de gevolgen van soortgelijke incidenten in de toekomst te verkleinen.

  • Mechanismen voor dataverzameling:

    • Mechanismen MOETEN worden geïmplementeerd om informatie over soorten incidenten, volumes en kosten te verzamelen, kwantificeren en monitoren.

  • Integratie in trainingsprogramma:

    • Veelvoorkomende informatiebeveiligingsincidenten MOETEN worden verwerkt in het trainingsprogramma van de organisatie, met praktische voorbeelden om gebruikers beter voor te bereiden op incidenten.

  • Gebruikersvoorlichting:

    • De organisatie MOET gebruikers informeren over de beste reactie op incidenten door middel van voor gebruikers beschikbare (online) documentatie.

  • Monitoring van incidentbeheer:

    • De organisatie MOET het incidentbeheerproces voortdurend monitoren om verbeterpunten te identificeren en door te voeren.

  • Prestatie-indicatoren:

    • De organisatie MOET prestatie-indicatoren opstellen om verbetering inzichtelijk te maken en fouten in het algehele proces te corrigeren.

Onderwerp

Incidentbeheer: Leren van informatiebeveiligingsincidenten

Informatieklasse

Status
colourBlue
title1
Status
colourGreen
title2
Status
colourYellow
title3
Status
colourRed
title4
Status
title5

BIV

Status
colourYellow
titleBESCHIKBAARHEID
Status
titleINTEGRITEIT
Status
colourBlue
titleVERTROUWELIJKHEID

Type maatregel

Status
titlePREVENTIEF

Cybersecurityconcept

Status
titleIDENTIFICEREN
Status
titleBESCHERMEN

Beleidsdomein

Filter by label (Content by label)
showLabelsfalse
maxCheckboxfalse
showSpacefalse
reversefalse
cqllabel = "beleidsdomeinen" and label = "itsm" and space = currentSpace ( )

ISO 27001:2022

Filter by label (Content by label)
showLabelsfalse
maxCheckboxfalse
showSpacefalse
reversefalse
cqllabel = "iso" and label = "iso_a-5-27" and space = currentSpace ( )

Dreigingen

Filter by label (Content by label)
showLabelsfalse
maxCheckboxfalse
sorttitle
showSpacefalse
reversefalse
cqllabel = "dreiging" and label in ( "dr41" , "dr42" ) and space = currentSpace ( )

...