Info |
---|
Note |
Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:
|
Het beheren van gebeurtenissen omvat een aantal activiteiten die, afhankelijk van de klasse waartoe de getroffen informatie behoort, al dan niet verplicht uitgevoerd moeten worden. Deze activiteiten zijn (zie hieronder: ‘De bouwstenen van beheer van gebeurtenissen’):
...
4.3.2.1. Minimale algemene maatregelen
Klasse-onafhankelijke maatregelen voor beschikbaarheid, integriteit en vertrouwelijkheid.
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Inrichten van een proces voor beheer van gebeurtenissen:
|
Klasse-afhankelijke maatregelen
Vertrouwelijkheid en integriteit
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Geen bijkomende maatregelen voor Klasse 1 en Klasse 2. | |
| |
PAS TOE OF LEG UIT | |
Klasse 4 en Klasse 5 kennen dezelfde maatregelen: Alle maatregelen van Klasse 3 +
|
...
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Klasse 1 en Klasse 2 kennen dezelfde maatregelen:
| |
Klasse 3 en Klasse 4 en Klasse 5 kennen dezelfde maatregelen:
|
...
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Er zijn geen GDPR maatregelen voor Klasse 1 en Klasse 2. | |
Maatregelen voorKlasse 3enKlasse 4.
| |
Er zijn geen GDPR maatregelen voor Klasse 5. |
...
Er zijn geen GDPR maatregelen voor beschikbaarheid.
4.3.2.3. Minimale specifieke (NIS2) maatregelen
NIS2 is een Europese richtlijn bedoeld om de cyberbeveiliging en weerbaarheid van kritieke diensten in EU-lidstaten te verbeteren.
Alle minimale algemene maatregelen worden verplicht toegepast (geen ‘leg uit’).
4.3.2.4. Minimale specifieke (KSZ) maatregelen
...
IC klasse | Minimale maatregelen |
---|---|
Klasse 1 t/m Klasse 5 kennen dezelfde maatregelen:
|