Note |
---|
Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:
|
Het beheren van gebeurtenissen omvat een aantal activiteiten die, afhankelijk van de klasse waartoe de getroffen informatie behoort, al dan niet verplicht uitgevoerd moeten worden. Deze activiteiten zijn (zie hieronder: ‘De bouwstenen van beheer van gebeurtenissen’):
...
4.3.2.1. Minimale algemene maatregelen
Klasse-onafhankelijke maatregelen voor beschikbaarheid, integriteit en vertrouwelijkheid.
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Inrichten, documenteren, valideren en regelmatig reviewen van een van een proces voor beheer van gebeurtenissen:
|
Klasse-afhankelijke maatregelen
Vertrouwelijkheid en integriteit
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Geen bijkomende maatregelen voor Klasse 1 en Klasse 2. | |
| |
PAS TOE OF LEG UIT | |
Klasse 4 en Klasse 5 kennen dezelfde maatregelen: Alle maatregelen van Klasse 3 +
|
...
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Klasse 1 en Klasse 2 kennen dezelfde maatregelen:
| |
Klasse 3 en Klasse 4 en Klasse 5 kennen dezelfde maatregelen:
|
...
De minimale algemene maatregelen voor beheer gebeurtenissen moeten toegepast worden: per klasse zijn de overeenkomende maatregelen van toepassing (zie 4.3.2. Minimale maatregelen voor beheer gebeurtenissen 3.0 ).
Vertrouwelijkheid en integriteit
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Er zijn geen GDPR maatregelen voor Klasse 1 en Klasse 2. | |
Maatregelen voorKlasse 3enKlasse 4.
| |
Er zijn geen GDPR maatregelen voor Klasse 5. |
...
Er zijn geen GDPR maatregelen voor beschikbaarheid.
4.3.2.3. Minimale specifieke (NIS2) maatregelen
NIS2 is een Europese richtlijn bedoeld om de cyberbeveiliging en weerbaarheid van kritieke diensten in EU-lidstaten te verbeteren.
Alle minimale algemene maatregelen worden verplicht toegepast (geen ‘leg uit’).
4.3.2.4. Minimale specifieke (KSZ) maatregelen
De minimale algemene maatregelen voor beheer gebeurtenissen moeten toegepast worden: per klasse zijn de overeenkomende maatregelen van toepassing (zie 4.3.2. Minimale maatregelen voor beheer gebeurtenissen 3.0 ).
Volgens de Minimale Normen van de Kruispuntbank Sociale Zekerheid moeten volgende maatregelen in het kader van beheer gebeurtenissen toegepast worden:
...
IC klasse | Minimale maatregelen |
---|---|
Klasse 1 t/m Klasse 5 kennen dezelfde maatregelen:
|