/
Fase 5: Afsluiten incident en verdere opvolging


Cyber Response Team


Fase 5: Afsluiten incident en verdere opvolging

Een cyberveiligheidsincident kan een snelle oplossing kennen, maar in de praktijk duurt het vaak dagen, soms wel weken vooraleer de eindfase in zicht is. Het is daarbij wel belangrijk om enige realisme aan de dag te leggen:Ā zelfs wanneer de dienstverlening grotendeels terug operationeel is en het incident schijnbaar werd opgelost, blijft de kans bestaan dat sporen achterblijven of dat sommige bestandenĀ en dataĀ onbereikbaar blijven. Gezien de kans op een mogelijk herval en de opportuniteit om lessen te trekken uit deze ongeplande praktijkoefening, is het belangrijk om te voorzien in de nodige opvolging. Zo moet al het bewijsmateriaal gebundeld en gearchiveerd worden, maar wordt de slotfase ook best aangegrepen om technische en organisatorische beschermingsmaatregelen door te voeren om de kans op toekomstige cyberveiligheidsincidenten te verkleinen.

Ā 

In deze fase behandelen we de volgende onderwerpen:

Related content

Fase 2: Schadebeperking en bestrijding
Fase 2: Schadebeperking en bestrijding
More like this
1.5 Effectief alarm
1.5 Effectief alarm
More like this
5.3 Implementeer oplossingen en maatregelen uit de evaluatie
5.3 Implementeer oplossingen en maatregelen uit de evaluatie
More like this
Fase 4: Kennisgeving
Fase 4: Kennisgeving
More like this
1.10 Schakel externe hulp in waar nodig
1.10 Schakel externe hulp in waar nodig
More like this
1.1 Vooralarm
1.1 Vooralarm
More like this

Dit is een document voor publiek gebruik.