Document toolboxDocument toolbox


Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

PR.IP-9.1

Functie

BESCHERMEN (PROTECT)

Categorie

Informatiebeschermingsprocessen en -procedures

Subcategorie

Responsplannen (Incident Response en Business Continuity) en herstelplannen (Incident Recovery en Disaster Recovery) zijn aanwezig en worden beheerd

Maatregel

Incidentbestrijdingsplannen (Incident Response en Business Continuity) en herstelplannen (Incident Recovery en Disaster Recovery) moeten worden opgesteld, onderhouden, goedgekeurd en getest om de effectiviteit van de plannen en de gereedheid om de plannen uit te voeren te bepalen.

Richtlijn

  • Het incidentbestrijdingsplan is de documentatie van een vooraf bepaalde reeks instructies of procedures om een kwaadaardige cyberaanval te detecteren, erop te reageren en de gevolgen ervan te beperken.

  • De plannen moeten hersteldoelstellingen, herstelprioriteiten, indicatoren, noodrollen, toewijzing van medewerkers en contactgegevens bevatten.

  • Er moet aandacht worden besteed aan het onderhouden van essentiële functies ondanks de systeemstoring en het uiteindelijke herstel van de systemen van de organisatie.

  • Overweeg het definiëren van incidenttypes, middelen en managementondersteuning die nodig zijn om de respons op incidenten en de mogelijkheden voor onvoorziene gebeurtenissen effectief te onderhouden en uit te breiden.

Zekerheidsniveau: Basis

 

Zekerheidsniveau: Belangrijk

BELANGRIJK

Zekerheidsniveau: Essentieel

ESSENTIEEL

Gerelateerde Implementatiemaatregelen

Gerelateerde ISO27001 Beheersmaatregelen

Filter by label

There are no items with the selected labels at this time.

 

Dit is een document voor publiek gebruik.