ISO 27001 (Annex A 5.24 tot en met 5.28) vraagt dat je informatiebeveiligingsincidenten registreert, beoordeelt, erop reageert en ervan leert. Normy geeft je daar een helder register voor.
Zo ziet het eruit
Dezelfde kolommen, statussen en waarschuwingen als in de app.
- Titel
- Phishingmail met nagemaakte inlogpagina
- Datum
- 27-08-2026
- Type
- Phishing
- Wat is er gebeurd?
- Twaalf medewerkers ontvingen een mail uit naam van de IT-afdeling; twee klikten door.
- Impact
- Eén account kort overgenomen, geen gegevens ingezien.
- Genomen maatregelen
- Wachtwoorden gereset, sessies beëindigd, afzender geblokkeerd.
- Oorzaak (root cause)
- Tweestapsverificatie stond voor twee accounts nog uit.
- Geleerde lessen
- Tweestapsverificatie afgedwongen; phishingtest in het jaarplan.
- Eigenaar
- Mark Jansen
Voorbeeldgegevens. Klik op een regel om de velden te zien.
Wat het register voor je doet
- Iedereen ziet zijn eigen werkZet een collega als eigenaar op een regel, en die ziet hem terug in Mijn werk, naast zijn acties en doelstellingen.
- Snel terugvindenZoek op elk woord in een regel en filter op status, zodat je ook in een lang register meteen ziet wat openstaat.
- Jij bepaalt wie wat magMet profielen stel je per register in wie mag lezen en wie mag bewerken. Wie alleen mag lezen, ziet het register zonder knoppen om iets te wijzigen.
Van melding tot lessen
Registreer het incident, de impact, de genomen maatregelen, de oorzaak en de geleerde lessen.
Gestructureerde afhandeling
Volg de status (open, in behandeling, opgelost) en wijs een eigenaar toe.
Typen en trends
Categoriseer incidenten (phishing, malware, toegang, uitval…) en filter erop.
Onderdeel van je ISMS
Koppelt logisch aan je datalekkenregister en risicoregister.
Wat leg je vast in het register beveiligingsincidenten?
- Titel
- Datum
- Type
- Wat is er gebeurd?
- Impact
- Genomen maatregelen
- Oorzaak (root cause)
- Geleerde lessen
- Eigenaar
Zo werkt het
- 1
Het register staat klaar
Zodra je met ISO 27001, ISO 27701, NEN 7510 of een verwante norm werkt, staat Beveiligingsincidenten in je menu, met de velden en statussen die de norm vraagt.
- 2
Leg je eerste regels vast
Vul in wat je weet. Verplicht is alleen wat de regel herkenbaar maakt; de rest vul je later aan.
- 3
Houd het bij
De lijst en je herinneringen laten zien wat aandacht vraagt. Bij de audit staat je bewijs op één plek, naast je andere registers.
Gekoppeld aan
Vanuit een regel leg je een koppeling naar deze registers. Een signaal aan de ene kant zie je aan de andere kant terug.
Eén schakel in het geheel
Dit register staat niet los. Voor ICT en dienstverlening (ISO 27001, ISO 27701, ISO 22301, ISO 20000) werkt het samen met deze registers en onderdelen, naast wat elk managementsysteem al heeft.
Plan
Do
- Continuïteitsplan →
- Autorisatiematrix →
- Bewaartermijnen →
- Beveiligingsincidenten · deze pagina
- Verwerkingsregister →
- Datalekken →
Act
Normy voor ICT en dienstverlening → · Het hele managementsysteem →
Veelgestelde vragen
Een beveiligingsincident is elk voorval dat de informatiebeveiliging raakt (bijv. malware of uitval). Een datalek is een incident waarbij persoonsgegevens betrokken zijn, dat leg je óók in het AVG-datalekkenregister vast.
De Annex A-controls 5.24 tot en met 5.28 over incidentmanagement: planning, beoordeling, respons en het leren van incidenten.
Titel, datum, type, wat er gebeurd is, de impact, de genomen maatregelen, de oorzaak (root cause) en de geleerde lessen.
In de EU, per organisatie afgeschermd.
Voor deze normen
Dit register is er één van vele. Bekijk alle registers per norm →
Plan een kennismaking
Liever even samen kijken?
Laat je gegevens achter, dan hoor je dezelfde werkdag van ons. In twintig minuten laten we zien wat Normy doet voor jouw norm, en bespreken we waar je nu staat. Geen verkooppraatje, en je hoeft niets voor te bereiden.
Reactie
Dezelfde werkdag, met een paar tijdstippen
Liever zelf kijken? Maak alvast een gratis account en laat je eerste hoofdstuk kosteloos beoordelen.