Register · ISO 27001 A.5.24–5.28

Incidentenregister informatiebeveiliging

Leg beveiligingsincidenten vast, handel ze gestructureerd af en borg de geleerde lessen, zoals ISO 27001 vraagt.

ISO 27001 (Annex A 5.24 tot en met 5.28) vraagt dat je informatiebeveiligingsincidenten registreert, beoordeelt, erop reageert en ervan leert. Normy geeft je daar een helder register voor.

Van melding tot lessen

Registreer het incident, de impact, de genomen maatregelen, de oorzaak en de geleerde lessen.

Gestructureerde afhandeling

Volg de status (open, in behandeling, opgelost) en wijs een eigenaar toe.

Typen en trends

Categoriseer incidenten (phishing, malware, toegang, uitval…) en filter erop.

Onderdeel van je ISMS

Koppelt logisch aan je datalekkenregister en risicoregister.

Wat leg je vast in het beveiligingsincidentenregister?

  • Titel
  • Datum
  • Type
  • Wat is er gebeurd?
  • Impact
  • Genomen maatregelen
  • Oorzaak (root cause)
  • Geleerde lessen
  • Eigenaar

Veelgestelde vragen

Een beveiligingsincident is elk voorval dat de informatiebeveiliging raakt (bijv. malware of uitval). Een datalek is een incident waarbij persoonsgegevens betrokken zijn, dat leg je óók in het AVG-datalekkenregister vast.

De Annex A-controls 5.24 tot en met 5.28 over incidentmanagement: planning, beoordeling, respons en het leren van incidenten.

Titel, datum, type, wat er gebeurd is, de impact, de genomen maatregelen, de oorzaak (root cause) en de geleerde lessen.

In de EU, per organisatie afgeschermd.

Onderdeel van je managementsysteem

Zet je beveiligingsincidenten op orde naast je audits, afwijkingen en overige registers. Het register hoort bij het Business-managementsysteem; je data blijft in de EU.

Maak een gratis account