Register · ISO 27001 A.5.24–5.28 / ISO 20000-1 8.6

Incidentenregister informatiebeveiliging

Leg beveiligingsincidenten vast, handel ze gestructureerd af en borg de geleerde lessen, zoals ISO 27001 vraagt.

ISO 27001 (Annex A 5.24 tot en met 5.28) vraagt dat je informatiebeveiligingsincidenten registreert, beoordeelt, erop reageert en ervan leert. Normy geeft je daar een helder register voor.

Zo ziet het eruit

Dezelfde kolommen, statussen en waarschuwingen als in de app.

NormyBeveiligingsincidenten
  • Titel
    Phishingmail met nagemaakte inlogpagina
    Datum
    27-08-2026
    Type
    Phishing
    Wat is er gebeurd?
    Twaalf medewerkers ontvingen een mail uit naam van de IT-afdeling; twee klikten door.
    Impact
    Eén account kort overgenomen, geen gegevens ingezien.
    Genomen maatregelen
    Wachtwoorden gereset, sessies beëindigd, afzender geblokkeerd.
    Oorzaak (root cause)
    Tweestapsverificatie stond voor twee accounts nog uit.
    Geleerde lessen
    Tweestapsverificatie afgedwongen; phishingtest in het jaarplan.
    Eigenaar
    Mark Jansen

Voorbeeldgegevens. Klik op een regel om de velden te zien.

Wat het register voor je doet

  • Iedereen ziet zijn eigen werkZet een collega als eigenaar op een regel, en die ziet hem terug in Mijn werk, naast zijn acties en doelstellingen.
  • Snel terugvindenZoek op elk woord in een regel en filter op status, zodat je ook in een lang register meteen ziet wat openstaat.
  • Jij bepaalt wie wat magMet profielen stel je per register in wie mag lezen en wie mag bewerken. Wie alleen mag lezen, ziet het register zonder knoppen om iets te wijzigen.

Van melding tot lessen

Registreer het incident, de impact, de genomen maatregelen, de oorzaak en de geleerde lessen.

Gestructureerde afhandeling

Volg de status (open, in behandeling, opgelost) en wijs een eigenaar toe.

Typen en trends

Categoriseer incidenten (phishing, malware, toegang, uitval…) en filter erop.

Onderdeel van je ISMS

Koppelt logisch aan je datalekkenregister en risicoregister.

Wat leg je vast in het register beveiligingsincidenten?

  • Titel
  • Datum
  • Type
  • Wat is er gebeurd?
  • Impact
  • Genomen maatregelen
  • Oorzaak (root cause)
  • Geleerde lessen
  • Eigenaar

Zo werkt het

  1. 1

    Het register staat klaar

    Zodra je met ISO 27001, ISO 27701, NEN 7510 of een verwante norm werkt, staat Beveiligingsincidenten in je menu, met de velden en statussen die de norm vraagt.

  2. 2

    Leg je eerste regels vast

    Vul in wat je weet. Verplicht is alleen wat de regel herkenbaar maakt; de rest vul je later aan.

  3. 3

    Houd het bij

    De lijst en je herinneringen laten zien wat aandacht vraagt. Bij de audit staat je bewijs op één plek, naast je andere registers.

Eén schakel in het geheel

Dit register staat niet los. Voor ICT en dienstverlening (ISO 27001, ISO 27701, ISO 22301, ISO 20000) werkt het samen met deze registers en onderdelen, naast wat elk managementsysteem al heeft.

Normy voor ICT en dienstverlening → · Het hele managementsysteem →

Veelgestelde vragen

Een beveiligingsincident is elk voorval dat de informatiebeveiliging raakt (bijv. malware of uitval). Een datalek is een incident waarbij persoonsgegevens betrokken zijn, dat leg je óók in het AVG-datalekkenregister vast.

De Annex A-controls 5.24 tot en met 5.28 over incidentmanagement: planning, beoordeling, respons en het leren van incidenten.

Titel, datum, type, wat er gebeurd is, de impact, de genomen maatregelen, de oorzaak (root cause) en de geleerde lessen.

In de EU, per organisatie afgeschermd.

Dit register is er één van vele. Bekijk alle registers per norm →

Plan een kennismaking

Liever even samen kijken?

Laat je gegevens achter, dan hoor je dezelfde werkdag van ons. In twintig minuten laten we zien wat Normy doet voor jouw norm, en bespreken we waar je nu staat. Geen verkooppraatje, en je hoeft niets voor te bereiden.

Reactie

Dezelfde werkdag, met een paar tijdstippen

Liever zelf kijken? Maak alvast een gratis account en laat je eerste hoofdstuk kosteloos beoordelen.

Je hoort dezelfde werkdag van ons met een paar tijdstippen.

We gebruiken je gegevens alleen om contact met je op te nemen. Zie onze privacyverklaring.