ISO 27001 (Annex A 5.24 tot en met 5.28) vraagt dat je informatiebeveiligingsincidenten registreert, beoordeelt, erop reageert en ervan leert. Normy geeft je daar een helder register voor.
Van melding tot lessen
Registreer het incident, de impact, de genomen maatregelen, de oorzaak en de geleerde lessen.
Gestructureerde afhandeling
Volg de status (open, in behandeling, opgelost) en wijs een eigenaar toe.
Typen en trends
Categoriseer incidenten (phishing, malware, toegang, uitval…) en filter erop.
Onderdeel van je ISMS
Koppelt logisch aan je datalekkenregister en risicoregister.
Wat leg je vast in het beveiligingsincidentenregister?
- Titel
- Datum
- Type
- Wat is er gebeurd?
- Impact
- Genomen maatregelen
- Oorzaak (root cause)
- Geleerde lessen
- Eigenaar
Veelgestelde vragen
Een beveiligingsincident is elk voorval dat de informatiebeveiliging raakt (bijv. malware of uitval). Een datalek is een incident waarbij persoonsgegevens betrokken zijn, dat leg je óók in het AVG-datalekkenregister vast.
De Annex A-controls 5.24 tot en met 5.28 over incidentmanagement: planning, beoordeling, respons en het leren van incidenten.
Titel, datum, type, wat er gebeurd is, de impact, de genomen maatregelen, de oorzaak (root cause) en de geleerde lessen.
In de EU, per organisatie afgeschermd.
Andere registers
Onderdeel van je managementsysteem
Zet je beveiligingsincidenten op orde naast je audits, afwijkingen en overige registers. Het register hoort bij het Business-managementsysteem; je data blijft in de EU.
Maak een gratis account