Naar hoofdinhoud

Hoofdstuk 2

Artikel 2.5

Voortgangs- en eindverslag

Onderdeel van Cyberbeveiligingsregeling voor de zorg· Informatierecht

Deze tekst geldt sinds 15 augustus 2026

Het voortgangsverslag en het eindverslag, bedoeld in artikel 29, eerste en tweede lid, van de wet, omvatten naast de gegevens genoemd in dat artikel, tevens: een beschrijving in hoeverre in de risicoanalyses die voorafgaand aan het incident waren uitgevoerd de in het kader van het incident opgetreden gebeurtenissen waren voorzien, de maatregelen die naar aanleiding van die risicoanalyses zijn genomen en in hoeverre die maatregelen hebben bijgedragen aan beperken van het incident; de wijze waarop het continuïteitsplan is gebruikt en de mate waarin dit plan effectief is gebleken; de betrokkenheid van bij het incident betrokken leveranciers van netwerk- en informatiesystemen, waaronder de: afspraken die met deze partijen zijn gemaakt over het voorkomen van cyberincidenten en over het handelen in geval van een cyberincident; wijze waarop is gehandeld door de entiteit om het nakomen van deze afspraken te controleren; wijze waarop de afspraken door de leverancier van netwerk- en informatiesystemen zijn nagekomen; en gezamenlijke evaluatie van het incident; en de lessen die door de entiteit zijn getrokken uit het incident en tot welke maatregelen dit heeft geleid.

Verwijzingen

Rechtspraak bij dit artikel