Het beheer van incidenten aangaande Informatieveiligheid is een belangrijk aandachtsgebied in het kader van Informatieveiligheid en dit belang is alleen maar toegenomen vanwege de meldplicht datalekken vanaf 2016 en de invoering van de AVG in 2018. Een veiligheidsincident kan leiden tot ernstige reputatieschade en extra kosten als gevolg van herstelmaatregelen. Het voorkomen of minimaliseren van incidenten is uiteraard beter zoals het implementeren van de preventieve maatregelen uit de tactische BIG, echter incidenten zijn niet uit te bannen en dus zal de organisatie hierop voorbereid moeten zijn.
Aandachtgebieden zijn het snel en adequaat te kunnen reageren op veiligheidsincidenten en datalekken en daar lering uit trekken. Van belang is hier dat alle medewerkers is in staat zijn veiligheidsincidenten en datalekken te herkennen en weten hoe zij deze incidenten moeten melden.
Hoofdstuk 4.
Artikel 4.8.