Informatiebeveiligingsgebeurtenissen dienen te worden beoordeeld of de gebeurtenis geclassificeerd wordt als informatiebeveiligingsincident conform de handreiking ‘Classificatie Informatiebeveiligingsgebeurtenissen’.
Informatiebeveiligingsincidenten die hebben geleid tot een vermoedelijk of mogelijk opzettelijke inbreuk op de beschikbaarheid, vertrouwelijkheid of integriteit van informatie verwerkende systemen, behoren zo snel mogelijk (binnen 72 uur) al dan niet geautomatiseerd te worden gemeld aan de sectorale CERT.
Referentie: BIO versie 1.04vz beheersmaatregel 16.1.4 & 16.1.4.1.
Hoofdstuk 14. › Paragraaf 14.1.
Artikel 14.1.3.
Beheer van informatiebeveiligingsincidenten en -verbeteringen
Onderdeel van Informatiebeveiligingsbeleid 2024-2027