Nadat er beoordeeld is of een informatiegebeurtenis een incident is kan er gereageerd worden op het incident. Voor de respons op informatiebeveiligingsincidenten is een Incident Response Plan beschikbaar. Voor bjizondere incidenten zijn scenariokaarten voor specifieke situaties beschikbaar die i.p.v. het Incident Response Plan gevogld kunnen worden..
In het plan moeten minimaal de volgende eisen zijn beschreven:
Diverse standaard scenario’s dienen uitgewerkt te zijn waarbij:
Wie verantwoordelijk is voor opvolging van het incident en de te nemen maatregelen.
Wie geïnformeerd moet worden en bij wie advies ingewonnen moet worden.
Indien geen scenario toepasselijk is dan is standaard de proceseigenaar verantwoordelijk opvolging van het incident en de te nemen maatregelen.
Dat de CISO bij ieder incident dient te worden geïnformeerd;
Hoe bewijs zo snel mogelijk wordt verzameld en vastgelegd (zie paragraaf 14.1.5);
Welke middelen beschikbaar zijn t.b.v. een forensische analyse van de informatiebeveiliging en hoe deze toegepast kunnen worden;
Hoe er geëscaleerd kan worden en wanneer;
Hoe de responsactiviteiten van het incident worden vastgelegd voor latere analyse;
Welke tijdelijke noodmaatregelen kunnen worden toegepast om verdere schade van het incident te beperken;
Hoe de formele afsluiting van het incident en de verslaglegging wordt afgehandeld zodra het incident succesvol is behaald.
Hoe zwakke plek(ken) in de informatiebeveiliging die ten grondslag lagen aan het incident in de toekomst worden voorkomen (zie paragraaf 14.1.6).
Referentie: BIO versie 1.04vz beheersmaatregel 16.1.5.
Hoofdstuk 14. › Paragraaf 14.1.
Artikel 14.1.4.
Respons op informatiebeveiligingsincidenten
Onderdeel van Informatiebeveiligingsbeleid 2024-2027