Ga naar de inhoud
Munitor

Maatregelfamilie 2

Incidentenbehandeling

Hoe je incidenten herkent, registreert en afhandelt volgens de zorgplicht van de Cyberbeveiligingswet.

Bijgewerkt op b · NIS2 b · Cbb 8

Een incident overkomt vroeg of laat iedere organisatie. Het verschil zit in wat je vooraf hebt geregeld: weet je wie waarvoor verantwoordelijk is, en herken je een incident op tijd?

Wat dit in de praktijk betekent

Je stelt beleid vast voor het behandelen van incidenten en wijst rollen en bevoegdheden toe voor tijdens een incident. Je zorgt voor detectie, logging en monitoring van verdachte gebeurtenissen, registreert incidenten volgens een vaste procedure, en oefent het meldproces zodat het werkt op het moment dat het nodig is.

Waarom dit in de wet staat

Detectie en een geoefend proces bepalen of je een incident binnen de wettelijke termijnen kunt melden: te laat ontdekken betekent per definitie te laat melden.

Maatregelen in deze familie

  • MC-06: Vastgesteld beleid voor het behandelen van incidenten
  • MC-07: Rollen en bevoegdheden tijdens een incident
  • MC-08: Detectie, logging en monitoring van verdachte gebeurtenissen
  • MC-09: Incidentregistratie en afhandeling volgens vaste procedure
  • MC-10: Leren van incidenten en het meldproces oefenen

Bronnen

Gerelateerde artikelen

Valt je organisatie onder de Cyberbeveiligingswet?

De scopecheck loopt de sectoren, de drempels en je ketenrollen langs en geeft binnen een paar minuten een onderbouwd antwoord.

Even sparren?