Incident Manager
| Kenmerk | Waarde |
|---|---|
| Contactpersoon | [in te vullen] |
| [in te vullen] | |
| Normreferentie | ISO 27001 H5.3 |
Omschrijving
De Incident Manager is verantwoordelijk voor het beheer van informatiebeveiligingsincidenten. De rol coördineert de volledige incidentrespons, van detectie en analyse tot herstel en lering. De Incident Manager zorgt voor adequate documentatie in het incidentenregister en initieert verbetermaatregelen op basis van incidentevaluaties.
Verantwoordelijkheden
- Coördineren van de respons op informatiebeveiligingsincidenten (A.5.24–A.5.28)
- Bijhouden en actueel houden van het incidentenregister
- Verzamelen en veiligstellen van forensisch bewijsmateriaal (A.5.28)
- Rapporteren van incidenten en bevindingen aan de Security Officer
- Coördineren van melding van datalekken aan de AP (indien van toepassing)
- Initiëren van verbetermaatregelen na incidentevaluatie
- Adviseren over maatregelen ter voorkoming van herhaling
Bevoegdheden
(ISO 27001 H5.3 vereist expliciete documentatie van bevoegdheden naast verantwoordelijkheden)
- Bevoegd om de incidentrespons te activeren en betrokkenen te instrueren
- Bevoegd om externe partijen (autoriteiten, forensische experts) in te schakelen bij ernstige incidenten
- Bevoegd om tijdelijke beveiligingsmaatregelen te treffen tijdens een actief incident
Gerelateerde Annex A controls
Controls waarvoor deze rol eigenaar is:
| Control | Naam |
|---|---|
| A.5.28 | Verzamelen van bewijsmateriaal |