Ga naar inhoud

A.5.25 Beoordeling en beslissing over informatiebeveiligingsgebeurtenissen

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

De organisatie moet informatiebeveiligingsgebeurtenissen beoordelen en beslissen of zij als informatiebeveiligingsincidenten moeten worden gecategoriseerd.

Instructie

Om effectieve categorisering en prioritering van informatiebeveiligingsgebeurtenissen te waarborgen.

Implementatie

Conform het Incident management process classificeert de Incident Manager binnenkomende beveiligingsgebeurtenissen en beslist of ze als incident worden gecategoriseerd. De Security Officer wordt betrokken wanneer nodig. De classificatie bepaalt de verdere afhandelingsprocedure en escalatieniveau.

Gerelateerde documenten