A.5.25 Beoordeling en beslissing over informatiebeveiligingsgebeurtenissen
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
De organisatie moet informatiebeveiligingsgebeurtenissen beoordelen en beslissen of zij als informatiebeveiligingsincidenten moeten worden gecategoriseerd.
Instructie
Om effectieve categorisering en prioritering van informatiebeveiligingsgebeurtenissen te waarborgen.
Implementatie
Conform het Incident management process classificeert de Incident Manager binnenkomende beveiligingsgebeurtenissen en beslist of ze als incident worden gecategoriseerd. De Security Officer wordt betrokken wanneer nodig. De classificatie bepaalt de verdere afhandelingsprocedure en escalatieniveau.