A.5.27 Leren van informatiebeveiligingsincidenten
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Kennis opgedaan uit informatiebeveiligingsincidenten moet worden gebruikt om de informatiebeveiligingsmaatregelen te versterken en te verbeteren.
Instructie
Om de kans op of impact van toekomstige incidenten te beperken.
Implementatie
Als onderdeel van het Incident management process worden corrective and preventive actions (CAPA's) geformuleerd na elk incident. Deze kunnen verbeteringen van Annex A-controls inhouden. Ervaringen uit incidenten worden ook gebruikt om awareness-sessies relevanter en praktijkgerichter te maken.
De Incident Manager coördineert de CAPA-formulering; de Security Officer borgt de implementatie van verbeteringen in de Annex A-controls.