A.6.8 Melding van informatiebeveiligingsgebeurtenissen
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
De organisatie dient een mechanisme te bieden waarmee personeel waargenomen of vermoede informatiebeveiligingsgebeurtenissen tijdig kan melden via passende kanalen.
Instructie
Om tijdige, consistente en effectieve melding van informatiebeveiligingsgebeurtenissen te ondersteunen die door personeel kunnen worden geïdentificeerd.
Implementatie
De verplichting om (vermoedelijke) informatiebeveiligingsgebeurtenissen te melden is opgenomen in de Gedragscode (Code of conduct). De Security Officer is eigenaar van dit control; jaarlijkse review.
Vanuit het ISMS-risicoregister zijn als openstaande verbeterpunten geïdentificeerd: - Voeg een regel toe over het melden van verlies van apparaten in de Gedragscode (A.6.8) - Herinner medewerkers actief aan de meldplicht in de Gedragscode (A.6.8)