Normenkader / IM.01 Niet gestart Onder doel

Incidentmanagement

Incidentmanagement is het centrale proces voor het melden van incidenten in de IT-omgeving en van (cyber)beveiligingsincidenten. Incidenten in de IT-omgeving zijn nooit helemaal uit te sluiten. Daarom is het belangrijk dat je bent voorbereid als het toch mis gaat. Met een goede voorbereiding kun je de schade bij een incident beperken. Het doel van incidentmanagement is om verstoringen bij het verwerken van informatie snel en effectief te herkennen, vast te leggen en af te handelen. Incidenten zijn onverwachte gebeurtenissen of problemen die de normale werking van de IT-omgeving verstoren. Ook als er iets misgaat met het veilig verwerken van informatie, wordt dat als een incident behandeld. Incidenten moet je oplossen zodat het onderwijs en ondersteunende werkprocessen door kunnen gaan.

Kader: Informatiebeveiliging
Domein: Incident- en problemmanagement
Eigenaar: Nog niet toegewezen

ISO-referenties

A5.24A5.25A5.26A5.27A5.28A6.8

Gerelateerde privacynormen

Geen gerelateerde privacynormen vastgelegd.

Status
Niet gestart
Kleurcode
Onder doel
Huidig niveau
Nog niet vastgelegd
Doelniveau
Niveau 3
Eigenaar
Nog niet toegewezen

Checklist per volwassenheidsniveau

Niveau 1

Ad hoc

Niveau 2

Herhaalbaar

Niveau 3

Bepaald (streefniveau)

Niveau 4

Beheerst. Aanvullend op niveau 3:

Niveau 5

Continu verbeteren. Aanvullend op niveau 3 en 4:

Zelfbeoordeling

Huidig zelfniveau: Nog niet vastgelegd

AI-beoordeling

Status: Nog niet geanalyseerd

Volwassenheid: Nog niet vastgelegd

Betrouwbaarheid: Niet beschikbaar

Gap-samenvatting

Nog geen AI-gap-analyse beschikbaar.

Verbetersuggesties

Nog geen verbetersuggesties beschikbaar.

Bronpassages

Nog geen bronpassages beschikbaar.

Auditorbeoordeling

Volwassenheid: Nog niet vastgelegd

Onderbouwing

Niet beschikbaar

Reviewproces

Normbeoordeling voor IM.01 — Incidentmanagement

Er staat nog geen actieve review open voor dit item.

Reviewhistorie

Er zijn nog geen reviewverzoeken vastgelegd voor dit item.

Gekoppelde documenten

Er zijn nog geen documenten aan deze norm gekoppeld.

Gekoppelde evidence

Er is nog geen evidence aan deze norm gekoppeld.

Gekoppelde risico's

Er zijn nog geen risico's gekoppeld aan deze norm.

PDCA-cyclussen

Er zijn nog geen PDCA-cyclussen gekoppeld aan deze norm.

Auditbevindingen

Er zijn nog geen auditbevindingen voor deze norm vastgelegd.