Incidentbeheer
π¨ Incidentbeheer
Log het, classificeer het, volg het op en breng de relevante partijen op de hoogte.
1οΈβ£ Pagina-overzicht
Het Incidentmenu is jouw centrale plek om incidenten snel te documenteren, classificeren en beheren. Om je efficiΓ«nt te laten werken, voorzien we een gestructureerd incidentensjabloon (voor consistente rapportage), waarna je elk incident kunt plaatsen in een Kanban-workflow om de opvolging tot oplossing te tracken.
2οΈβ£ Een incident aanmaken (via sjabloon)
Bij het loggen van een incident zorgt het formulier ervoor dat alle belangrijke details worden vastgelegd.
Dit is het sjabloon dat je ziet bij het aanmaken van een nieuw incident:
Secties omvatten:
- Incidentidentificatie β Referentienummer, beschrijving, melder.
- Beoordeling β Datum, locatie, ernstclassificatie.
- Incidentclassificatie β Schending van vertrouwelijkheid, integriteitsschending, beschikbaarheidsverstoring, kwaliteitsprobleem.
- Incidentcategorie β Incident, Gebeurtenis of Zwakte.
- Incidentbron β Intern, Extern of beide.
- Persoonsgegevens β Verwerkingsrol (bv. Verwerkingsverantwoordelijke, Verwerker).
π Zie dit als je gestandaardiseerde rapportblad zodat niets wordt vergeten.
3οΈβ£ Bestaande beveiligingsmaatregelen
Documenteer controls die al aanwezig waren op het moment van het incident, zoals:
- Encryptie
- Wachtwoordbeleid
- Monitoring & alarmering
- Toegangscontroles
4οΈβ£ Incident Response-acties
Leg de acties vast die zijn genomen om het incident in te dammen en te mitigeren:
Datum | Actie uitgevoerd | Verantwoordelijke partij |
YYYY-MM-DD | Beschrijf actie | Toegewezen persoon/team |
YYYY-MM-DD | Beschrijf actie | Toegewezen persoon/team |
5οΈβ£ Review & Lessons Learned
Voorkom herhaling door corrigerende maatregelen vast te leggen:
Datum | Preventieve maatregel | Verantwoordelijke partij |
YYYY-MM-DD | Beschrijf maatregel | Toegewezen persoon/team |
YYYY-MM-DD | Beschrijf maatregel | Toegewezen persoon/team |
6οΈβ£ Oplossing
Zodra opgelost wordt het incident gesloten en gearchiveerd volgens bewaarbeleid.
- Datum van oplossing (YYYY-MM-DD)
- Motivatie voor afsluiting β Leg uit waarom het incident als opgelost wordt beschouwd, inclusief mitigatiebewijzen en opvolging.
7οΈβ£ Meldingsvereisten
In Brainframe kun je vastleggen wie geΓ―nformeerd moet worden. Met selectievakjes is dit eenvoudig:
- [ ] Alle stakeholders
- [X] Raad van Bestuur
- [ ] InfoSec & Risk Board
- [ ] Autoriteiten/Toezichthouder
- [X] Werknemers
- [ ] Klanten
- [ ] DPO
- [ ] Directie
- [ ] Betrokkenen (data subjects)
- [X] Juridische dienst
8οΈβ£ Incident Kanban-bord
Zorg dat incidenten aan het Kanban-bord worden toegevoegd om hun opvolging correct bij te houden.
Fases zijn o.a.:
- π’ Open β Nieuw, nog niet beheerd.
- π‘ In behandeling β Wordt onderzocht.
- π΅ Gemitigeerd β Aangepakt, wacht op bevestiging.
- β Gesloten β Volledig opgelost en gedocumenteerd.
π Update incidenten om ze door de fases te laten evolueren.
De fases zijn volledig configureerbaar naar jouw voorkeur.9οΈβ£ Best Practices
- π¨ Log incidenten onmiddellijk β Wacht nooit, details vervagen snel.
- π Bewaar bewijzen β Controls, logs, screenshots.
- π¨ Update meldingen tijdig β Toezichthouders en raden verwachten snelle updates.
- π§© Documenteer altijd lessons learned β Voorkom herhaling.
- π Houd Kanban actueel β Zorgt voor permanente auditgereedheid.
π― Checklist
- [x] Incident vastgelegd in sjabloon
- [x] Beveiligingsmaatregelen genoteerd
- [x] Response-acties gedocumenteerd
- [x] Meldingen verstuurd
- [ ] Lessons learned afgerond
- [ ] Incident gesloten & gearchiveerd
Bijgewerkt op: 19/09/2025
Dankuwel!