> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Incidentbeheer

# 🚨 **Incidentbeheer**
> *Registreer het, classificeer het, volg het*, *en informeer de betrokken partijen.*


## **1️⃣ Paginaoverzicht**
Het **menu Incidenten** is uw centrale plek om incidenten snel te documenteren, classificeren en beheren. Om u efficiënt te laten werken, bieden we een **gestructureerd incidentsjabloon** (dat zorgt voor consistente rapportage), waarna u elk incident kunt verplaatsen naar een **Kanban-workflow** voor opvolging tot aan de oplossing.

| Wist u dat u onze sjablonen kunt overschrijven via Instellingen > Documentsjablonen door de inhoud te importeren en te wijzigen? Zo kunt u ze volledig afstemmen op uw behoeften. Deze sjablonen kunnen ook Word-/Excel-documenten zijn als u liever zo werkt.

---

## **2️⃣ Een incident aanmaken (vanuit sjabloon)**
Bij het registreren van een incident zorgt het formulier ervoor dat alle belangrijke details worden vastgelegd.
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-19480_1qooow.png =221xauto)Dit is het sjabloon dat u ziet bij het aanmaken van een nieuw incident:

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/security-incident-template_1ql6hht.png =572xauto)


**Onderdelen omvatten:**
* **Identificatie van het incident** — Referentienummer, beschrijving, wie het heeft gemeld.
* **Beoordeling** — Datum, locatie, ernstclassificatie.
* **Classificatie van het incident** — Schending van vertrouwelijkheid, integriteitsschending, verstoring van beschikbaarheid, kwaliteitsprobleem
* **Categorie van het incident** — Incident, gebeurtenis, of zwakte.
* **Bron van het incident** — Intern, extern, of beide.
* **Overwegingen met betrekking tot persoonsgegevens** — Verwerkingsrol (bijv. verwerkingsverantwoordelijke, verwerker).

📌 *Beschouw dit als uw gestandaardiseerde rapportageformulier dat ervoor zorgt dat niets over het hoofd wordt gezien.*
---

## **3️⃣ Bestaande beveiligingsmaatregelen**
Documenteer de **beheersmaatregelen die al aanwezig waren** op het moment van het incident, zoals:
* Versleuteling
* Wachtwoordbeleid
* Monitoring- en waarschuwingsmaatregelen
* Configuraties voor toegangscontrole

| 🔗 U kunt ook gerelateerde beheersmaatregelen in het systeem koppelen (@) voor traceerbaarheid.
---

## **4️⃣ Reactiemaatregelen bij het incident**
Leg vast welke acties zijn ondernomen om het incident in te dammen en te beperken:

Datum                | Ondernomen actie        | Verantwoordelijke partij        |
JJJJ-MM-DD | Beschrijf de actie   | Toegewezen persoon/team |
JJJJ-MM-DD | Beschrijf de actie   | Toegewezen persoon/team |
---

## **5️⃣ Review en geleerde lessen**
Voorkom toekomstige herhaling door corrigerende maatregelen te documenteren:

Datum                | Preventieve maatregel          | Verantwoordelijke partij         |
JJJJ-MM-DD | Beschrijf de preventieve stap | Toegewezen persoon/team |
JJJJ-MM-DD | Beschrijf de preventieve stap | Toegewezen persoon/team |
---

## **6️⃣ Oplossing**
Zodra het is opgelost, wordt het incident **gesloten en gearchiveerd** conform het bewaarbeleid.

* **Datum van oplossing** (JJJJ-MM-DD)
* **Rechtvaardiging voor sluiting** — Leg uit waarom het incident als opgelost wordt beschouwd, inclusief bewijs van beperking en doorlopende monitoring.

| Een opgelost incident moet altijd bewijs van actie en afsluitingsnotities bevatten.
---

## **7️⃣ Meldingsvereisten**
Met Brainframe kunt u vastleggen **wie moet worden geïnformeerd**. Selectievakjes maken dit eenvoudig:

* [ ] Alle belanghebbenden
* [X] Raad van bestuur
* [ ] InfoSec- en risicoraad
* [ ] Autoriteiten/toezichthouder
* [X] Medewerkers
* [ ] Klanten
* [ ] FG (functionaris gegevensbescherming)
* [ ] Topmanagement
* [ ] Betrokkenen
* [X] Juridische afdeling
---

## **8️⃣ Kanban-bord voor incidenten**
Zorg ervoor dat u incidenten aan het **Kanban-bord** toevoegt om de oplossing ervan goed bij te houden.

**Fasen omvatten:**
* 🟢 **Open** — Nieuw, nog niet in behandeling.
* 🟡 **In behandeling** — Wordt onderzocht.
* 🔵 **Beperkt** — Aangepakt, in afwachting van bevestiging.
* ✅ **Gesloten** — Volledig opgelost en gedocumenteerd.

📌 *Werk incidenten bij om fasen te laten vorderen naarmate uw team vooruitgang boekt.*
| De fasen zijn volledig configureerbaar om aan te sluiten bij uw eigen gewenste workflows.
---

## **9️⃣ Best practices**
* 🚨 **Registreer incidenten onmiddellijk** — Wacht nooit, details vervagen snel.
* 🗂 **Houd bewijs bijgevoegd** — Beheersmaatregelen, logs, screenshots.
* 📨 **Werk meldingen bij** — Toezichthouders en raden verwachten tijdige updates.
* 🧩 **Documenteer altijd geleerde lessen** — Voorkom het herhalen van fouten.
* 🔄 **Houd het Kanban actueel** — Zorgt te allen tijde voor auditgereedheid.
---

### **🎯 Visuele checklist**
* [x] Incident geregistreerd in sjabloon
* [x] Beveiligingsmaatregelen genoteerd
* [x] Reactiemaatregelen gedocumenteerd
* [x] Meldingen verzonden
* [ ] Geleerde lessen voltooid
* [ ] Incident gesloten en gearchiveerd
