[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"doc-detail-169195-en":3,"doc-seo-169195-105":31,"detail-sidebar-cat-1-en-105":92},{"code":4,"msg":5,"data":6},0,"success",{"doc_id":7,"user_id":8,"nickname":9,"user_avatar":10,"doc_module":11,"category_id":12,"category_name":13,"doc_title":14,"doc_description":15,"doc_content":16,"file_id":17,"file_url":18,"file_type":19,"file_size":20,"view_count":4,"is_deleted":4,"is_public":11,"is_downloadable":11,"audit_status":11,"page_count":21,"language":22,"language_code":23,"site_id":24,"html_lang":25,"table_of_contents":26,"faqs":27,"seo_title":28,"seo_description":15,"update_tm":29,"read_time":30},169195,1374391975076,"Riley","https://ap-avatar.wpscdn.com/avatar/14000253ca4ec9f6853?x-image-process=image/resize,m_fixed,w_180,h_180&k=1783305029341752051",1,158,"General","Handreiking crisisplan informatieveiligheid - Incidentmanagement en response stappen","Handreiking crisisplan informatieveiligheid voor VVT-organisaties met beleidsuitgangspunten en processtappen voor incidentmanagement- en responsebeleid. Het document benadrukt dat 100% informatieveiligheid niet bestaat en richt zich op het snel verhelpen van verstoringen, het beperken van impact en het veiligstellen van informatie voor later onderzoek. Het beschrijft rollen en doelgroep, meldings- en inlichtingsmomenten, logging en het concept van het gouden uur, plus prioritering van incidenten en een stappenplan met acties en bijlagen.","Handreiking crisisplan informatieveiligheid\n\u000f\nColofon\nDe tekst in deze handreiking is gebaseerd op het document Voorbeeld Incidentmanagement en responsebeleid v2.0, die door de Informatiebeveiligingsdienst (IBD) is opgesteld en beschikbaar gemaakt voor gemeenten. De teksten in deze handreiking zijn met toestemming van IBD aangepast en geschikt gemaakt voor de VVT door ActiZ.  Voor gebruik en delen van  het materiaal, verveelvoudiging, verspreiding en gebruik van dit materiaal verwijzen wij naar de Vereniging van Nederlandse Gemeenten / Informatiebeveiligingsdienst voor gemeenten (IBD) als bronmateriaal van de inhoud.\nToelichting en leeswijzer\nIn deze handreiking staan beleidsuitgangspunten en processtappen voor het incidentmanagement- en responsbeleid. Omdat 100% informatieveiligheid niet bestaat zullen incidentenplaatsvinden. De verantwoordelijkheid van een zorgorganisatie voor informatieveiligheid strekt zich uit tot het hebben van een draaiboek voor ‘wat te doen, als er iets misgaat’. Daarnaast zorgt het proces ervoor dat lering wordt getrokken van incidenten, waardoor de kans op herhaling wordt verkleind. Dit document is een handreiking om een eigen crisisplan op te stellen die past bij je eigen organisatie. Zo is iedere organisatie verschillend, zijn zaken uitbesteed, en zijn functies en rollen anders ingevuld. Deze handreiking geeft een aanpak aan, die je kunt gebruiken om te vertalen naar de situatie van je eigen organisatie.\nDoelstelling incidentmanagement\nIncidentmanagement is zo belangrijk omdat 100% beveiligen niet bestaat en los daarvan: niet alle incidenten zijn  te voorkomen. Het is niet de vraag óf er iets gaat gebeuren maar wanneer. De belangrijkste te verwachte incidenten kunnen van te voren bedacht worden en de bijpassende reactie en escalatieprocedure kan dus ook van te voren uitgewerkt en geoefend worden. Het incidentmanagement proces heeft dan ook als doel om verstoringen zo snel mogelijk te verhelpen en te voorkomen in de toekomst. Ook als er ICT zaken zijn uitebesteed, zijn goede contractuele afspraken noodzakelijk zodat de leverancier op basis van prioriteit kwetsbaarheden snel oplost.  Het eerste uur na ontdekking van een incident kan cruciaal zijn, er moet zo min mogelijk impact zijn van het incident zonder dat er informatie verloren gaat. Dit is namelijk nodig om later een goed onderzoek te kunnen doen naar de oorzaak van het incident.\nHet doel van dit document is  een handreiking voor VVT organisatie om een eigen crisisplan te maken voor incidentmanagement en response beleid gericht op informatieveiligheidscrises.\nDoelgroep\nDit document is van belang voor de CISO, de systeemeigenaren, applicatiebeheerders en de ICT-afdeling.\nLeeswijzer\nHoofdstuk 1 gaat over het incidentmanagement en responseproces. Daarnaast is er een stuk opgenomen over de meldingen en wie je wanneer moet inlichten. Hoofdstuk 2 beschrijft verschillende aspecten die bij dit proces komen kijken zoals logging en het gouden uur. Hoofdstuk 3 gaat in op de verschillende prioritering die bij incidenten komen kijken.\nOver het algemeen wordt gesproken over de CISO als rol vanuit de informatiebeveiliging. Per organisatie zijn rollen en functies anders belegd en genoemd. Lees daarom de CISO als rol die van toepassing is in je eigen organisatie. Daarnaast hebben zorgorganisaties in meer of mindere mate hun ICT en beveiliging uitbesteed. Ook daarbij geldt dat in dit document de grote lijnen worden beschreven. Pas dit aan naar gelang de situatie en afspraken met leveranciers in je eigen organisatie.\n\u000f\nInhoudsopgave\n\u0003\u0013 TOC \\o \"1-2\" \\h \\z \u0014\u0013 HYPERLINK \\l \"_Toc74217209\" \u00141.\tIncidentmanagement en response stappen\t\u0013 PAGEREF _Toc74217209 \\h \u00145\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc74217210\" \u00141.1.\tIdentificatie\t\u0013 PAGEREF _Toc74217210 \\h \u00145\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc74217211\" \u00141.2.\tSchade indamming\t\u0013 PAGEREF _Toc74217211 \\h \u00145\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc74217212\" \u00141.3.\tRemediatie en herstel\t\u0013 PAGEREF _Toc74217212 \\h \u00146\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc74217213\" \u00141.4.\tKennisgeving\t\u0013 PAGERE","cbCaio2dmYHzFC1M","https://ap.wps.com/l/cbCaio2dmYHzFC1M","docx",124968,24,"Dutch","nl",105,"en","# Incidentmanagement en response stappen\n## Identificatie\n## Schade indamming\n## Remediatie en herstel\n## Kennisgeving\n## Rapportage en evaluatie\n# Aandachtspunten\n## Logging\n## Betrokkenen bij incidentmanagement\n## Voorbereiding\n## Gouden uur\n## Enkele tips\n# Incident Prioritering Leidraad\n## Incident urgentie (categorieën)\n## Incident impact (categorieën)\n## Incident Prioriteringsklassen\n# Bijlagen","[{\"question\":\"Wat is de doelstelling van incidentmanagement in dit crisisplan?\",\"answer\":\"Het incidentmanagementproces is bedoeld om verstoringen zo snel mogelijk te verhelpen en herhaling in de toekomst te verkleinen. Daarnaast maakt het tijdig handelen onderzoek naar de oorzaak mogelijk door impact te beperken zonder informatie te verliezen.\"},{\"question\":\"Welke stappen behoren tot het incident response-proces?\",\"answer\":\"Incident response bestaat uit identificatie, schade indamming (insluiting en beperking), remediatie en herstel, kennisgeving en rapportage en evaluatie. Deze stappen worden verder uitgewerkt in het stappenplan in bijlage A.\"},{\"question\":\"Welke thema’s krijgen extra aandacht bij de uitvoering, zoals het gouden uur en logging?\",\"answer\":\"Het document besteedt aandacht aan logging, voorbereiding en het gouden uur, het eerste cruciale uur na ontdekking van een incident. Het richt zich daarbij op het minimaliseren van impact terwijl informatie beschikbaar blijft voor later onderzoek.\"}]","Handreiking crisisplan informatieveiligheid - Incidentmanagement en response stappen | DOCX",1788248163,8,{"code":4,"msg":32,"data":33},"ok",{"site_id":24,"language":23,"slug":34,"title":14,"keywords":35,"description":15,"schema_data":36,"social_meta":87,"head_meta":89,"extra_data":91,"updated_unix":29},"crisis-plan-guidance-for-information-security-incident-management-and-response-steps","",{"@graph":37,"@context":86},[38,55,69],{"@type":39,"itemListElement":40},"BreadcrumbList",[41,45,49,52],{"item":42,"name":43,"@type":44,"position":11},"https://docshare.wps.com","Home","ListItem",{"item":46,"name":47,"@type":44,"position":48},"https://docshare.wps.com/template/","Template",2,{"item":50,"name":13,"@type":44,"position":51},"https://docshare.wps.com/template/general/",3,{"item":53,"name":14,"@type":44,"position":54},"https://docshare.wps.com/template/crisis-plan-guidance-for-information-security-incident-management-and-response-steps/169195/",4,{"url":53,"name":14,"@type":56,"author":57,"headline":14,"publisher":59,"fileFormat":62,"inLanguage":23,"description":15,"dateModified":63,"datePublished":63,"encodingFormat":62,"isAccessibleForFree":64,"interactionStatistic":65},"DigitalDocument",{"name":9,"@type":58},"Person",{"url":42,"name":60,"@type":61},"DocShare","Organization","application/vnd.openxmlformats-officedocument.wordprocessingml.document","2026-09-01",true,{"@type":66,"interactionType":67,"userInteractionCount":4},"InteractionCounter",{"@type":68},"ViewAction",{"@type":70,"mainEntity":71},"FAQPage",[72,78,82],{"name":73,"@type":74,"acceptedAnswer":75},"Wat is de doelstelling van incidentmanagement in dit crisisplan?","Question",{"text":76,"@type":77},"Het incidentmanagementproces is bedoeld om verstoringen zo snel mogelijk te verhelpen en herhaling in de toekomst te verkleinen. Daarnaast maakt het tijdig handelen onderzoek naar de oorzaak mogelijk door impact te beperken zonder informatie te verliezen.","Answer",{"name":79,"@type":74,"acceptedAnswer":80},"Welke stappen behoren tot het incident response-proces?",{"text":81,"@type":77},"Incident response bestaat uit identificatie, schade indamming (insluiting en beperking), remediatie en herstel, kennisgeving en rapportage en evaluatie. Deze stappen worden verder uitgewerkt in het stappenplan in bijlage A.",{"name":83,"@type":74,"acceptedAnswer":84},"Welke thema’s krijgen extra aandacht bij de uitvoering, zoals het gouden uur en logging?",{"text":85,"@type":77},"Het document besteedt aandacht aan logging, voorbereiding en het gouden uur, het eerste cruciale uur na ontdekking van een incident. Het richt zich daarbij op het minimaliseren van impact terwijl informatie beschikbaar blijft voor later onderzoek.","https://schema.org",{"og:url":53,"og:type":88,"og:title":14,"og:site_name":60,"og:description":15},"article",{"robots":90,"canonical":53},"index,follow",{"doc_id":7,"site_id":24},{"code":4,"msg":5,"data":93},[94,99,104,109,114,119,124,129,134],{"id":95,"doc_module":11,"doc_module_name":47,"category_name":96,"show_sort_weight":97,"slug":98},11,"Presentations",90,"presentations",{"id":100,"doc_module":11,"doc_module_name":47,"category_name":101,"show_sort_weight":102,"slug":103},12,"Resumes",80,"resumes",{"id":105,"doc_module":11,"doc_module_name":47,"category_name":106,"show_sort_weight":107,"slug":108},14,"Invoices",70,"invoices",{"id":110,"doc_module":11,"doc_module_name":47,"category_name":111,"show_sort_weight":112,"slug":113},15,"Posters",60,"posters",{"id":115,"doc_module":11,"doc_module_name":47,"category_name":116,"show_sort_weight":117,"slug":118},16,"Social Media",50,"social-media",{"id":120,"doc_module":11,"doc_module_name":47,"category_name":121,"show_sort_weight":122,"slug":123},17,"Forms",40,"forms",{"id":125,"doc_module":11,"doc_module_name":47,"category_name":126,"show_sort_weight":127,"slug":128},18,"Letters",30,"letters",{"id":130,"doc_module":11,"doc_module_name":47,"category_name":131,"show_sort_weight":132,"slug":133},21,"Paper Templates",5,"papers-templates",{"id":12,"doc_module":11,"doc_module_name":47,"category_name":13,"show_sort_weight":4,"slug":135},"general-158"]