Incidentresponsproces
MyDesk beschikt over een gedocumenteerde incidentresponsprocedure waarin de rollen, verantwoordelijkheden en communicatieverplichtingen bij beveiligingsincidenten worden gedefinieerd. De procedure is gebaseerd op het NIST Cybersecurity Framework en is goedgekeurd door het management.
Communicatieverplichtingen
In het geval van beveiligingsincidenten die klanten treffen, verplicht MyDesk zich tot de volgende communicatie:
- Vroege waarschuwing: Uiterlijk 24 uur nadat u kennis heeft gekregen van het incident
- Statusupdate: Uiterlijk 48 uur na de eerste melding
- Eindrapport: Meestal binnen een maand nadat het incident is beëindigd
- Continue updates voor langlopende evenementen
- AVG-melding bij de toezichthouder binnen 72 uur bij een datalek
Classificatie van incidenten
Incidenten worden geclassificeerd naar ernst (P1-P4), die de responstijd en het escalatieproces bepaalt. P1-incidenten (kritiek) worden afgehandeld met onmiddellijke reactie en directe betrokkenheid van het management.
Analyse na incidenten
Na afloop van een incident wordt een post-incidentanalyse (PIR/post-mortem) uitgevoerd om de grondoorzaken te identificeren en herhaling te voorkomen. Resultaten worden gedocumenteerd en gedeeld met relevante belanghebbenden.
Oefeningen en testen
MyDesk voert regelmatig tabletop-oefeningen en gesimuleerde incidentscenario's uit om de responsmogelijkheden op incidenten te testen en te verbeteren.
Reactie op incidenten
- Vroegtijdige waarschuwing – Binnen 24 uur
- Statusupdate – Binnen 48 uur
- Eindrapportage – Binnen 1 maand
- AVG-melding – Binnen 72 uur
- P1-P4-classificatie
- Analyse na incidenten
- Regelmatige oefeningen