Meteen naar de inhoud
Phishing om problemen te veroorzaken –
De IO Podcast keert terug voor seizoen 2.
Luister nu

Doel van de controle 5.24

Controlepunt 5.24 behandelt informatiebeveiliging in het kader van incidentbeheer.

Controlepunt 5.24 beschrijft hoe organisaties informatiebeveiligingsincidenten moeten beheren door middel van adequate planning en voorbereiding, het creëren van efficiënte processen en het gedetailleerd beschrijven van de reactie van medewerkers op incidenten op basis van duidelijk omschreven rollen en verantwoordelijkheden.

In de gehele begeleiding wordt de nadruk gelegd op constructieve communicatie en het bevorderen van een professionele reactie op scenario's die vaak onder hoge druk staan, vooral als het gaat om commercieel gevoelige gegevens of PII.

5.24 is een corrigerende beheersmaatregel die het risico beheerst door een gemeenschappelijke reeks procedures voor incidentbeheer vast te stellen, waarmee commerciële of operationele schade als gevolg van kritieke informatiebeveiligingsincidenten wordt beperkt.

Kenmerken van controle 5.24

controle Type Eigenschappen voor informatiebeveiliging Cyberbeveiligingsconcepten Operationele mogelijkheden Beveiligingsdomeinen
#Correctief #Vertrouwelijkheid #Antwoorden #Bestuur #Verdediging
#Integriteit #Herstellen #Informatiebeveiliging Gebeurtenisbeheer
#Beschikbaarheid

Eigendom van zeggenschap 5.24

Incidentmanagement is in bredere zin meestal van toepassing op incidenten die verband houden met dienstverlening. Aangezien controle 5.24 specifiek betrekking heeft op incidenten en inbreuken op het gebied van informatiebeveiliging, en rekening houdend met het zeer gevoelige karakter van deze gebeurtenissen, zou de verantwoordelijkheid voor controle 5.24 idealiter bij een CISO of een gelijkwaardige functionaris binnen de organisatie moeten liggen.

Aangezien CISO's doorgaans alleen te vinden zijn binnen grotere bedrijven en organisaties op bedrijfsniveau, kan de verantwoordelijkheid ook bij de COO of de servicemanager liggen , afhankelijk van de aard van de organisatie.




ISMS.online geeft u een voorsprong van 81% vanaf het moment dat u inlogt

ISO 27001 eenvoudig gemaakt

Wij hebben het harde werk voor u gedaan, waardoor u vanaf het moment dat u inlogt een voorsprong van 81% heeft. U hoeft alleen nog maar de lege plekken in te vullen.




Begeleiding – Rollen en verantwoordelijkheden

Incident Management levert de beste resultaten op als de medewerkers van een organisatie samenwerken om een ​​specifiek probleem op te lossen.

Om dat te bereiken specificeert Control 5.24 vijf belangrijke richtpunten die organisaties helpen een samenhangende, efficiënte IM-operatie te creëren.

Organisaties moeten:

  1. Maak afspraken over en documenteer een homogene methode voor het rapporteren van informatiebeveiligingsgebeurtenissen. Dit zou ook het opzetten van een centraal contactpunt moeten inhouden waar al dergelijke gebeurtenissen aan gerapporteerd moeten worden.
  2. Breng een reeks incidenten tot stand Beheerprocessen die de informatiebeveiliging beheren gerelateerde incidenten binnen de sfeer van diverse technische en administratieve functies:

    a) Administratie
    b) Documentatie
    c) Detectie
    d) Triage
    e) Prioritering
    f) Analyse
    g) Communicatie

  3. Formuleer een incidentresponsprocedure waarmee de organisatie incidenten kan beoordelen en erop kan reageren. Organisaties moeten zich ook bewust zijn van de noodzaak om te leren van incidenten zodra deze zijn opgelost, om herhaling te beperken en personeel te voorzien van historische context in toekomstige scenario's.
  4. Beperk de betrokkenheid bij incidenten tot opgeleid en bekwaam personeel, die volledige toegang hebben tot procedurele documentatie en profiteren van regelmatige opfriscursussen die specifiek betrekking hebben op informatiebeveiligingsincidenten.
  5. Zet een proces op dat de trainingsbehoeften identificeert van elk personeelslid dat betrokken is bij het oplossen van informatiebeveiligingsincidenten. Dit moet alle leveranciersspecifieke of professionele certificeringen omvatten en het personeel de mogelijkheid bieden om eventuele professionele ontwikkelingsbehoeften met betrekking tot informatiebeveiliging onder de aandacht te brengen.



beklimming

Integreer, breid uit en schaal uw compliance, zonder rommel. IO geeft u de veerkracht en het vertrouwen om veilig te groeien.




Begeleiding – Incidentbeheer

Het doel van het incidentbeheerproces van een organisatie moet zijn ervoor te zorgen dat iedereen die verantwoordelijk is voor het oplossen van informatiebeveiligingsincidenten een goed inzicht heeft in drie hoofdgebieden:

  • De tijd die nodig is om een ​​incident op te lossen
  • Eventuele gevolgen
  • De ernst van het incident

Alle processen moeten in harmonie samenwerken om ervoor te zorgen dat deze drie variabelen een topprioriteit blijven.

Controle 5.24 schetst acht hoofdactiviteiten die moeten worden aangepakt bij pogingen om informatiebeveiligingsgerelateerde incidenten op te lossen.

  1. Potentiële informatiebeveiligingsgebeurtenissen moeten worden beoordeeld in overeenstemming met strikte criteria die ze valideren als een goedgekeurd incident.
  2. Het beheer van informatiebeveiligingsgebeurtenissen en -incidenten moet worden onderverdeeld in 5 hoofdonderwerpen, handmatig of via procesautomatisering:

    a) Monitoring (zie controles 8.15 en 8.16)
    b) Detectie (zie Controle 8.16)
    c) Classificatie (zie Controle 5.25)
    d) Analyse
    e) Rapportage (zie Controle 6.8)

  3. Wanneer organisaties proberen informatiebeveiligingsincidenten tot een goed einde te brengen, moeten zij procedures implementeren die het volgende regelen:

    a) Respons en escalatie (zie Controle 5.26) in overeenstemming met het type incident
    b) Activering van crisisbeheersingsplannen of bedrijfscontinuïteitsplannen, van geval tot geval
    c) Beheerd herstel na een incident dat eventuele veroorzaakte operationele/financiële schade beperkt
    d) Grondige communicatie van incidentgerelateerde gebeurtenissen naar alle interne en externe partijen

  4. Samenwerking met intern en extern personeel (zie Controles 5.5 en 5.6).
  5. Grondige, toegankelijke en transparante registratie van alle incidentbeheerde activiteiten.
  6. Verantwoord omgaan met bewijsmateriaal (waaronder data en gesprekken), conform interne en externe richtlijnen en regelgeving (zie Controle 5.28).
  7. Analyse van de hoofdoorzaken en een grondige beoordelingsprocedure, zodra het incident is opgelost.
  8. Een uitgebreid overzicht van alle verbeteringen die nodig zijn om te voorkomen dat het incident zich opnieuw voordoet, inclusief eventuele wijzigingen in het incidentbeheerproces zelf.

Begeleiding – Rapportage

Rapportage is een essentieel onderdeel van elk incidentmanagementbeleid en zorgt ervoor dat informatie nauwkeurig binnen een organisatie wordt verspreid. Rapportageactiviteiten moeten zich richten op vier hoofdgebieden:

  1. Alle acties die moeten worden ondernomen zodra zich een informatiebeveiligingsgebeurtenis voordoet.
  2. Incidentformulieren die een overzichtelijke en overzichtelijke manier bieden om informatie vast te leggen en personeel te ondersteunen bij de uitvoering van hun taken.
  3. Feedbackprocessen om ervoor te zorgen dat het personeel op de hoogte wordt gesteld van de uitkomst van informatiebeveiligingsgebeurtenissen, zodra het incident is opgelost.
  4. Incidentrapporten waarin alle relevante informatie met betrekking tot een incident wordt gedocumenteerd.

Opgemerkt moet worden dat Controle 5.24 geen richtlijnen bevat over hoe te voldoen aan externe vereisten met betrekking tot de manier waarop incidenten worden gerapporteerd (bijvoorbeeld richtlijnen voor regelgeving en/of geldende wetgeving), maar organisaties moeten stappen ondernemen om informatie over incidenten te delen met alle relevante partijen. en een reactie coördineren die voldoet aan alle regelgevende, sectorspecifieke en wettelijke vereisten.

Ondersteunende controles

  • 5.25
  • 5.26
  • 5.5
  • 5.6
  • 6.8
  • 8.15
  • 8.16



ISMS.online ondersteunt meer dan 100 normen en voorschriften, waardoor u één platform krijgt voor al uw compliancebehoeften.

ISMS.online ondersteunt meer dan 100 normen en voorschriften, waardoor u één platform krijgt voor al uw compliancebehoeften.




Wijzigingen en verschillen ten opzichte van ISO 27002:2013

27002:2022 -5.24 vervangt 27002:2013-16.1.1 (Beheer van incidenten en verbeteringen op het gebied van informatiebeveiliging – Verantwoordelijkheden en procedures).

27002:2022-5.24 erkent de noodzaak voor organisaties om een ​​grondige voorbereiding te ondergaan, om veerkrachtig en compliant te blijven in het licht van potentiële informatiebeveiligingsincidenten.

Daarom biedt 27002:2022-5.24 een veel uitgebreidere uiteenzetting van de stappen die organisaties moeten nemen met betrekking tot roltoewijzing, incidentbeheer en rapportagefuncties, met specifieke verwijzingen naar andere ISO-controles die organisaties helpen een completer beeld te krijgen van incidentbeheer als geheel, en niet alleen met betrekking tot informatiebeveiligingsincidenten.

Om organisaties te helpen hun incidentbeheeractiviteiten in compartimenten te verdelen, wijkt 27002:2022-5.24 af van 27002:2013-16.1.1 door zich te concentreren op drie verschillende aandachtsgebieden:

  • Rollen en verantwoordelijkheden
  • Processen voor incidentbeheer
  • Rapportage

Nieuwe ISO 27002-controles

Nieuwe bedieningselementen
ISO/IEC 27002:2022 Controle-identificatie ISO/IEC 27002:2013 Controle-identificatie Controle naam
5.7 NIEUW Bedreigingsintelligentie
5.23 NIEUW Informatiebeveiliging voor gebruik van clouddiensten
5.30 NIEUW ICT gereed voor bedrijfscontinuïteit
7.4 NIEUW Fysieke beveiligingsmonitoring
8.9 NIEUW Configuratiebeheer
8.10 NIEUW Verwijdering van informatie
8.11 NIEUW Gegevensmaskering
8.12 NIEUW Preventie van gegevenslekken
8.16 NIEUW Monitoring activiteiten
8.23 NIEUW Web filtering
8.28 NIEUW Veilige codering
Organisatorische controles
ISO/IEC 27002:2022 Controle-identificatie ISO/IEC 27002:2013 Controle-identificatie Controle naam
5.1 05.1.1, 05.1.2 Beleid voor informatiebeveiliging
5.2 06.1.1 Rollen en verantwoordelijkheden op het gebied van informatiebeveiliging
5.3 06.1.2 Scheiding van taken
5.4 07.2.1 Directie verantwoordelijkheden
5.5 06.1.3 Contact met autoriteiten
5.6 06.1.4 Contact met speciale belangengroepen
5.7 NIEUW Bedreigingsintelligentie
5.8 06.1.5, 14.1.1 Informatiebeveiliging in projectmanagement
5.9 08.1.1, 08.1.2 Inventarisatie van informatie en andere bijbehorende activa
5.10 08.1.3, 08.2.3 Aanvaardbaar gebruik van informatie en andere bijbehorende bedrijfsmiddelen
5.11 08.1.4 Teruggave van activa
5.12 08.2.1 Classificatie van informatie
5.13 08.2.2 Etikettering van informatie
5.14 13.2.1, 13.2.2, 13.2.3 Informatieoverdracht
5.15 09.1.1, 09.1.2 Toegangscontrole
5.16 09.2.1 Identiteitsbeheer
5.17 09.2.4, 09.3.1, 09.4.3 Authenticatie-informatie
5.18 09.2.2, 09.2.5, 09.2.6 Toegangsrechten
5.19 15.1.1 Informatiebeveiliging in leveranciersrelaties
5.20 15.1.2 Het aanpakken van informatiebeveiliging binnen leveranciersovereenkomsten
5.21 15.1.3 Het beheren van informatiebeveiliging in de ICT-toeleveringsketen
5.22 15.2.1, 15.2.2 Het monitoren, beoordelen en wijzigen van de diensten van leveranciers
5.23 NIEUW Informatiebeveiliging voor gebruik van clouddiensten
5.24 16.1.1 Planning en voorbereiding van het beheer van informatiebeveiligingsincidenten
5.25 16.1.4 Beoordeling en besluitvorming over informatiebeveiligingsgebeurtenissen
5.26 16.1.5 Reactie op informatiebeveiligingsincidenten
5.27 16.1.6 Leren van informatiebeveiligingsincidenten
5.28 16.1.7 Verzameling van bewijs
5.29 17.1.1, 17.1.2, 17.1.3 Informatiebeveiliging tijdens verstoring
5.30 5.30 ICT gereed voor bedrijfscontinuïteit
5.31 18.1.1, 18.1.5 Wettelijke, wettelijke, regelgevende en contractuele vereisten
5.32 18.1.2 Intellectuele eigendomsrechten
5.33 18.1.3 Bescherming van documenten
5.34 18.1.4 Privacy en bescherming van PII
5.35 18.2.1 Onafhankelijke beoordeling van informatiebeveiliging
5.36 18.2.2, 18.2.3 Naleving van beleid, regels en standaarden voor informatiebeveiliging
5.37 12.1.1 Gedocumenteerde operationele procedures
Mensencontroles
Fysieke controles
Technologische controles
ISO/IEC 27002:2022 Controle-identificatie ISO/IEC 27002:2013 Controle-identificatie Controle naam
8.1 06.2.1, 11.2.8 Eindpuntapparaten van gebruikers
8.2 09.2.3 Bevoorrechte toegangsrechten
8.3 09.4.1 Beperking van toegang tot informatie
8.4 09.4.5 Toegang tot broncode
8.5 09.4.2 Veilige authenticatie
8.6 12.1.3 Capaciteitsmanagement
8.7 12.2.1 Bescherming tegen malware
8.8 12.6.1, 18.2.3 Beheer van technische kwetsbaarheden
8.9 NIEUW Configuratiebeheer
8.10 NIEUW Verwijdering van informatie
8.11 NIEUW Gegevensmaskering
8.12 NIEUW Preventie van gegevenslekken
8.13 12.3.1 Informatie back-up
8.14 17.2.1 Redundantie van informatieverwerkingsfaciliteiten
8.15 12.4.1, 12.4.2, 12.4.3 Logging
8.16 NIEUW Monitoring activiteiten
8.17 12.4.4 klok synchronisatie
8.18 09.4.4 Gebruik van bevoorrechte hulpprogramma's
8.19 12.5.1, 12.6.2 Installatie van software op operationele systemen
8.20 13.1.1 Netwerkbeveiliging
8.21 13.1.2 Beveiliging van netwerkdiensten
8.22 13.1.3 Segregatie van netwerken
8.23 NIEUW Web filtering
8.24 10.1.1, 10.1.2 Gebruik van cryptografie
8.25 14.2.1 Veilige ontwikkelingslevenscyclus
8.26 14.1.2, 14.1.3 Beveiligingsvereisten voor applicaties
8.27 14.2.5 Veilige systeemarchitectuur en engineeringprincipes
8.28 NIEUW Veilige codering
8.29 14.2.8, 14.2.9 Beveiligingstesten in ontwikkeling en acceptatie
8.30 14.2.7 Uitbestede ontwikkeling
8.31 12.1.4, 14.2.6 Scheiding van ontwikkel-, test- en productieomgevingen
8.32 12.1.2, 14.2.2, 14.2.3, 14.2.4 Verandermanagement
8.33 14.3.1 Test informatie
8.34 12.7.1 Bescherming van informatiesystemen tijdens audittests

Hoe ISMS.online helpt

Wanneer u ISMS.online gebruikt , kunt u het volgende doen:

  • Maak een ISMS dat compatibel is met ISO 27001 normen.
  • Voer taken uit en overleg bewijsstukken waaruit blijkt dat ze aan de eisen van de norm voldoen.
  • Verdeel taken en volg de voortgang richting naleving van de wet.
  • Krijg toegang tot een gespecialiseerd team van adviseurs dat u bijstaat tijdens uw hele traject richting compliance.

Neem vandaag nog contact op om een ​​demo te boeken.


Sam Peters

Sam is Chief Product Officer bij ISMS.online en leidt de ontwikkeling van alle producteigenschappen en functionaliteit. Sam is een expert op veel gebieden van compliance en werkt samen met klanten aan maatwerk- of grootschalige projecten.

Bekijk een platformdemonstratie

Ontdek hoe meer dan 1,000 teams hun compliance-frameworks beheren tijdens een korte rondleiding van 3 minuten.

platform dashboard volledig in nieuwstaat

Wij zijn een leider in ons vakgebied

4 / 5 sterren
Gebruikers houden van ons
Leider - Herfst 2026
Beste software - Top 50 2026
Regionale leider - najaar 2026 VK
Regionaal leider - najaar 2026 EU
Regionale leider - Zomer 2026 EMEA

"ISMS.Online, uitstekende tool voor naleving van regelgeving"

— Jim M.

"Maakt externe audits een fluitje van een cent en koppelt alle aspecten van uw ISMS naadloos aan elkaar"

— Karen C.

"Innovatieve oplossing voor het beheer van ISO en andere accreditaties"

— Ben H.