A.5.25
Juger quels événements sont de vrais incidents
Mesure Organisationnel
Ce que cela signifie
Évaluer les événements et décider lesquels sont réellement des incidents de sécurité.
Risques que cette mesure traite
Issus du registre de risques de départ que StandardOS propose à la mise en place. Vous conservez, modifiez ou supprimez chacun ; voici ceux qui citent A.5.25 comme traitement.
- Incident non détecté ou non signalé à tempsRéponse aux incidents
Où cela se situe sous NIS2
A.5.25 fait partie de ce que l'article 21, paragraphe 2, point b), Incident handling
, exige. La mettre en œuvre une fois compte pour les deux, et c'est toute la raison d'être de la correspondance NIS2.
Mesures qui vont avec celle-ci
Elles apparaissent ensemble dans le même risque ou la même politique, donc elles sont généralement mises en œuvre ensemble aussi.
- A.5.24Être prêt avant qu'un incident survienne
- A.5.26Agir une fois l'incident déclaré
- A.5.27Tirer les leçons des incidents
- A.6.8Permettre au personnel de signaler facilement un problème
- A.5.28Préserver les preuves après un incident
Ce que coûte la certification ISO 27001. Les jours d'audit sont fixés par l'ISO/IEC 27006, vous pouvez donc calculer votre propre chiffre. Ou voyez quels chapitres StandardOS couvre, y compris ceux qu'il ne couvre pas.
Ce que StandardOS tient prêt pour A.5.25 le jour de l'audit
Une décision d'applicabilité et un brouillon de justification, pré-remplis à partir d'un profil en sept questions et marqués comme brouillon tant que vous ne les avez pas faits vôtres. Un état de mise en œuvre. Des entrées de preuve datées qui expirent, pour que l'export lu par votre auditeur montre ce qui était vrai et quand, classé sous cette référence.