Melden beveiligingsgebeurtenissen
Geimplementeerd IB-coördinator
Medewerkers weten hoe ze beveiligingsincidenten of verdachte situaties moeten melden, en doen dat ook.
Wat we doen
- Slack-channel: Er is een vast Slack-channel voor het melden van beveiligingsgebeurtenissen. Alle medewerkers kennen dit kanaal.
- Lage drempel: Medewerkers worden aangemoedigd om te melden, ook als ze niet zeker weten of iets een incident is. Liever een melding te veel dan te weinig.
- IB-coördinator: Tim Pelgrim beoordeelt meldingen en bepaalt of verdere actie nodig is (triage, escalatie, registratie).
- Awareness: In de jaarlijkse IB-presentatie wordt besproken wat je moet melden en hoe (zie 6.03).
Gaps
Geen bekende gaps. Het meldproces is eenvoudig en bekend bij medewerkers.
Bewijs
Slack-channel met meldingen. Incidenten die formeel worden opgepakt worden geregistreerd in Jira (zie tools/jira/incidents.md).