Kort fortalt
Hændelsesresponsplanen beskriver, hvad der sker fra det øjeblik, noget opdages: hvem der beslutter, hvem der undersøger, hvem der kommunikerer, og i hvilken rækkefølge. Den er forudsætningen for at nå både NIS2's 24-timersvarsling og GDPR's 72-timersanmeldelse. En plan uden øvelse møder først virkeligheden under et rigtigt angreb.
Kontrollen
Hvad dækker den
Kontrollen dækker en plan med roller og kontaktveje, kriterier for hvornår noget er en hændelse, eskalationsvejen, og koblingen til de lovpligtige frister for varsling og anmeldelse.
Evidens
Det, der tæller
Planen med versionshistorik og en øvelses- eller hændelseslog, der viser at planen har været brugt eller afprøvet. Fristerne kan ikke improviseres; det er evidensens kernebudskab.
Måling
Sådan i FAKTIVE
Automatisk understøttet: planen genereres som politikdokument, og i administrerede miljøer er opdagelses- og eskalationsdelen koblet til sikkerhedsovervågningen, så uret starter, når alarmen gør.
I samme gruppe
Hændelseshåndtering
- KK-22Hændelseslog (måles automatisk)Alle hændelser registreres, også dem der ikke anmeldes, så et fravalg ligner en vurdering og ikke en forglemmelse
- KK-23Brudnotifikation (måles automatisk)Anmeldelsesveje og skabeloner skal ligge klar, før uret starter
- KK-24Læring efter hændelser (måles automatisk)Det, der gør hændelseshåndtering til en forbedringsmotor frem for ren brandslukning