Kort fortalt
Kontrollen sikrer, at hændelser eskaleres til rette niveau undervejs og evalueres bagefter: hvad skete der, hvorfor, og hvilke ændringer forhindrer gentagelsen. ISO 27001 kræver læring af hændelser som selvstændig kontrol, og læringssløjfen er det, der gør hændelseshåndtering til en forbedringsmotor frem for ren brandslukning.
Kontrollen
Hvad dækker den
Kontrollen dækker en defineret eskalationsvej med tærskler, en fast evaluering efter væsentlige hændelser, og at læringspunkterne omsættes til konkrete ændringer i kontroller eller procedurer.
Evidens
Det, der tæller
Evalueringsreferater med læringspunkter og de gennemførte ændringer sporet tilbage til hændelsen. Samme fejl to gange uden mellemliggende handling er det fund, evalueringen skal forhindre.
Måling
Sådan i FAKTIVE
Automatisk understøttet: eskalationsvejene er koblet til overvågningen, og evalueringer registreres på hændelsen, så læringssporet er samlet med tidslinjen.
I samme gruppe
Hændelseshåndtering
- KK-21Hændelsesresponsplan (måles automatisk)Hvem beslutter, hvem undersøger, hvem kommunikerer, i hvilken rækkefølge, fra det øjeblik noget opdages
- KK-22Hændelseslog (måles automatisk)Alle hændelser registreres, også dem der ikke anmeldes, så et fravalg ligner en vurdering og ikke en forglemmelse
- KK-23Brudnotifikation (måles automatisk)Anmeldelsesveje og skabeloner skal ligge klar, før uret starter