Items met dit onderwerp (21)
Beheersmaatregelen, artikelen, maatregelen en normen die over dit onderwerp gaan, per normenkader.
Baseline Informatiebeveiliging Overheid 2 (BIO2) v1.3 (7)
BIO2 5.25
— Beoordelen van en besluiten over informatiebeveiligingsgebeurtenissen
Algemene verordening gegevensbescherming (AVG) (2)
AVG Art. 33
— Melding van een inbreuk in verband met persoonsgegevens aan de toezichthoudende autoriteit
5 relaties
AVG Art. 34
— Mededeling van een inbreuk in verband met persoonsgegevens aan de betrokkene
3 relaties
Uitvoeringswet Algemene verordening gegevensbescherming (UAVG) (1)
UAVG Art. 42
— Uitzondering op meldplicht datalekken aan de betrokkene
Voorschrift Informatiebeveiliging Rijksdienst Bijzondere Informatie 2025 (VIRBI 2025) (11)
VIRBI2025 1.C
— De BVA/BA houdt toezicht op de afhandeling van beveiligingsincidenten rond bijzondere informatie.
1 relatie
VIRBI2025 1.I
— Er wordt voldoende informatie vastgelegd om een onderzoek van compromittering mogelijk te maken.
2 relaties
VIRBI2025 1.K
— Informatie over compromittering wordt gedurende minimaal een bepaalde termijn bewaard.
1 relatie
VIRBI2025 8.A
— Incidenten en compromittering van bijzondere informatie worden direct gemeld aan de BVA, die dit meldt bij de aangewezen toezichthouders. Zi...
3 relaties
VIRBI2025 8.B
— Incidenten en compromittering van bijzondere informatie worden tijdig door de BVA/BA gemeld aan de eigenaar van de bijzondere informatie.
1 relatie
VIRBI2025 8.C
— Incidenten en compromittering van bijzondere informatie die verkregen is krachtens een verdrag worden direct gemeld bij de NSA. Voor Defensi...
1 relatie
VIRBI2025 8.D
— Specifieke normen en maatregelen die genomen dienen te worden ter voorbereiding op en mitigatie van incidenten en compromittering van bijzon...
1 relatie
VIRBI2025 8.E
— Er is een register bij de BVA/BA van alle meldingen en signalen van (mogelijke) incidenten of compromittering verband houdend met bijzondere...
2 relaties
Relaties over dit onderwerp (17)
Gerelateerde items tussen de normenkaders — 17 nog voorgesteld (niet bevestigd).
Melding van een inbreuk in verband met persoonsgegevens aan de toezichthoudende autoriteit ↔ Reageren op informatiebeveiligingsincidenten
Reageren op een inbreuk, inclusief melding en documentatie.
Melding van een inbreuk in verband met persoonsgegevens aan de toezichthoudende autoriteit ↔ Contact met overheidsinstanties
Melding van een inbreuk aan de toezichthoudende autoriteit.
Melding van een inbreuk in verband met persoonsgegevens aan de toezichthoudende autoriteit ↔ Compromittering van bijzondere informatie
Meldplicht bij een inbreuk op de beveiliging.
Melding van een inbreuk in verband met persoonsgegevens aan de toezichthoudende autoriteit ↔ Incidenten en compromittering van bijzondere informatie worden direct gemeld aan de BVA, d...
Melding van een inbreuk aan de toezichthouder.
Melding van een inbreuk in verband met persoonsgegevens aan de toezichthoudende autoriteit ↔ Er is een register bij de BVA/BA van alle meldingen en signalen van (mogelijke) incidenten...
Documentatie/registratie van alle inbreuken en incidenten.
Mededeling van een inbreuk in verband met persoonsgegevens aan de betrokkene ↔ Reageren op informatiebeveiligingsincidenten
Informeren van betrokkenen als onderdeel van de respons op een inbreuk.
De BVA/BA houdt toezicht op de afhandeling van beveiligingsincidenten rond bijzondere info... ↔ Plannen en voorbereiden van het beheer van informatiebeveiligingsincidenten
Belegde verantwoordelijkheid voor de afhandeling van beveiligingsincidenten.
Er wordt voldoende informatie vastgelegd om een onderzoek van compromittering mogelijk te... ↔ Verzamelen van bewijsmateriaal
Informatie vastleggen als bewijsmateriaal voor onderzoek naar compromittering.
Informatie over compromittering wordt gedurende minimaal een bepaalde termijn bewaard. ↔ Verzamelen van bewijsmateriaal
Informatie over compromittering bewaren als bewijsmateriaal.
Incidenten en compromittering van bijzondere informatie worden direct gemeld aan de BVA, d... ↔ Melden van informatiebeveiligingsgebeurtenissen
Directe melding van incidenten en compromittering.
Incidenten en compromittering van bijzondere informatie worden direct gemeld aan de BVA, d... ↔ Contact met overheidsinstanties
Melding aan de aangewezen toezichthouders.
Incidenten en compromittering van bijzondere informatie worden tijdig door de BVA/BA gemel... ↔ Reageren op informatiebeveiligingsincidenten
Tijdige melding aan de eigenaar als onderdeel van de respons op incidenten.
Incidenten en compromittering van bijzondere informatie die verkregen is krachtens een ver... ↔ Contact met overheidsinstanties
Melding aan een externe autoriteit (NSA).
Specifieke normen en maatregelen die genomen dienen te worden ter voorbereiding op en miti... ↔ Plannen en voorbereiden van het beheer van informatiebeveiligingsincidenten
Voorbereiding op incidenten en compromittering.
Er is een register bij de BVA/BA van alle meldingen en signalen van (mogelijke) incidenten... ↔ Plannen en voorbereiden van het beheer van informatiebeveiligingsincidenten
Register van meldingen en (mogelijke) incidenten.
Compromittering van bijzondere informatie ↔ Melden van informatiebeveiligingsgebeurtenissen
Meldplicht voor (mogelijke) inbreuken op de beveiliging.
Commissie van onderzoek ↔ Leren van informatiebeveiligingsincidenten
Onafhankelijk onderzoek naar ernstige compromittering om ervan te leren.