Determine the severity level of the incident in accordance with adopted plans, see 4.1.1. a) Determine whether the incident is a potential or confirmed security incident or a false alarm. b) Categorize the incident in accordance with the organisation’s categorization regime (4.1.1.d). c) Involve relevant roles (4.1.3). d) Activate response plans if the nature of the incident requires it.
Organisaatioiden tulee suorittaa häiriöiden luokittelu ja vaikutustenarviointi seuraavien kriteerien perusteella:
Organisaatio on määritellyt prosessin ja siihen osallistuvan tiimin, jonka avulla tietoturvahäiriöihin reagoidaan pikaisesti ja sopivat jatkotoimet päätetään johdonmukaisesti.
Ensimmäisen tason reagointiprosessissa vähintään:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.