§ 19.3: Væsentlige procedurer for håndtering af hændelser

Oh no! No description found. But not to worry. Read from Tasks below how to advance this topic.

Beredskabsplaner efter stk. 1 skal indeholde følgende procedurer:

  1. Procedurer for etablering af alternative driftsformer ved nedbrud i processer, anlæg og net- og informationssystemer, herunder beskrivelser af:
    1. Muligheder for at overgå til manuel drift.
    2. Metoder til og betingelser for at aktivere redundante net- og informationssystemer og nødprocedurer.
  2. Procedurer for isolering af industrielle kontrolsystemer og operationelle teknologier, herunder en beskrivelse af metoder til at isolere systemerne samt betingelser for at aktivere planerne.
  3. Procedurer for genoprettelse af et anlæg, herunder en beskrivelse af hvor hurtigt reservedele, mandskab og øvrige ressourcer kan anskaffes for at genoprette driften ved beskadigelse af de dele af anlægget, der er væsentlige for virksomhedens tjeneste.
  4. Procedurer for at fremskaffe kritiske reservedele fra eget lager eller fra leverandører.
  5. Procedurer for genoprettelse af net- og informationssystemer, herunder beskrivelser af:
    1. Maksimalt accepteret nedetid og datatab for net- og informationssystemer.
    2. Målsætningen for genetableringstid og metoder til at genoprette net- og informationssystemer fra backup.
    3. Betingelserne for aktivering af procedurer for genoprettelse.
  6. Procedurer for iværksættelse af beredskabsforanstaltninger, som kan iværksættes i forbindelse med håndteringen af en hændelse, herunder sektorberedskabsforanstaltninger.
  7. Procedurer for udveksling af driftskritisk information ved nedbrud i normale kommunikationslinjer i forbindelse med en hændelse.
  8. Procedurer for dokumentation for virksomhedens håndtering af en hændelse.
  9. Procedurer for at modtage, indhente, behandle og fordele relevant information internt i virksomheden i forbindelse med håndteringen af en hændelse.
  10. Procedurer for ekstern informationsdeling om hændelser og håndteringen af hændelser til relevante myndigheder, samarbejdspartner, forbrugere, pressen, offentligheden og andre aktører.

Other requirements of the framework

49487
§ 19.3: Væsentlige procedurer for håndtering af hændelser
Best practices
How to implement:
§ 19.3: Væsentlige procedurer for håndtering af hændelser
This policy on
§ 19.3: Væsentlige procedurer for håndtering af hændelser
provides a set concrete tasks you can complete to secure this topic. Follow these best practices to ensure compliance and strengthen your overall security posture.

Beredskabsplaner efter stk. 1 skal indeholde følgende procedurer:

  1. Procedurer for etablering af alternative driftsformer ved nedbrud i processer, anlæg og net- og informationssystemer, herunder beskrivelser af:
    1. Muligheder for at overgå til manuel drift.
    2. Metoder til og betingelser for at aktivere redundante net- og informationssystemer og nødprocedurer.
  2. Procedurer for isolering af industrielle kontrolsystemer og operationelle teknologier, herunder en beskrivelse af metoder til at isolere systemerne samt betingelser for at aktivere planerne.
  3. Procedurer for genoprettelse af et anlæg, herunder en beskrivelse af hvor hurtigt reservedele, mandskab og øvrige ressourcer kan anskaffes for at genoprette driften ved beskadigelse af de dele af anlægget, der er væsentlige for virksomhedens tjeneste.
  4. Procedurer for at fremskaffe kritiske reservedele fra eget lager eller fra leverandører.
  5. Procedurer for genoprettelse af net- og informationssystemer, herunder beskrivelser af:
    1. Maksimalt accepteret nedetid og datatab for net- og informationssystemer.
    2. Målsætningen for genetableringstid og metoder til at genoprette net- og informationssystemer fra backup.
    3. Betingelserne for aktivering af procedurer for genoprettelse.
  6. Procedurer for iværksættelse af beredskabsforanstaltninger, som kan iværksættes i forbindelse med håndteringen af en hændelse, herunder sektorberedskabsforanstaltninger.
  7. Procedurer for udveksling af driftskritisk information ved nedbrud i normale kommunikationslinjer i forbindelse med en hændelse.
  8. Procedurer for dokumentation for virksomhedens håndtering af en hændelse.
  9. Procedurer for at modtage, indhente, behandle og fordele relevant information internt i virksomheden i forbindelse med håndteringen af en hændelse.
  10. Procedurer for ekstern informationsdeling om hændelser og håndteringen af hændelser til relevante myndigheder, samarbejdspartner, forbrugere, pressen, offentligheden og andre aktører.

Read below what concrete actions you can take to improve this ->
Frameworks that include requirements for this topic:
No items found.

How to improve security around this topic

In Cyberday, requirements and controls are mapped to universal tasks. A set of tasks in the same topic create a Policy, such as this one.

Here's a list of tasks that help you improve your information and cyber security related to
§ 19.3: Væsentlige procedurer for håndtering af hændelser
Task name
Priority
Task completes
Complete these tasks to increase your compliance in this policy.
Critical
No other tasks found.

How to comply with this requirement

In Cyberday, requirements and controls are mapped to universal tasks. Each requirement is fulfilled with one or multiple tasks.

Here's a list of tasks that help you comply with the requirement
§ 19.3: Væsentlige procedurer for håndtering af hændelser
of the framework  
Bekendtgørelse om modstandsdygtighed og beredskab i energisektoren (Danmark)
Task name
Priority
Task completes
Complete these tasks to increase your compliance in this policy.
Critical
Treatment process and documentation of occurred security incidents
Critical
High
Normal
Low
Contingency planning for physical production and equipment
Critical
High
Normal
Low
1
requirements
Risk management and leadership
Continuity management

Contingency planning for physical production and equipment

This task helps you comply with the following requirements

Establishing and maintaining an incident response process
Critical
High
Normal
Low
Establishing and maintaining an isolated instance of recovery data
Critical
High
Normal
Low
Process for detecting and reporting security breaches related to the supply chain
Critical
High
Normal
Low
Continuity of critical tasks in exceptional situations
Critical
High
Normal
Low

The ISMS component hierachy

When building an ISMS, it's important to understand the different levels of information hierarchy. Here's how Cyberday is structured.

Framework

Sets the overall compliance standard or regulation your organization needs to follow.

Requirements

Break down the framework into specific obligations that must be met.

Tasks

Concrete actions and activities your team carries out to satisfy each requirement.

Policies

Documented rules and practices that are created and maintained as a result of completing tasks.

Never duplicate effort. Do it once - improve compliance across frameworks.

Reach multi-framework compliance in the simplest possible way
Security frameworks tend to share the same core requirements - like risk management, backup, malware, personnel awareness or access management.
Cyberday maps all frameworks’ requirements into shared tasks - one single plan that improves all frameworks’ compliance.
Do it once - we automatically apply it to all current and future frameworks.