Incidentenmatrix

De incidentenmatrix bestaat uit:

Prioritering incidenten

Onderstaande tabel laat zien hoe incidenten worden geprioriteerd.

 Prioriteit (P)

 

Impact

 

 

Hoog

Midden

Laag

Nihil

 

Urgentie

Hoog

P1

P2

P3

P3

Midden

P2

P3

P3

P4

Laag

P3

P3

P3

P4

Nihil

P3

P4

P4

P4

Urgentie incidenten

Onderstaande tabel laat zien de mate van urgentie om de dienstverlening te hervatten en/of hoe urgentie van herstel van de productieomgeving mogelijk is.

Urgentie

Hoog

Uitstel is niet mogelijk; productieomgeving onbruikbaar of er spelen veiligheidsrisico’s en/of beveiligingsincidenten. De dienstverlening moet direct worden hersteld.

Midden

Uitstel is mogelijk, bijvoorbeeld tot het einde van de dag of tot het weekend, waarna herstel mogelijk is.

Laag

Uitstel is mogelijk. Het moment van herstel wordt in overleg bepaald (kan enkele weken of maanden duren).

Nihil

Uitstel is mogelijk. Het moment van herstel wordt in overleg bepaald (bijvoorbeeld in een volgende stelsel release).

Impact incidenten

Onderstaande tabel laat zien wat de graad van de uitval is van de productieomgeving.

Impact

Hoog

Productieomgeving functioneert in het geheel niet of is kwetsbaar voor beveiligingsincidenten.

Midden

Productieomgeving genereert ongewenste resultaten, die impact heeft op meerdere Dienstverleners en/of een grote groep Gebruikers.

Laag

Productieomgeving vertoont ongewenste resultaten, die impact heeft op (een) enkele Dienstverlener(s) en/of Gebruiker(s).

Nihil

Productieomgeving vertoont ongewenste resultaten, die impact heeft op één Gebruiker/individu.

Oplossen van incidenten

Indien een incident niet binnen de gestelde hersteltijd opgelost is, maakt de Beheerorganisatie de afweging of er opgeschaald moet worden conform het Proces Incident-, calamiteit- en crisismanagement.

Prioritering incident

Actie Deelnemer

Actie Beheerorganisatie

Maximale hersteltijd

Communicatie protocol

P4

Melding maken, indicatie hersteltijd geven en status actualiseren.

Prioriteit toetsen en monitoren incident.

In overleg – redelijk en billijkheid

Communicatie protocol n.v.t.

P3

Melding maken, indicatie hersteltijd geven en status actualiseren.

Wanneer maximale hersteltijd overschreden dreigt te worden dit vermelden in de melding.

Prioriteit toetsen, actief volgen en analyse of er koppeling is met andere meldingen.

120 uur (kantoortijden)

Communicatie protocol n.v.t.

P2

Melding maken, indicatie hersteltijd geven en status actualiseren.

Wanneer maximale hersteltijd overschreden dreigt te worden dit vermelden in de melding en contact opnemen met incidentenmanager van het Stelsel.

Prioriteit toetsen, intermediair en actief meekijken.

48 uur (kantoortijden)

Communicatie protocol n.v.t.

P1

Melding maken, indicatie hersteltijd geven en status actualiseren.

Wanneer maximale hersteltijd overschreden dreigt te worden dit vermelden in de melding en contact opnemen met incidentenmanager van het Stelsel of standby manager van Logius.

Prioriteit toetsen, coördinerend, opvolgen en betrokken.

4 uur (24x7)

BO communicatie protocol initiëren

Calamiteit

Overgang van proces incident naar proces calamiteit volgens Proces Incident-, calamiteit- en crisismanagement

 

 

Communicatie protocol volgen

Crisis

Overgang van proces calamiteit naar proces crisis volgens Proces Incident-, calamiteit- en crisismanagement

 

 

Communicatie protocol volgen