Sla over naar inhoud

Incident-readiness scan

Tien vragen, zicht op hoe response-klaar je bent.

Geen audit, wel een eerlijke indicatie. Verdeling over vier clusters: plan, detectie, response en recovery. Direct zichtbaar resultaat met tier, gap-list per cluster en top-3 prioriteiten. Voor het rapport per e-mail vragen we kort om je adres en bedrijfsnaam.

Alle scans

Plan, detectie, response, recovery

Beantwoord per control met ja, deels of nee. Onbekend? Kies nee, dat geeft een eerlijke ondergrens.

Plan en runbook

Heb je een gedocumenteerd incident-response-plan?

Zijn rollen bij een incident expliciet toegewezen (lead, communicatie, technisch, legal/AP)?

Heb je in de laatste 12 maanden een tabletop-oefening gedaan?

Detectie

Heb je EDR of MDR actief op alle endpoints en servers?

Heb je centrale logging met retentie van minimaal 90 dagen?

Response-route

Heb je 24/7 bereikbaarheid voor incidenten (intern of via partij)?

Heb je een communicatieplan voor klanten, AP en verzekeraar bij een incident?

Heb je een actuele vendor-escalatielijst (kritieke leveranciers, contacten, SLA-tijden)?

Recovery

Heb je in de laatste 90 dagen een backup-restore daadwerkelijk getest?

Heb je immutable backups (write-once, air-gapped of versioned)?