6.2 Eradication, Recovery en Lessons Learned
- Eradication: Verwijder de oorzaak (malware verwijderen, lekken dichten, accounts resetten).
- Recovery: Zet back-ups terug, test systemen voordat je ze weer vrijgeeft aan de gebruikers. Zo herstel je beschikbaarheid en integriteit.
- Lessons Learned: Evalueer. Wat ging goed, wat kan beter? Pas beleid, trainingen of technische maatregelen aan zodat een dergelijk incident minder kans krijgt of sneller wordt opgemerkt.