Hoe bepaal je de volgorde?
- Noem het proces en de minimale dienst die tijdens uitval veilig beschikbaar moet zijn.
- Beschrijf gevolgen na bijvoorbeeld twee, acht en vierentwintig uur; dit zijn bespreekmomenten, geen wettelijke grenzen.
- Teken afhankelijkheden: mensen, locatie, verbindingen, applicaties, leveranciers en gegevens.
- Stel de maximaal aanvaardbare uitval en streeftijden vast en noteer wie deze besluit.
- Controleer met een test of leverancierbewijs of de gekozen doelen haalbaar zijn. Leg elke kloof als actie vast.
Het NCSC beschrijft RTO als herstelstreeftijd. RPO gaat over hoeveel gegevensverlies in tijd toelaatbaar is. Beide zijn procesafhankelijk; maak er geen universele norm van.
Bepaal tijden samen met proceseigenaren; RTO en RPO zijn streefwaarden, geen gemeten herstelbewijs. Geen universele tijdsnorm.
Veeg in de tabel opzij of gebruik de pijltjestoetsen voor andere kolommen.
| Onderdeel | Wat leg je vast? | Fictief ingevuld voorbeeld |
|---|---|---|
| Proces en minimale dienst | Wat moet op welk minimumniveau blijven werken? | Fictief: urgente monteursplanning; spoedafspraken per telefoon. |
| Proceseigenaar en vervanger | Wie kent de uitvoering en mag het alternatief activeren? | Planner; vervanger bij afwezigheid nog te oefenen. |
| Gevolg na 2, 8 en 24 uur | Welke klant-, veiligheids-, financiële of privacyimpact groeit? | Na 2 uur vertraging; na 8 uur spoedklanten niet zeker ingepland. |
| Maximaal aanvaardbare uitval | Welke uitval is voor dit proces onaanvaardbaar en waarom? | Voorlopig 8 uur voor spoedwerk; klantafspraken moeten worden nagekeken. |
| RTO | Binnen welke streeftijd moet de minimale dienst terug zijn? | 4 uur als ontwerpdoel; haalbaarheid niet getest. |
| RPO | Hoeveel gegevensverlies in tijd is maximaal aanvaardbaar? | 1 uur planning; beschikbare back-up is mogelijk ouder, open afwijking. |
| Afhankelijkheden | Mensen, pand, stroom, internet, software en leveranciers? | Twee planners, SaaS-planning, internet en telefonie; thuisverbinding onbekend. |
| Noodwerkwijze en grens | Wat kan tijdelijk; wanneer wordt dat onveilig of onvolledig? | Papieren afspraken voor spoed; geen medische of identiteitsdata op losse lijsten. |
| Terugzet en reconciliatie | Hoe komen noodregistraties gecontroleerd terug in het systeem? | Twee personen vergelijken papieren lijst met systeem na herstel; nog niet geoefend. |
| Bewijs, eigenaar en review | Welke test toont werking en wanneer herzien? | Tabletop gepland; eigenaar bedrijfsleider, datum nog open. |
Proces- en continuïteitsblad als bewerkbare CSV
Download zonder e-mailadres. Vul echte gegevens uitsluitend in je eigen beveiligde omgeving in; deze website ontvangt geen antwoorden.
Waarom kan de leverancier een andere prioriteit hebben?
In het fictieve installatiebedrijf mag een marketingwebsite een dag uitvallen, maar de spoedplanning hooguit enkele uren. De externe planner belooft “dagelijkse back-ups”; dat zegt nog niet welke data daadwerkelijk zijn meegenomen of hoe snel afspraken weer beschikbaar zijn. Het hof in de back-upzaak, r.o. 6.4–6.5, kon in kort geding niet vaststellen dat de nieuwe ERP-server contractueel onder de cloudback-up viel. De praktische les is scope en vervangingen expliciet bespreken; de zaak bewijst geen algemene aansprakelijkheid van IT-beheerders.
Welke gevolgen moet je niet vergeten?
Denk aan onveilige tijdelijke handelingen, niet nagekomen klantafspraken, verlies van persoonsgegevens, foutieve facturatie en de tijd om gegevens uit noodregistraties terug te voeren. Repareer geen overschreden RTO met een mooiere tabel: verander de werkwijze, capaciteit of afspraak en test opnieuw.
Verder lezen
Bronnen en broncontrole
Openbare primaire bronnen gecontroleerd op . De voorbeelden en hulpmiddelen zijn fictieve, praktische DCA-uitwerkingen.
- NCSC: bedrijfsimpactanalyse — Kritieke processen, afhankelijkheden, maximaal aanvaardbare uitval, RTO en RPO; officiële guidance.
- NCSC: herstel van een cyberincident — Herstelplan, leveranciers, testen, RTO/RPO en evaluatie; officiële guidance.
- Hof Amsterdam 3 februari 2026, ECLI:NL:GHAMS:2026:275 — Hoger beroep kort geding; r.o. 6.3–6.12. Back-upplicht nieuwe server niet voldoende aannemelijk voor voorschot; geen bodemuitspraak.
