ISO/IEC 27001 × Incidentmanagement

Incidentregistratie die uw ISO 27001-audit doorstaat

ISO 27001 vraagt om een wérkend incidentproces — niet alleen een procedure op papier. DoubleChecker maakt melden zo laagdrempelig als een appje en levert het herleidbare dossier dat uw auditor wil zien.

Wat vraagt ISO 27001 op het gebied van incidenten?

De Annex A-beheersmaatregelen van ISO/IEC 27001 verlangen dat uw organisatie incidenten plant, beoordeelt, beantwoordt en ervan leert — met bewijsvoering. Een auditor kijkt niet alleen naar de procedure, maar naar de aantoonbare werking: echte meldingen, echte afhandeling, echte lessons learned.

Precies daar gaat het vaak mis. Het proces bestaat in het handboek, maar meldingen bereiken het systeem niet: ze blijven hangen in mailboxen, telefoontjes en goede bedoelingen.

Aantoonbare werking begint bij melden

Een laagdrempelig meldkanaal is de motor achter een werkend proces. Medewerkers appen wat ze zien; DoubleChecker maakt er direct een geregistreerd incident van met referentienummer, tijdstempels en een bevestiging aan de melder.

De inrichting volgt ISO/IEC 27035 — de uitwerkingsnorm van de 27001-incidentcontrols. Fasen en statussen staan vooraf klaar en past u aan op uw eigen ISMS.

Klaar voor de audit

Elke statuswijziging wordt vastgelegd: wie, wat, wanneer. Doorlooptijden, classificaties en de afsluitende terugkoppeling aan de melder zijn per incident terug te vinden — het bewijs van werking dat een certificeringsaudit vraagt.

Gesloten incidenten blijven beschikbaar voor evaluatie, zodat lessons learned geen jaarlijkse invuloefening zijn maar een doorlopend proces.

Mogelijkheden

Ingericht zoals uw organisatie werkt

De 27001-controls operationeel ingevuld, op uw eigen manier ingericht.

Workflow op maat

Fasen, statussen en overgangen richt u zelf in. Het ISO-model staat klaar als vertrekpunt.

Teams en rollen

Wijs incidenten toe aan teams en behandelaars, met rechten per rol.

Categorieën en prioriteiten

Uw eigen indeling naar aard en ernst, zodat elke melding proportioneel wordt opgepakt.

Volledige audit trail

Elke wijziging is herleidbaar. Onmisbaar voor verantwoording en lessons learned.

Terugkoppeling zonder handwerk

Bevestiging bij ontvangst en bericht bij afronding — automatisch via WhatsApp.

Strikt gescheiden omgevingen

Uw gegevens blijven binnen uw organisatie, afgeschermd tot op databaseniveau.

FAQ

Veelgestelde vragen

Staat uw vraag er niet bij? Neem gerust contact op.

Wat is het verband tussen ISO 27001 en ISO 27035?
ISO 27001 stelt de eis: incidentmanagement moet geregeld zijn. ISO 27035 beschrijft hoe een goed incidentproces eruitziet. DoubleChecker is ingericht volgens 27035 en vult zo de 27001-controls operationeel in.
Vervangt DoubleChecker ons ISMS?
Nee. DoubleChecker is de operationele incidentlaag naast uw ISMS: het meldkanaal, de afhandeling en het dossier. De registratie levert het bewijs van werking voor uw ISMS.
Is DoubleChecker zelf ISO-gecertificeerd?
DoubleChecker is een jong product en zelf niet gecertificeerd. Uw gegevens staan wel in een strikt gescheiden omgeving, afgeschermd tot op databaseniveau, en elke wijziging is herleidbaar.
Heeft dit al zin tijdens ons implementatietraject?
Juist dan. Hoe eerder u meldingen verzamelt, hoe meer aantoonbare werking u tijdens de certificeringsaudit kunt laten zien — en hoe eerder patronen zichtbaar worden.

Laat uw incidentproces zien in plaats van beschrijven

Richt uw fasen in volgens ISO 27035 en bouw vanzelf het auditdossier op — of overleg eerst met Arno.

Probeer 14 dagen gratis

Geen betaalgegevens nodig · maandelijks opzegbaar

Arno Gregorian

Arno Gregorian

Vragen? Bel of stuur me een berichtje!