Wat vraagt ISO 27001 op het gebied van incidenten?
De Annex A-beheersmaatregelen van ISO/IEC 27001 verlangen dat uw organisatie incidenten plant, beoordeelt, beantwoordt en ervan leert — met bewijsvoering. Een auditor kijkt niet alleen naar de procedure, maar naar de aantoonbare werking: echte meldingen, echte afhandeling, echte lessons learned.
Precies daar gaat het vaak mis. Het proces bestaat in het handboek, maar meldingen bereiken het systeem niet: ze blijven hangen in mailboxen, telefoontjes en goede bedoelingen.
Aantoonbare werking begint bij melden
Een laagdrempelig meldkanaal is de motor achter een werkend proces. Medewerkers appen wat ze zien; DoubleChecker maakt er direct een geregistreerd incident van met referentienummer, tijdstempels en een bevestiging aan de melder.
De inrichting volgt ISO/IEC 27035 — de uitwerkingsnorm van de 27001-incidentcontrols. Fasen en statussen staan vooraf klaar en past u aan op uw eigen ISMS.
Klaar voor de audit
Elke statuswijziging wordt vastgelegd: wie, wat, wanneer. Doorlooptijden, classificaties en de afsluitende terugkoppeling aan de melder zijn per incident terug te vinden — het bewijs van werking dat een certificeringsaudit vraagt.
Gesloten incidenten blijven beschikbaar voor evaluatie, zodat lessons learned geen jaarlijkse invuloefening zijn maar een doorlopend proces.
Mogelijkheden
Ingericht zoals uw organisatie werkt
De 27001-controls operationeel ingevuld, op uw eigen manier ingericht.
Workflow op maat
Fasen, statussen en overgangen richt u zelf in. Het ISO-model staat klaar als vertrekpunt.
Teams en rollen
Wijs incidenten toe aan teams en behandelaars, met rechten per rol.
Categorieën en prioriteiten
Uw eigen indeling naar aard en ernst, zodat elke melding proportioneel wordt opgepakt.
Volledige audit trail
Elke wijziging is herleidbaar. Onmisbaar voor verantwoording en lessons learned.
Terugkoppeling zonder handwerk
Bevestiging bij ontvangst en bericht bij afronding — automatisch via WhatsApp.
Strikt gescheiden omgevingen
Uw gegevens blijven binnen uw organisatie, afgeschermd tot op databaseniveau.
FAQ
Veelgestelde vragen
Staat uw vraag er niet bij? Neem gerust contact op.
- Wat is het verband tussen ISO 27001 en ISO 27035?
- ISO 27001 stelt de eis: incidentmanagement moet geregeld zijn. ISO 27035 beschrijft hoe een goed incidentproces eruitziet. DoubleChecker is ingericht volgens 27035 en vult zo de 27001-controls operationeel in.
- Vervangt DoubleChecker ons ISMS?
- Nee. DoubleChecker is de operationele incidentlaag naast uw ISMS: het meldkanaal, de afhandeling en het dossier. De registratie levert het bewijs van werking voor uw ISMS.
- Is DoubleChecker zelf ISO-gecertificeerd?
- DoubleChecker is een jong product en zelf niet gecertificeerd. Uw gegevens staan wel in een strikt gescheiden omgeving, afgeschermd tot op databaseniveau, en elke wijziging is herleidbaar.
- Heeft dit al zin tijdens ons implementatietraject?
- Juist dan. Hoe eerder u meldingen verzamelt, hoe meer aantoonbare werking u tijdens de certificeringsaudit kunt laten zien — en hoe eerder patronen zichtbaar worden.
Laat uw incidentproces zien in plaats van beschrijven
Richt uw fasen in volgens ISO 27035 en bouw vanzelf het auditdossier op — of overleg eerst met Arno.
Probeer 14 dagen gratisGeen betaalgegevens nodig · maandelijks opzegbaar

Arno Gregorian
Vragen? Bel of stuur me een berichtje!