Issues

Issues aanmaken en beheren

Dit artikel gaat over het issue-record: registreren, het type en de prioriteit kiezen, toewijzen, een deadline zetten, en koppelen aan wat het raakt. Voor het oplossen en afsluiten, zie Issues afhandelen en afsluiten.

Nieuwe issues toevoegen

Een issue heeft een naam, een type en een prioriteit nodig; type en prioriteit bepalen later de routering en de rangorde.

Issue aanmaken

  1. Ga naar de Issues pagina via het hoofdmenu
  2. Klik op "Issue toevoegen" rechtsboven in het overzicht
  3. Het aanmaakformulier opent waar je afwijking informatie kunt invullen

Nieuwe issue aanmaken

Issue informatie invullen

Alleen de naam is verplicht; type en prioriteit kunnen nu of later worden gecorrigeerd.

Verplichte velden:

  • Naam - Kies een duidelijke, beschrijvende naam voor de afwijking
  • Bijvoorbeeld: "Werknemers vergeet laptop in de trein" of "Backup gemist op meerdere datums"

Optionele maar aanbevolen velden:

  • Issue type - Selecteer de juiste categorie uit 7 beschikbare types
  • Prioriteit - Stel urgentie in (Hoog, Gemiddeld, Laag)
  • Eigenaar toewijzen - Wijs verantwoordelijke persoon toe
  • Omschrijving - Uitgebreide context en achtergrond informatie
Tip

Duidelijke naamgeving: Gebruik specifieke, actie-georiënteerde namen. "MFA niet actief voor administrators" is beter dan "Inlogprobleem".

Issue type selecteren

Het kiezen van het juiste type helpt bij workflow, rapportage en toewijzing:

Algemeen - Voor algemene organisatorische kwesties:

  • Beleid moet opgesteld of bijgewerkt worden
  • Procedures ontbreken voor nieuwe processen
  • Organisatorische wijzigingen vereisen aanpassingen
  • Voorbeeld: "Procedure voor werknemers screening implementeren"

Auditbevinding - Voor formele auditbevindingen:

  • Externe auditor identificeert non-conformiteiten
  • Interne audit vindt compliance tekortkomingen
  • Certificeringsinstantie stelt eisen
  • Voorbeeld: "ISO auditor mist management review documentatie"

Hiaat maatregel - Voor ontbrekende beheersmaatregelen:

  • GAP-analyse toont vereiste controls die ontbreken
  • Nieuwe risico's vereisen aanvullende maatregelen
  • Compliance frameworks introduceren nieuwe vereisten
  • Voorbeeld: "Toegangscontrole admin accounts onvoldoende beperkt"

Incident - Voor daadwerkelijke beveiligingsvoorvallen:

  • Phishing aanvallen en malware infecties
  • Datalekken en ongeautoriseerde toegang
  • Fysieke beveiligingsinbreuken
  • Voorbeeld: "Phishing aanval compromitteert werknemersaccount"

Actieplan - Voor geplande verbeterprojecten:

  • Uitrol van nieuwe security maatregelen
  • Training en awareness programma's
  • Implementatie van nieuwe systemen
  • Voorbeeld: "Q2 uitrol security awareness training programma"

Tekortkoming maatregel - Voor falende bestaande maatregelen:

  • Geïmplementeerde controls werken niet correct
  • Technische problemen met security tools
  • Proces niet effectief uitgevoerd
  • Voorbeeld: "Versleuteling faalt waardoor data onversleuteld blijft"

Verbeterkans - Voor optimalisatie:

  • Efficiëntie verbeteringen van werkende processen
  • Kostenbesparing mogelijkheden
  • User experience verbeteringen
  • Voorbeeld: "Onboarding versnellen voor snellere security training"

Prioriteit bepalen

Prioriteit routeert en rangschikt het issue, dus stel hem in op basis van urgentie en impact, niet de standaardwaarde.

Hoge prioriteit toewijzen bij:

  • Compliance deadlines binnen 30 dagen
  • Kritieke beveiligingsrisico's die direct bedreigen
  • Audit findings die certificering in gevaar brengen
  • Actieve incidenten met ongoing impact

Gemiddelde prioriteit voor:

  • Geplande verbeteringen met kwartaal deadline
  • Control gaps zonder directe bedreiging
  • Action plans met duidelijke planning
  • Normale audit findings zonder urgentie

Lage prioriteit bij:

  • Lange termijn optimalisaties (> 6 maanden)
  • Nice-to-have verbeteringen zonder compliance impact
  • Opportunities die afhangen van andere projecten
  • Minor administrative aanpassingen

Issue opslaan

  1. Controleer alle ingevulde informatie
  2. Klik "Aanmaken" om de issue aan te maken
  3. De nieuwe issue verschijnt in je overzicht met status "Open"

Issue details bewerken

Open een issue vanuit het overzicht om zijn velden aan te passen.

Issue details openen

  1. Klik op een issue naam in het overzicht
  2. Het details paneel opent aan de rechterkant
  3. Selecteer de "Details" tab voor bewerkbare velden

Issue details bewerken

Bewerkbare informatie

Eenmaal aangemaakt kunnen de omschrijving, het type, de prioriteit, de deadline en de periode van een issue nog worden aangepast.

Basis gegevens aanpassen:

  • Omschrijving - Uitgebreide achtergrond en context
  • Type - Wijzig categorie indien verkeerd toegewezen
  • Prioriteit - Pas urgentie aan op basis van nieuwe inzichten
  • Vervaldatum - Stel deadline in voor oplossing
  • Periode - Tijdsperiode waarin issue relevant is

Automatische updates:

  • Wijzigingen worden direct opgeslagen
  • Feed tab toont historische wijzigingen
  • Notificaties naar betrokken personen

Eigenaren en verantwoordelijkheden

Een issue heeft één owner die verantwoordelijk is voor de oplossing, plus contributors die delen van het werk doen.

Eigenaren toewijzen

De owner is de persoon die verantwoordelijk is voor het oplossen van het issue.

Primary ownership:

  1. Klik in "Eigenaren" sectie aan de rechterkant
  2. Type gebruikersnaam en selecteer uit dropdown
  3. Meerdere eigenaren mogelijk voor gedeelde verantwoordelijkheid

Eigenaar verantwoordelijkheden:

  • Prioritering van issue oplossing
  • Resource toewijzing voor uitvoering
  • Voortgang monitoring en escalatie
  • Final approval van issue closure

Bijdragers toevoegen

Contributors zijn de mensen die de fix daadwerkelijk implementeren en automatisch een notificatie krijgen.

Uitvoerders betrekken:

  1. Klik op "Toewijzen" in de Bijdragers sectie
  2. Selecteer teamleden die aan oplossing werken
  3. Contributors krijgen automatisch notificaties

Contributor rollen:

  • Technische implementatie van oplossingen
  • Evidence verzameling en documentatie
  • Testing en validatie van fixes
  • Progress updates via comments
Warning

Duidelijke rollen: Zorg dat ownership en contributor rollen helder zijn. Te veel eigenaren kan leiden tot verwarring over eindverantwoordelijkheid.

Deadlines en planning

De deadline bepaalt wanneer een issue als te laat wordt gerapporteerd, en de optionele periode groepeert issues in een rapportagevenster.

Vervaldatum instellen

De deadline bepaalt wanneer een issue te laat is, dus baseer hem op hoe urgent het onderliggende type daadwerkelijk is.

Deadline bepalen:

  1. Klik "Vervaldatum" veld in Details tab
  2. Selecteer realistische datum uit kalender
  3. Overweeg complexity en beschikbare resources

Deadline richtlijnen per type:

  • Incidents: 1-7 dagen (afhankelijk van severity)
  • Audit findings: Voor volgende audit (meestal 3-12 maanden)
  • Control gaps: 30-90 dagen (afhankelijk van implementatie)
  • Action plans: Project timeline (weken tot maanden)
  • Opportunities: Flexibel (maanden tot jaar)

Periodebeheer (optioneel)

De periode groepeert een issue in een rapportageperiode, handig voor alles dat langer dan een jaar loopt.

Tijdsperiode instellen:

  • Year 2025 - Standaard voor lopende issues
  • Custom periods - Voor multi-jaar projecten

Issue lifecycle beheer

Een issue blijft Open tot het echt is opgelost, en zijn koppelingen bepalen waartegen het meetelt.

Status monitoring

Een issue blijft Open zolang het echt onopgelost is, en gaat pas naar Afgesloten als het werk daadwerkelijk klaar is.

Open status behouden wanneer:

  • Actieve werkzaamheden gaande zijn
  • Wachtend op externe afhankelijkheden
  • In review of test fase
  • Nog niet volledig opgelost

Naar Afgesloten status wanneer:

  • Probleem volledig opgelost
  • Maatregelen geïmplementeerd en getest
  • Evidence verzameld en goedgekeurd
  • Owner heeft closure gevalideerd

Issue koppelingen beheren

Een issue koppelen aan de assets en controls die het raakt, is wat het laat meetellen in hun status.

Middelen koppelen:

  • Welke bedrijfsmiddelen zijn betrokken bij dit issue?
  • Impact op kritieke systemen documenteren
  • Recovery prioriteiten bepalen

Maatregelen linken:

  • Welke beheersmaatregelen zijn gerelateerd?
  • Nieuwe controls die geïmplementeerd worden
  • Bestaande controls die aangepast worden

Bulk bewerkingen

Door meerdere issues tegelijk te selecteren pas je dezelfde owner, prioriteit of statuswijziging op alle toe.

Meerdere issues tegelijk beheren

Door meerdere issues tegelijk te selecteren kun je ze in één actie opnieuw toewijzen of verwijderen.

Beschikbare bulk operaties:

  • Toegewezen aan wijzigen - Nieuwe eigenaar toewijzen aan groep issues
  • Verwijderen - Meerdere issues in één keer verwijderen uit het systeem

Bulk workflow:

  1. Selecteer issues met checkboxes links in overzicht
  2. Relevante knoppen verschijnen bovenaan de tabel
  3. Kies gewenste actie en bevestig

Niet mogelijk voor bulk:

  • Issue beschrijvingen bewerken
  • Due dates individueel instellen
  • Complex relationship management
  • Sluiten
  • Type of Prioriteit aanpassen

Issue templates en standaardisatie

Issues die volgens een vaste vorm zijn geschreven zijn makkelijker te triëren en houden beter stand in een audit.

Consistente issue aanmaak

Een template per issue type houdt het detailniveau consistent tussen vergelijkbare bevindingen.

Template voorbeelden per type:

Incident template:

Naam: [Type incident] - [Betrokken systeem/persoon]
Beschrijving:
- Wat gebeurde: [Korte beschrijving]
- Wanneer ontdekt: [Tijdstip]
- Onmiddellijke acties: [Eerste response]
- Impact: [Getroffen systemen/gebruikers]
- Root cause analysis: [Te onderzoeken]

Audit finding template:

Naam: [Auditor bevinding] - [Betrokken control/proces]  
Beschrijving:
- Audit details: [Interne/externe auditor, datum]
- Bevinding: [Specifieke non-conformiteit]
- Vereiste actie: [Wat moet opgelost]
- Audit referentie: [Finding nummer/sectie]

Kwaliteitscontrole

Check een issue tegen deze lijst voordat je het toewijst.

Review checklist:

  • ☐ Issue naam is specifiek en actionable
  • ☐ Juiste type geselecteerd voor categorie
  • ☐ Prioriteit past bij urgentie en impact
  • ☐ Eigenaar heeft capacity en expertise
  • ☐ Deadline is realistisch en gemotiveerd
  • ☐ Beschrijving bevat voldoende context

Best practices voor issue management

Issues werken het best als ze doelbewust worden gevonden in plaats van bij toeval, worden gecommuniceerd zodra ze veranderen, en over tijd worden gemeten.

Proactieve issue monitoring

Issues komen sneller naar boven als je er actief naar zoekt, niet alleen wanneer iemand een probleem meldt.

Regelmatige bronnen:

  • Maandelijkse system reviews - Monitoring alerts en logs
  • Quarterly assessments - Control effectiveness evaluaties
  • Annual audits - Formele compliance reviews
  • Incident analysis - Lessons learned sessies

Effectieve communicatie

Hoe vaak je stakeholders updatet, hoort te schalen met de prioriteit van het issue.

Issue updates protocol:

  • Weekly progress - Korte status update voor high priority
  • Monthly summary - Overzicht voor medium priority
  • Milestone reporting - Bij significante voortgang
  • Escalation triggers - Wanneer deadline bedreigd wordt

Continuous improvement

Resolutietijd en herhaling bijhouden over tijd is wat losse issues omzet in procesverbeteringen.

Metrics bijhouden:

  • Time to resolution - Gemiddelde oplossingstijd per type
  • Recurrence rate - Hoe vaak soortgelijke issues terugkomen
  • Owner effectiveness - Welke assignees lossen snelst op
  • Root cause patterns - Structurele problemen identificeren
Tip

Preventieve aanpak: Gebruik issue patterns om proactieve maatregelen te ontwikkelen. Als veel incidents van hetzelfde type voorkomen, overweeg dan preventieve controls.

Volgende stappen

Nu je issues kunt aanmaken en beheren:

  • Registreer systematisch alle afwijkingen die je tegenkomt
  • Monitor deadlines en voortgang via dashboard
  • Werk samen aan oplossingen via comments en evidence
  • Analyseer trends voor preventieve verbeteringen