Issues
Issues aanmaken en beheren
Dit artikel gaat over het issue-record: registreren, het type en de prioriteit kiezen, toewijzen, een deadline zetten, en koppelen aan wat het raakt. Voor het oplossen en afsluiten, zie Issues afhandelen en afsluiten.
Nieuwe issues toevoegen
Een issue heeft een naam, een type en een prioriteit nodig; type en prioriteit bepalen later de routering en de rangorde.
Issue aanmaken
- Ga naar de Issues pagina via het hoofdmenu
- Klik op "Issue toevoegen" rechtsboven in het overzicht
- Het aanmaakformulier opent waar je afwijking informatie kunt invullen

Issue informatie invullen
Alleen de naam is verplicht; type en prioriteit kunnen nu of later worden gecorrigeerd.
Verplichte velden:
- Naam - Kies een duidelijke, beschrijvende naam voor de afwijking
- Bijvoorbeeld: "Werknemers vergeet laptop in de trein" of "Backup gemist op meerdere datums"
Optionele maar aanbevolen velden:
- Issue type - Selecteer de juiste categorie uit 7 beschikbare types
- Prioriteit - Stel urgentie in (Hoog, Gemiddeld, Laag)
- Eigenaar toewijzen - Wijs verantwoordelijke persoon toe
- Omschrijving - Uitgebreide context en achtergrond informatie
Duidelijke naamgeving: Gebruik specifieke, actie-georiënteerde namen. "MFA niet actief voor administrators" is beter dan "Inlogprobleem".
Issue type selecteren
Het kiezen van het juiste type helpt bij workflow, rapportage en toewijzing:
Algemeen - Voor algemene organisatorische kwesties:
- Beleid moet opgesteld of bijgewerkt worden
- Procedures ontbreken voor nieuwe processen
- Organisatorische wijzigingen vereisen aanpassingen
- Voorbeeld: "Procedure voor werknemers screening implementeren"
Auditbevinding - Voor formele auditbevindingen:
- Externe auditor identificeert non-conformiteiten
- Interne audit vindt compliance tekortkomingen
- Certificeringsinstantie stelt eisen
- Voorbeeld: "ISO auditor mist management review documentatie"
Hiaat maatregel - Voor ontbrekende beheersmaatregelen:
- GAP-analyse toont vereiste controls die ontbreken
- Nieuwe risico's vereisen aanvullende maatregelen
- Compliance frameworks introduceren nieuwe vereisten
- Voorbeeld: "Toegangscontrole admin accounts onvoldoende beperkt"
Incident - Voor daadwerkelijke beveiligingsvoorvallen:
- Phishing aanvallen en malware infecties
- Datalekken en ongeautoriseerde toegang
- Fysieke beveiligingsinbreuken
- Voorbeeld: "Phishing aanval compromitteert werknemersaccount"
Actieplan - Voor geplande verbeterprojecten:
- Uitrol van nieuwe security maatregelen
- Training en awareness programma's
- Implementatie van nieuwe systemen
- Voorbeeld: "Q2 uitrol security awareness training programma"
Tekortkoming maatregel - Voor falende bestaande maatregelen:
- Geïmplementeerde controls werken niet correct
- Technische problemen met security tools
- Proces niet effectief uitgevoerd
- Voorbeeld: "Versleuteling faalt waardoor data onversleuteld blijft"
Verbeterkans - Voor optimalisatie:
- Efficiëntie verbeteringen van werkende processen
- Kostenbesparing mogelijkheden
- User experience verbeteringen
- Voorbeeld: "Onboarding versnellen voor snellere security training"
Prioriteit bepalen
Prioriteit routeert en rangschikt het issue, dus stel hem in op basis van urgentie en impact, niet de standaardwaarde.
Hoge prioriteit toewijzen bij:
- Compliance deadlines binnen 30 dagen
- Kritieke beveiligingsrisico's die direct bedreigen
- Audit findings die certificering in gevaar brengen
- Actieve incidenten met ongoing impact
Gemiddelde prioriteit voor:
- Geplande verbeteringen met kwartaal deadline
- Control gaps zonder directe bedreiging
- Action plans met duidelijke planning
- Normale audit findings zonder urgentie
Lage prioriteit bij:
- Lange termijn optimalisaties (> 6 maanden)
- Nice-to-have verbeteringen zonder compliance impact
- Opportunities die afhangen van andere projecten
- Minor administrative aanpassingen
Issue opslaan
- Controleer alle ingevulde informatie
- Klik "Aanmaken" om de issue aan te maken
- De nieuwe issue verschijnt in je overzicht met status "Open"
Issue details bewerken
Open een issue vanuit het overzicht om zijn velden aan te passen.
Issue details openen
- Klik op een issue naam in het overzicht
- Het details paneel opent aan de rechterkant
- Selecteer de "Details" tab voor bewerkbare velden

Bewerkbare informatie
Eenmaal aangemaakt kunnen de omschrijving, het type, de prioriteit, de deadline en de periode van een issue nog worden aangepast.
Basis gegevens aanpassen:
- Omschrijving - Uitgebreide achtergrond en context
- Type - Wijzig categorie indien verkeerd toegewezen
- Prioriteit - Pas urgentie aan op basis van nieuwe inzichten
- Vervaldatum - Stel deadline in voor oplossing
- Periode - Tijdsperiode waarin issue relevant is
Automatische updates:
- Wijzigingen worden direct opgeslagen
- Feed tab toont historische wijzigingen
- Notificaties naar betrokken personen
Eigenaren en verantwoordelijkheden
Een issue heeft één owner die verantwoordelijk is voor de oplossing, plus contributors die delen van het werk doen.
Eigenaren toewijzen
De owner is de persoon die verantwoordelijk is voor het oplossen van het issue.
Primary ownership:
- Klik in "Eigenaren" sectie aan de rechterkant
- Type gebruikersnaam en selecteer uit dropdown
- Meerdere eigenaren mogelijk voor gedeelde verantwoordelijkheid
Eigenaar verantwoordelijkheden:
- Prioritering van issue oplossing
- Resource toewijzing voor uitvoering
- Voortgang monitoring en escalatie
- Final approval van issue closure
Bijdragers toevoegen
Contributors zijn de mensen die de fix daadwerkelijk implementeren en automatisch een notificatie krijgen.
Uitvoerders betrekken:
- Klik op "Toewijzen" in de Bijdragers sectie
- Selecteer teamleden die aan oplossing werken
- Contributors krijgen automatisch notificaties
Contributor rollen:
- Technische implementatie van oplossingen
- Evidence verzameling en documentatie
- Testing en validatie van fixes
- Progress updates via comments
Duidelijke rollen: Zorg dat ownership en contributor rollen helder zijn. Te veel eigenaren kan leiden tot verwarring over eindverantwoordelijkheid.
Deadlines en planning
De deadline bepaalt wanneer een issue als te laat wordt gerapporteerd, en de optionele periode groepeert issues in een rapportagevenster.
Vervaldatum instellen
De deadline bepaalt wanneer een issue te laat is, dus baseer hem op hoe urgent het onderliggende type daadwerkelijk is.
Deadline bepalen:
- Klik "Vervaldatum" veld in Details tab
- Selecteer realistische datum uit kalender
- Overweeg complexity en beschikbare resources
Deadline richtlijnen per type:
- Incidents: 1-7 dagen (afhankelijk van severity)
- Audit findings: Voor volgende audit (meestal 3-12 maanden)
- Control gaps: 30-90 dagen (afhankelijk van implementatie)
- Action plans: Project timeline (weken tot maanden)
- Opportunities: Flexibel (maanden tot jaar)
Periodebeheer (optioneel)
De periode groepeert een issue in een rapportageperiode, handig voor alles dat langer dan een jaar loopt.
Tijdsperiode instellen:
- Year 2025 - Standaard voor lopende issues
- Custom periods - Voor multi-jaar projecten
Issue lifecycle beheer
Een issue blijft Open tot het echt is opgelost, en zijn koppelingen bepalen waartegen het meetelt.
Status monitoring
Een issue blijft Open zolang het echt onopgelost is, en gaat pas naar Afgesloten als het werk daadwerkelijk klaar is.
Open status behouden wanneer:
- Actieve werkzaamheden gaande zijn
- Wachtend op externe afhankelijkheden
- In review of test fase
- Nog niet volledig opgelost
Naar Afgesloten status wanneer:
- Probleem volledig opgelost
- Maatregelen geïmplementeerd en getest
- Evidence verzameld en goedgekeurd
- Owner heeft closure gevalideerd
Issue koppelingen beheren
Een issue koppelen aan de assets en controls die het raakt, is wat het laat meetellen in hun status.
Middelen koppelen:
- Welke bedrijfsmiddelen zijn betrokken bij dit issue?
- Impact op kritieke systemen documenteren
- Recovery prioriteiten bepalen
Maatregelen linken:
- Welke beheersmaatregelen zijn gerelateerd?
- Nieuwe controls die geïmplementeerd worden
- Bestaande controls die aangepast worden
Bulk bewerkingen
Door meerdere issues tegelijk te selecteren pas je dezelfde owner, prioriteit of statuswijziging op alle toe.
Meerdere issues tegelijk beheren
Door meerdere issues tegelijk te selecteren kun je ze in één actie opnieuw toewijzen of verwijderen.
Beschikbare bulk operaties:
- Toegewezen aan wijzigen - Nieuwe eigenaar toewijzen aan groep issues
- Verwijderen - Meerdere issues in één keer verwijderen uit het systeem
Bulk workflow:
- Selecteer issues met checkboxes links in overzicht
- Relevante knoppen verschijnen bovenaan de tabel
- Kies gewenste actie en bevestig
Niet mogelijk voor bulk:
- Issue beschrijvingen bewerken
- Due dates individueel instellen
- Complex relationship management
- Sluiten
- Type of Prioriteit aanpassen
Issue templates en standaardisatie
Issues die volgens een vaste vorm zijn geschreven zijn makkelijker te triëren en houden beter stand in een audit.
Consistente issue aanmaak
Een template per issue type houdt het detailniveau consistent tussen vergelijkbare bevindingen.
Template voorbeelden per type:
Incident template:
Naam: [Type incident] - [Betrokken systeem/persoon]
Beschrijving:
- Wat gebeurde: [Korte beschrijving]
- Wanneer ontdekt: [Tijdstip]
- Onmiddellijke acties: [Eerste response]
- Impact: [Getroffen systemen/gebruikers]
- Root cause analysis: [Te onderzoeken]
Audit finding template:
Naam: [Auditor bevinding] - [Betrokken control/proces]
Beschrijving:
- Audit details: [Interne/externe auditor, datum]
- Bevinding: [Specifieke non-conformiteit]
- Vereiste actie: [Wat moet opgelost]
- Audit referentie: [Finding nummer/sectie]
Kwaliteitscontrole
Check een issue tegen deze lijst voordat je het toewijst.
Review checklist:
- ☐ Issue naam is specifiek en actionable
- ☐ Juiste type geselecteerd voor categorie
- ☐ Prioriteit past bij urgentie en impact
- ☐ Eigenaar heeft capacity en expertise
- ☐ Deadline is realistisch en gemotiveerd
- ☐ Beschrijving bevat voldoende context
Best practices voor issue management
Issues werken het best als ze doelbewust worden gevonden in plaats van bij toeval, worden gecommuniceerd zodra ze veranderen, en over tijd worden gemeten.
Proactieve issue monitoring
Issues komen sneller naar boven als je er actief naar zoekt, niet alleen wanneer iemand een probleem meldt.
Regelmatige bronnen:
- Maandelijkse system reviews - Monitoring alerts en logs
- Quarterly assessments - Control effectiveness evaluaties
- Annual audits - Formele compliance reviews
- Incident analysis - Lessons learned sessies
Effectieve communicatie
Hoe vaak je stakeholders updatet, hoort te schalen met de prioriteit van het issue.
Issue updates protocol:
- Weekly progress - Korte status update voor high priority
- Monthly summary - Overzicht voor medium priority
- Milestone reporting - Bij significante voortgang
- Escalation triggers - Wanneer deadline bedreigd wordt
Continuous improvement
Resolutietijd en herhaling bijhouden over tijd is wat losse issues omzet in procesverbeteringen.
Metrics bijhouden:
- Time to resolution - Gemiddelde oplossingstijd per type
- Recurrence rate - Hoe vaak soortgelijke issues terugkomen
- Owner effectiveness - Welke assignees lossen snelst op
- Root cause patterns - Structurele problemen identificeren
Preventieve aanpak: Gebruik issue patterns om proactieve maatregelen te ontwikkelen. Als veel incidents van hetzelfde type voorkomen, overweeg dan preventieve controls.
Volgende stappen
Nu je issues kunt aanmaken en beheren:
- Registreer systematisch alle afwijkingen die je tegenkomt
- Monitor deadlines en voortgang via dashboard
- Werk samen aan oplossingen via comments en evidence
- Analyseer trends voor preventieve verbeteringen
- Vorige
- Aan de slag met Issues
- Volgende
- Issues afhandelen en sluiten