Van melding tot les, met de klok die bij de wet begint.
Eén dossier per incident: melden zonder account, meldklokken voor NIS2, DORA en de AVG die starten op het ontdekmoment, één besluit per regime en een les die verplicht is voordat het dossier dicht mag. Gebouwd en gehost in de EU.
Van nu naar straks
Van losse meldingen naar één verantwoord dossier
Een incident komt binnen via de servicedesk, een mail of een telefoontje. Daarna begint het rekenen: welke meldplicht geldt, wanneer is de klok gaan lopen en wie moet wat doen. Dat rekenwerk hoort niet in een hoofd of een spreadsheet thuis.
De klok loopt al voordat iemand het weet
De termijn van NIS2 of DORA begint bij ontdekking of classificatie, niet bij ontvangst door de tweede lijn. Dat verschil kost uren.
Klokken op het wettelijke startmoment
De melder geeft het ontdekmoment op. Elke klok noemt waarvoor hij loopt, wanneer hij startte en het uiterste tijdstip voluit, en de eerstvolgende deadline staat bovenaan.
Melden is een drempel
Medewerkers weten niet waar ze een incident kwijt kunnen, en een formulier met twintig velden helpt niet.
Drie vragen, ook zonder account
Wat is er aan de hand, wanneer is het ontdekt, zijn persoonsgegevens geraakt. Via een vaste organisatielink of QR-code, zonder inloggen, met een meldnummer terug.
Het besluit staat nergens
Of een incident gemeld is, en waarom niet, staat in een mailwisseling. Bij de toezichthouder is dat lastig uit te leggen.
Eén besluit per regime
Melden, niet melden met motivering, of nog onduidelijk. Het kenmerk van de toezichthouder gaat het dossier in en een ontbrekend kenmerk blijft als open punt staan.
Afgesloten, niets geleerd
Het incident is dicht, de oorzaak is nooit geanalyseerd en de maatregel die het had voorkomen bestaat alleen in een actiepunt.
Les als poort
Afsluiten kan pas als de les ergens landt: een risico in Risk Heat Map, een maatregel in TRIAS of een bewust besluit om niets te wijzigen.
Zo ziet het eruit
Een greep uit Incident
Klik op een miniatuur voor dat scherm, of op het beeld voor de volledige weergave.
Veelgestelde vragen
Wat u vooraf wilt weten over Incident
Wat is Incident?
Incident is de incidentregistratie van Audirium: één dossier per incident (informatiebeveiliging, datalek of overig) met melden zonder account, meldklokken voor NIS2, DORA en de AVG, een besluit per regime, het kenmerk van de toezichthouder en een les die verplicht is voordat het dossier wordt afgesloten.
Voor wie is Incident bedoeld?
Voor de tweede lijn die incidenten en meldplichten afhandelt (informatiebeveiliging, risico, compliance), de functionaris gegevensbescherming voor datalekken, en alle medewerkers die een incident willen melden. Melders hebben geen account nodig; de tweede lijn werkt in de wachtrij, het dossier en de cockpit.
Wat doet Incident concreet?
Incident neemt meldingen aan via een link, QR-code of TOPdesk-ticket, rekent de meldtermijnen van NIS2, DORA en de AVG uit vanaf het ontdekmoment, legt per regime het besluit en het kenmerk van de toezichthouder vast, bewaart analyse, acties en financiële gevolgen, en laat het dossier pas sluiten als er een les is.
Waarin verschilt Incident van een ticketsysteem of spreadsheet?
Een ticketsysteem registreert, Incident verantwoordt. De klokken starten op het wettelijke moment en niet bij ontvangst, een besluit om niet te melden vraagt een motivering, een ontbrekend kenmerk blijft als open punt staan en het dossier kan niet dicht zonder les. Een TOPdesk-ticket kan wel de bron van een melding zijn.
Werkt Incident samen met andere onderdelen van de suite?
Ja. TRIAS, NIS2, Privorium en TPRM tonen het incident als kaart en schrijven alleen hun eigen deel terug, zodat het dossier maar op één plek bestaat. Een les landt als risico in Risk Heat Map of als maatregel in TRIAS. Elke koppeling blijft binnen uw eigen organisatie.
Waar staan de gegevens van Incident?
Op servers van Hetzner in de EU. Elke organisatie heeft een eigen, gescheiden database en de titel, omschrijving en oorzaak van een incident worden versleuteld opgeslagen. Incident gebruikt geen AI en het IP-adres van een melder wordt niet bij de melding bewaard.
Wat Incident biedt
Het hele dossier, van eerste melding tot verantwoording
Incident is het enige dossier voor elk meldplichtig incident. TRIAS, NIS2, Privorium en TPRM tonen een kaart en schrijven alleen hun eigen deel terug, zodat er één waarheid is.
Melden zonder account
Een persoonlijke eenmalige meldlink of de vaste organisatielink met QR-code en A4-poster. Melders krijgen een meldnummer; een misbruikrem werkt zonder externe CAPTCHA.
Vijf fasen naar ISO 27035
Melden, classificeren en besluiten, afhandelen, verantwoorden, leren. De fase volgt uit wat er in het dossier ligt.
Meldklokken per regime
NIS2, DORA en de AVG, elk met het eigen startmoment. Een meldstap afvinken vraagt het werkelijke indieningstijdstip en zet de volgende klok.
Hulp bij het meldbesluit
Per regime een korte vragenlijst met een adviesregel. Het advies helpt, de mens beslist, en wie afwijkt motiveert dat kort in het dossier.
Toezichthouders en meldkanalen
Leg per organisatie vast wie de toezichthouder is, welk NIS2-entiteitstype geldt en of de functionaris gegevensbescherming de melding doet. De meldstap noemt dan de juiste ontvanger.
Analyse en gevolgen
5x-waarom-analyse, barrières uit de bowtie die faalden, en de financiële gevolgen met bruto en netto verlies in een van de zeven Bazel-categorieën.
Les als poort voor afsluiten
Elke les landt: als risico in Risk Heat Map, als maatregel in TRIAS of als bewust geen wijziging met motivering. Zonder les blijft het dossier open.
Tickets uit TOPdesk als voorstel
Een ticket in de categorieën die u aanwijst verschijnt als melding in de wachtrij met een klokprognose. Er ontstaat nooit vanzelf een incident; u zet om of wijst af.
Cockpit die eerlijk telt
Eén cijfer en een stoplicht. Oefeningen tellen niet mee, een maat die bij u niet bestaat telt niet als nul, en elk gat klikt door naar de incidenten erachter.
Werkwijze
Van melding tot afgesloten dossier in zes stappen
Ontvang de melding
Via de meldlink, de organisatielink, een TOPdesk-ticket of rechtstreeks in de app. Drie vragen volstaan.
Classificeer en besluit
Bepaal per regime of u meldt, niet meldt of nog niet weet, met de hulpvragen en het advies erbij.
Volg de klokken
Zie per regime welke termijn loopt en wanneer hij afloopt, en vink elke meldstap af met het werkelijke tijdstip en het kenmerk.
Handel af
Leg vervolgacties bij een persoon, analyseer de oorzaak en registreer de financiële gevolgen.
Verantwoord
Bundel het dossier met wat nog openstaat: een ontbrekend kenmerk of een meldstap met wettelijke termijn die niet is gezet.
Leer en sluit af
Laat de les landen in Risk Heat Map of TRIAS, of leg vast waarom u niets wijzigt. Dan pas kan het dossier dicht.
Elke meldtermijn halen en het kunnen laten zien?
Vraag een demo aan of neem contact op voor meer informatie over Incident voor uw organisatie.