Melders kunnen hun melding nu inspreken. Spraakmeldingen zijn beschikbaar in alle abonnementen.Meer informatie
Ashio whistleblowing software

ISO 37002:2021

ISO 37002-conform klokkenluiden, standaard anoniem.

ISO 37002:2021 geeft internationale richtlijnen voor het opzetten, invoeren en onderhouden van een doeltreffend klokkenluiderssysteem. Ashio is volgens deze principes gebouwd — en helpt organisaties te voldoen aan de hoogste wereldwijde standaard voor klokkenluidersbescherming.

Overzicht

Wat is ISO 37002:2021?

ISO 37002:2021 is de internationale standaard, gepubliceerd door de International Organization for Standardization (ISO), die richtlijnen geeft voor klokkenluiderssystemen. De standaard verscheen in juli 2021 en biedt een kader waarmee organisaties meldingen van misstanden kunnen ontvangen, beoordelen en behandelen — met bescherming van klokkenluiders tegen represailles en waarborging van een eerlijk proces. ISO 37002 vult de EU-klokkenluidersrichtlijn aan door een vrijwillige managementsysteemstandaard te bieden waartegen organisaties kunnen worden geaudit.

Kernprincipes

De zes kernprincipes van ISO 37002

ISO 37002 beschrijft zes fundamentele principes die aan de basis liggen van een doeltreffend klokkenluiderssysteem:

Vertrouwen en onpartijdigheid

Het systeem moet zo worden ontworpen dat het het vertrouwen van alle belanghebbenden verdient en behoudt. Meldingen worden onpartijdig behandeld, zonder vooroordelen.

Bescherming tegen represailles

Klokkenluiders moeten worden beschermd tegen elke vorm van represaille — direct (ontslag, degradatie) of indirect (intimidatie, uitsluiting).

Vertrouwelijkheid en anonimiteit

De identiteit van de klokkenluider moet worden beschermd. Anonieme meldingen moeten worden geaccepteerd en met dezelfde zorgvuldigheid worden behandeld als meldingen op naam.

Zichtbaarheid en toegankelijkheid

Het meldkanaal moet duidelijk kenbaar zijn en toegankelijk voor alle relevante partijen — medewerkers, contractanten, leveranciers en andere betrokkenen.

Tijdig en transparant proces

Meldingen moeten snel worden bevestigd en binnen vastgestelde termijnen worden verwerkt. Melders worden gedurende het hele proces op de hoogte gehouden.

Voortdurende verbetering

Het systeem moet regelmatig worden beoordeeld, gemonitord en verbeterd. Terugkoppelingslussen zorgen dat het proces meegroeit met de behoeften van de organisatie en opkomende risico's.

Verband

ISO 37002 versus ISO 27001 versus EU-richtlijn versus BSI PAS 1999 versus NIST

De EU-klokkenluidersrichtlijn (EU) 2019/1937 legt een wettelijke verplichting op aan organisaties in EU-lidstaten; ISO 37002 biedt een vrijwillig, internationaal erkend kader met goede praktijk. De richtlijn zegt wat de wet eist; ISO 37002 zegt hoe u het goed doet. Veel organisaties gebruiken ISO 37002 als benchmark, ook waar de EU-richtlijn niet geldt — zo dekken ze meerdere rechtsgebieden af en gaan ze verder dan minimale wettelijke naleving.

KaderReikwijdteVerplicht?Overlap met ISO 37002
ISO 37002:2021Klokkenluidersmanagement — wereldwijdVrijwillig— (basis)
EU-richtlijn 2019/1937EU-lidstaten, 50+ medewerkersJa (EU)Hoog — ISO 37002 = conform de richtlijn
BSI PAS 1999:2020VK, vrijwilligVrijwilligZeer hoog — voorganger, volledig compatibel
NIST SP 800-53 §3.6Amerikaanse federale informatiesystemenJa (VS federaal)Gedeeltelijk — dekt melden, smallere reikwijdte
ISO 27001:2022Informatiebeveiligingsmanagement — wereldwijdVrijwillig (vaak contractueel vereist)Deels — melden van beveiligingsincidenten en audit trails, maar geen meldkanaal

ISO 27001 en ISO 9001

Vereisen ISO 27001 of ISO 9001 een meldkanaal?

Geen van beide normen verplicht je tot een klokkenluiderskanaal in de zin van richtlijn (EU) 2019/1937 of een nationale klokkenluiderswet. Wel eisen beide dat gemelde problemen aantoonbaar en traceerbaar worden afgehandeld — daarom eindigen de meeste organisaties met één ingang in plaats van drie. Dit is wat elke norm concreet vraagt.

ISO 27001:2022 — informatiebeveiliging

Medewerkers moeten beveiligingsincidenten en zwakke plekken kunnen melden, en die meldingen moeten worden beoordeeld, opgevolgd en gelogd. Over anoniem melden van wettelijke overtredingen zegt de norm niets, maar de auditor vraagt alsnog hoe gemelde incidenten zijn getriageerd, toegewezen en afgesloten.

ISO 9001:2015 — kwaliteitsmanagement

Er is geen enkele eis aan een meldkanaal. Wat ISO 9001 wel eist, is gedocumenteerde afhandeling van non-conformiteiten en corrigerende maatregelen — dezelfde registratiediscipline die de meeste organisaties doortrekken naar klokkenluiderszaken.

Structuur

De structuur van ISO 37002:2021

ISO 37002 heeft 9 hoofdclausules plus bijlagen. Clausules 1-3 zijn reikwijdte, normatieve verwijzingen en definities. Clausules 4-10 zijn de uitvoerbare inhoud — context, leiderschap, planning, ondersteuning, uitvoering, prestatie-evaluatie, verbetering. De meeste implementaties richten zich op clausules 6 (planning), 8 (uitvoering) en 10 (verbetering).

Clausule 1: Reikwijdte

Bepaalt de grens van de norm — geldt voor organisaties van elke omvang die een managementsysteem voor klokkenluidersmeldingen willen opzetten, implementeren, onderhouden en verbeteren.

Clausule 2: Normatieve verwijzingen

Verwijzingen naar de ISO 37000-serie, ISO 26000 (maatschappelijke verantwoordelijkheid) en andere normen die in de tekst worden genoemd.

Clausule 3: Termen en definities

Definieert kernttermen: klokkenluiden, klokkenluider, melding, onderzoek, represailles, welzijnscheck, enz. Waar mogelijk in lijn met ISO 704-terminologie.

Clausule 4: Context van de organisatie

Identificeert interne en externe kwesties die de beoogde resultaten van het systeem beïnvloeden. Omvat een stakeholderanalyse — medewerkers, contractanten, leveranciers, klanten, toezichthouders, publiek.

Clausule 5: Leiderschap

Het topmanagement moet betrokkenheid tonen, beleid vaststellen en rollen en verantwoordelijkheden toewijzen. Bescherming tegen represailles is een leiderschapscommitment, niet alleen een operationele.

Clausule 6: Planning

Risico's en kansen aanpakken, doelen stellen, wijzigingen plannen. De risicobeoordeling richt zich zowel op operationele risico's (wanneer een kwestie wordt gemeld) als op integriteitsrisico's (wanneer een kwestie wordt verzwegen).

Clausule 7: Ondersteuning

Middelen, competentie, bewustzijn, communicatie, gedocumenteerde informatie. Omvat een opleidingsbehoefteanalyse voor zowel onderzoekers als het management.

Clausule 8: Uitvoering

De grootste clausule. Dekt het ontvangen van meldingen, beoordelen en bevestigen, onderzoeken, communiceren van uitkomsten en afsluiten. Omvat zowel formele meldingen als informele zorgen.

Clausule 9: Prestatie-evaluatie

Monitoring, meting, analyse, evaluatie, interne audit, managementreview. Omvat zowel KPI's op systeemniveau als KPI's per zaak.

Clausule 10: Verbetering

Non-conformiteit, corrigerende maatregelen, continue verbetering. Omvat lessen uit elke zaak en patroonanalyse over zaken heen.

Implementatie

Hoe u ISO 37002:2021 implementeert

De meeste organisaties hebben binnen 60-90 dagen een werkend, op ISO 37002 afgestemd systeem met een gericht kader. De roadmap hieronder is wat volwassen complianceteams volgen.

1

Week 1-2: afbakening en draagvlak bij de directie

Bepaal de reikwijdte, verkrijg commitment van het topmanagement volgens clausule 5 en documenteer het beleid. Breng interne en externe stakeholders in kaart volgens clausule 4.

2

Week 3-4: risicobeoordeling en beleid

Identificeer integriteitsrisico's volgens clausule 6: waar kunnen kwesties ontstaan, wie kan geraakt worden, welke kanalen bestaan al en waar zitten de hiaten.

3

Week 5-6: ontwerp van kanaal en proces

Implementeer of verbeter het meldkanaal volgens clausule 8 — intake, bevestiging, onderzoek, communicatie, afsluiting. Documenteer de procedure.

4

Week 7-8: competentie en bewustzijn

Volgens clausule 7: leid onderzoekers op, informeer managers, communiceer naar alle medewerkers. Maak het beleid zichtbaar, in de lokale talen, op de plek waar meldingen het vaakst worden overwogen.

5

Week 9-10: livegang en monitoring

Lanceer. Volgens clausule 9: stel KPI's op, voer binnen 60 dagen een interne audit uit en houd binnen 90 dagen een managementreview. Rapporteer vroege cijfers aan de directie.

6

Vanaf kwartaal 1: continue verbetering

Volgens clausule 10: patroonanalyse over zaken, rootcauseanalyse bij non-conformiteiten, managementreview aan het jaareinde. Werk beleid en procedures bij waar nodig.

Hoe Ashio helpt

Hoe Ashio aansluit op de eisen van ISO 37002

U hoeft niet vanaf nul te beginnen. Ashio implementeert de operationele delen van ISO 37002 out of the box. Hier is de clausule-voor-clausule-mapping.

Clausule 5 (Leiderschap): beleid + governance

Configureerbare beleidstekst in 11 talen, gepubliceerd naast het meldformulier. Single sign-on voor onderzoekers met rolgebaseerde rechten en volledige audittrail.

Clausule 6 (Planning): risicobewust ontwerp

Configureerbare categorieën volgen de risicotaxonomie. Het kanaal bereikt medewerkers, contractanten, leveranciers en klanten — alle stakeholdergroepen die ISO vraagt te overwegen.

Clausule 7 (Ondersteuning): training + documentatie

Ashio verzorgt het technische platform; wij leveren kant-en-klaar trainingsmateriaal voor onderzoekers en medewerkers. Alle documentatie staat in ISO 27001-gecertificeerde datacenters.

Clausule 8 (Uitvoering): de kern

End-to-end zaakbehandeling: ontvangen, bevestigen, onderzoeken, communiceren, afsluiten. De twee verplichte termijnen (bevestiging binnen 7 dagen, terugkoppeling binnen 3 maanden) zijn automatisch. Anonimiteit ingebouwd.

Clausule 9 (Prestatie-evaluatie): KPI's

Automatische KPI's: tijd tot bevestiging, tijd tot afsluiting, zaakvolume, categorieverdeling. Exporteerbaar voor de managementreview die ISO vereist.

Clausule 10 (Verbetering): leercirkel

Patroonanalyse over zaken, rootcause-workflows, sjablonen voor de managementreview aan het jaareinde. Continue verbetering ingebouwd.

Certificering

Kunt u ISO 37002-gecertificeerd worden?

Kort antwoord: nee, niet direct. ISO 37002 is een leidraad, geen certificeerbare norm voor managementsystemen. De certificeerbare systeemnorm voor compliance is ISO 37301. Afstemming op ISO 37002 is echter vaak een indirecte eis, en certificeringsinstanties bieden attestaties voor ISO 37002-conformiteit.

ISO 37002 zelf is niet certificeerbaar

Het is een leidraad van type B, geen certificeerbare managementsysteemnorm van type A. Kijk naar ISO 37301 als u een certificeerbaar compliancekader nodig hebt.

Veel certificeringsinstanties bieden attestaties

BSI, TÜV, DNV, Bureau Veritas, SGS en anderen bieden onafhankelijke beoordelingen van ISO 37002-conformiteit. Nuttig voor leveranciersdue diligence en klantvertrouwen.

Interne audit is verplicht bij ISO 37002

Volgens clausule 9 moet u op geplande momenten interne audits uitvoeren. Een organisatie in het eerste jaar auditeert doorgaans twee keer; volwassen organisaties één keer per jaar.

Ashio levert de data die u voor beide nodig hebt

Rapportages over tijd tot bevestiging, tijd tot afsluiting en patroonanalyse — alle input die een externe auditor of uw eigen interne audit nodig heeft.

Kerngetallen

De cijfers die bewijzen dat uw ISO 37002-systeem werkt

Clausule 9 van ISO 37002 vereist monitoring, meting en evaluatie. Dit zijn de cijfers die volwassen complianceteams bijhouden.

Tijd tot bevestiging

Doel: <7 dagen volgens de EU-richtlijn en clausule 8.2. Onder 3 dagen is uitstekend. Meet de responsiviteit naar melders en signaleert de gezondheid van het systeem.

Tijd tot afsluiting

Doel: <3 maanden volgens de EU-richtlijn. Onder 1 maand is uitstekend. Volgt de efficiëntie van onderzoeken en de terugkoppelingscycli. Onderscheid afsluiting (informatie gegeven) van volledige afhandeling (actie ondernomen).

Aantal meldingen per 100 medewerkers

Branchebenchmark: 1-3 meldingen per 100 medewerkers per jaar. Veel lager: mogelijk onderrapportage. Veel hoger: mogelijk een ernstig probleem OF een sterke meldcultuur.

Diversiteit van kanalen

Clausule 8.1 van ISO 37002 vereist meerdere kanalen. Meet welk percentage via elk kanaal binnenkomt. Komt 95% uit één bron, dan is de diversiteit laag en mist u mogelijk hele categorieën meldingen.

Officiële bronnen

Officiële bronnen

Voor het verifiëren van uw eigen verplichtingen en het lezen van de originele teksten. De internationale normalisatieorganisatie, de EU-richtlijn en aanvullende managementsysteemstandaarden worden hieronder vermeld.

ISO 37002:2021 (ISO.org)

Het officiële abstract, toepassingsgebied en commissie-informatie van de International Organization for Standardization.

iso.org/standard/80095

ISO 37301:2021 (Compliance-managementsystemen)

De certificeerbare managementsysteemstandaard die ISO 37002 aanvult. Aanbevolen als volgende stap voor organisaties die formele certificering nastreven.

iso.org/standard/75080

ISO 27001 (Informatiebeveiliging)

Voor organisaties die ISO 37002 implementeren met een digitaal kanaal, biedt ISO 27001 het certificeerbare informatiebeveiligingsraamwerk dat het klokkenluiderssysteem aanvult.

iso.org/standard/27001

Voor wie het is

Wie profiteert van een op ISO 37002 afgestemd systeem?

ISO 37002 is bedoeld voor organisaties van elke omvang, in alle sectoren, wereldwijd. Bijzonder relevant voor:

  • Multinationals die één consistente wereldwijde standaard voor klokkenluiderssystemen in verschillende rechtsgebieden zoeken
  • Organisaties in landen zonder specifieke klokkenluiderswetgeving die internationale goede praktijk willen volgen
  • Compliancyteams die hun bestaande klokkenluidersprogramma willen benchmarken tegen een erkende standaard
  • Publieke sectororganisaties, NGO's en internationale organisaties die transparantie en verantwoording hoog in het vaandel dragen

Audittrail

Audittrail: documentatie klaar voor ISO 37002-certificering.

De audittrail is een van de belangrijkste vereisten van ISO 37002 — zonder kan conformiteit met de norm niet worden aangetoond. Ashio levert vanaf dag één een volledige, onveranderbare audittrail: elke actie wordt met tijdstempel vastgelegd, kan niet achteraf worden gewijzigd en is klaar voor de certificeringsaudit.

Onveranderbaar activiteitenlogboek

Elke actie — melding aanmaken, status wijzigen, opmerking toevoegen, bestand uploaden — wordt met tijdstempel vastgelegd in een onveranderbaar logboek. De auditor ziet wie wat wanneer heeft gedaan, zonder dat records achteraf kunnen worden gemanipuleerd.

Documentatie van de volledige levenscyclus van de melding

Van ontvangst van de melding tot afsluiting documenteert Ashio elke stap met verantwoordelijke, tijdstempel en onderbouwing. Bij een audit reconstrueert u in enkele seconden de volledige levenscyclus van een zaak.

Automatische bewijsvoering van 7-dagen- en 3-maandentermijn

De EU-richtlijn en de Wet bescherming klokkenluiders vereisen een ontvangstbevestiging binnen 7 dagen en een reactie binnen 3 maanden. Ashio documenteert beide termijnen automatisch — als de auditor vraagt of die zijn gehaald, is het bewijs er.

Export voor de certificerende instelling

Alle meldingen, activiteiten en audittrails kunnen als PDF en CSV worden geëxporteerd — ideaal voor externe auditors, certificerende instellingen of interne controle. Geen vendor lock-in, geen propriëtaire formaten.

FAQ

Veelgestelde vragen over ISO 37002

Is ISO 37002 een wettelijke vereiste?+

Nee. Anders dan de EU-klokkenluidersrichtlijn of nationale wetten zoals de Duitse HinSchG is ISO 37002 een vrijwillige standaard. De standaard vertegenwoordigt internationale goede praktijk — organisaties kiezen ervoor om hun toewijding aan uitmuntend klokkenluidersbeheer aan te tonen, bovenop de minimale wettelijke vereisten.

Kan een softwareproduct 'ISO 37002-gecertificeerd' zijn?+

ISO 37002 is een managementsysteem, geen productcertificering. Organisaties implementeren en beheren een op ISO 37002 afgestemd systeem — software ondersteunt dat systeem. Ashio biedt de technische infrastructuur om de ISO 37002-richtlijnen operationeel te maken, maar de standaard gaat over het algehele managementsysteem, niet over één afzonderlijk hulpmiddel.

Hoe verhoudt ISO 37002 zich tot ISO 37001?+

ISO 37001 is de standaard voor anti-omkopingsmanagementsystemen. ISO 37002 vult deze aan met specifieke richtlijnen voor klokkenluiders — een essentieel onderdeel van elk anti-omkopingsprogramma. Organisaties met ISO 37001-certificering nemen vaak de ISO 37002-richtlijnen over om hun meldingsmechanismen te versterken.

Helpt Ashio bij ISO 37002-audits of certificering?+

Het platform van Ashio levert de documentatie, audittrails en processtructuur die ISO 37002-naleving ondersteunen. Hoewel Ashio zelf geen certificeringsinstantie is, geven onze activiteitenlogboeken en dossierbeheerworkflows auditors het bewijs dat zij nodig hebben om uw klokkenluidersprocessen te verifiëren.

Dekt ISO 27001 klokkenluiden?+

Nee. ISO 27001 is de norm voor informatiebeveiligingsmanagement — deze gaat over hoe een organisatie de vertrouwelijkheid, integriteit en beschikbaarheid van informatie beschermt. ISO 27001 schrijft niet voor hoe u een meldkanaal inricht, meldingen behandelt of klokkenluiders tegen represailles beschermt. Voor klokkenluiderspecifieke richtlijnen gebruiken organisaties ISO 37002 (managementsystemen voor klokkenluidersmeldingen) en volgen zij de EU-klokkenluidersrichtlijn en nationale omzettingswetgeving.

ISO 9001 versus ISO 37002 — wat is het verschil?+

ISO 9001 is de norm voor kwaliteitsmanagement — deze gaat over hoe een organisatie consistent voldoet aan klant- en wettelijke eisen. ISO 37002 (gepubliceerd in 2021) is de norm voor managementsystemen voor klokkenluidersmeldingen — deze gaat over het ontvangen, beoordelen en opvolgen van meldingen van misstanden, met bescherming van melders tegen represailles. Veel organisaties met een ISO 9001-certificaat gebruiken ISO 37002 voor hun meldkanaal; de twee normen zijn aanvullend, niet uitwisselbaar.

Bestaat er een ISO 37002-certificering?+

Nee. ISO 37002:2021 is een leidraad, geen certificeerbare norm voor managementsystemen. Voor certificeerbare compliancekaders, zie ISO 37301. Certificeringsinstanties bieden echter attestaties voor ISO 37002-conformiteit, en interne audits volgens ISO 37002 worden verwacht op grond van clausule 9.

Is ISO 37002 verplicht?+

Nee. ISO 37002 is vrijwillig. De EU-klokkenluidersrichtlijn 2019/1937 is echter verplicht in EU-lidstaten voor organisaties met 50+ medewerkers, en een systeem dat is afgestemd op ISO 37002 voldoet grotendeels aan die verplichte eisen.

Wat is het verschil tussen ISO 37002 en de EU-klokkenluidersrichtlijn?+

ISO 37002 is een internationale, vrijwillige norm voor managementsystemen voor klokkenluidersmeldingen, uitgegeven door ISO. De EU-klokkenluidersrichtlijn (2019/1937) is bindend EU-recht dat lidstaten verplicht deze uiterlijk 17 december 2021 om te zetten en geldt voor organisaties met 50+ medewerkers. ISO 37002 is breder in reikwijdte (alle sectoren, alle omvangen), maar de EU-richtlijn is de wettelijke ondergrens. Een systeem dat is afgestemd op ISO 37002 voldoet grotendeels aan de eisen van de EU-richtlijn.

Hoe lang duurt de implementatie van ISO 37002?+

Een gerichte implementatie met een gestructureerd kader duurt doorgaans 60-90 dagen voor een eerste conform systeem. Volwassen continue verbetering en volledige clausule-dekking (vooral 8, 9, 10) duren doorgaans 6-12 maanden. Met een platform zoals Ashio kan de eerste implementatie voor clausules 6-9 worden teruggebracht tot 1-2 weken.

Geldt ISO 37002 ook voor kleine bedrijven?+

Ja. ISO 37002 is van toepassing op organisaties van elke omvang, inclusief kleine bedrijven. De norm merkt wel op dat sommige eisen mogelijk niet van toepassing zijn op zeer kleine organisaties. De EU-klokkenluidersrichtlijn (waaraan ISO 37002 helpt te voldoen) geldt voor organisaties met 50+ medewerkers in EU-lidstaten.

Hoe verhoudt ISO 37002 zich tot andere compliancekaders?+

ISO 37002 sluit aan op ISO 37301 (managementsystemen voor compliance), ISO 27001 (informatiebeveiliging) en ISO 45001 (arbeidsomstandigheden). De norm sluit ook aan op de EU-klokkenluidersrichtlijn (2019/1937) in EU-lidstaten, de UK Bribery Act 2010 en Section 806 van de Amerikaanse Sarbanes-Oxley Act.

Wat is de rol van de klokkenluider onder ISO 37002?+

ISO 37002 definieert de klokkenluider als iemand die een melding of openbaarmaking doet over een misstand. De norm vereist bescherming van de klokkenluider tegen represailles, waarborging van vertrouwelijkheid en toegang tot rechtsmiddelen als er represailles plaatsvinden.

Wanneer is ISO 37002 gepubliceerd?+

ISO 37002:2021 is in juli 2021 gepubliceerd. De norm maakt deel uit van de ISO 37000-familie over governance, compliancemanagement en klokkenluiden.

Hoe verschilt ISO 37002 van de EU-klokkenluidersrichtlijn?+

De EU-richtlijn 2019/1937 stelt minimale wettelijke eisen in EU-lidstaten. ISO 37002 is een uitgebreidere, vrijwillige internationale norm. Een systeem dat volgens ISO 37002 is ingericht, gaat ruim boven de eisen van de EU-richtlijn uit.

Is ISO 37002 gratis toegankelijk?+

Nee. De volledige norm moet worden gekocht bij ISO of nationale normalisatie-instellingen. De samenvatting en inhoudsopgave zijn gratis beschikbaar. De kosten liggen doorgaans tussen CHF 100 en 200 voor de pdf.

Is ISO 37002 van toepassing op de publieke sector?+

Ja. ISO 37002 is van toepassing op publieke, private en non-profitorganisaties van elke omvang. Veel publieke organisaties gebruiken het om hun interne meldkanalen te versterken boven de minimumeisen van de EU-whistleblowingrichtlijn.

Hoe verhoudt ISO 37002 zich tot ISO 9001 kwaliteitsmanagement?+

ISO 37002 vult ISO 9001 aan met gestructureerde richtlijnen voor het ontvangen, beoordelen en afhandelen van meldingen van misstanden. Organisaties met een bestaand ISO 9001-systeem kunnen de vereisten van ISO 37002 integreren zonder hun governance-infrastructuur te dupliceren.

Werkt ISO 37002-certificering internationaal?+

Ja. ISO 37002 is een internationale norm, gepubliceerd door ISO en wereldwijd erkend. Als richtlijnendocument (niet certificeerbaar managementsysteem) wordt het gebruikt door auditors en toezichthouders in vele rechtsgebieden, waaronder de EU, het VK, de VS, Australië en Azië-Pacific.

Hebben kleine organisaties ISO 37002 nodig?+

ISO 37002 is vrijwillig en voor geen enkele organisatiegrootte wettelijk verplicht. Kleine organisaties passen vaak een deel van de richtlijnen toe om hun meldkanaal te versterken, best practices te tonen en zich voor te bereiden op toekomstige regelgeving.

Vereist ISO 27001 een klokkenluiderskanaal?+

Nee. ISO 27001 is een norm voor managementsystemen voor informatiebeveiliging: medewerkers moeten beveiligingsincidenten en zwakke plekken kunnen melden, wat iets anders is dan een klokkenluiderskanaal onder richtlijn (EU) 2019/1937. Veel organisaties lopen beide via één ingang, zodat elke melding op één auditbare plek wordt vastgelegd, beoordeeld en afgesloten. De servers van Ashio zijn ISO 27001-gecertificeerd; het product zelf niet.

Welke ISO-norm geldt voor klokkenluiders?+

ISO 37002:2021 is de enige ISO-norm die speciaal gaat over klokkenluidersmanagementsystemen. ISO 37301 gaat over compliancemanagement en ISO 27001 over informatiebeveiliging — beide raken meldingen vanuit een andere invalshoek. ISO 37002 is vrijwillige richtlijn; de bindende regels komen uit richtlijn (EU) 2019/1937 en de nationale klokkenluiderswetgeving.

Gedekte EU-richtlijnen

Gerelateerde compliance-gidsen.

Ontdek hoe Ashio elke EU-verordening dekt.

Klaar om aan te sluiten bij ISO 37002 goede praktijk?

Zet een klokkenluiderssysteem op dat voldoet aan de hoogste internationale standaarden. Op ISO 37002 afgestemde processen, AVG-conformiteit en Zwitserse hosting — alles in één platform.