In veel kleine IT-teams worden incidenten en problemen in dezelfde bak gegooid: er is iets stuk, iemand lost het op, klaar. Dat werkt prima totdat hetzelfde "iets" voor de derde keer deze maand stukgaat. Op dat moment wordt het verschil tussen incidentbeheer en probleembeheer opeens heel praktisch relevant.
Een incident is de brand, geen probleem is de oorzaak
Een incident is elke onverwachte verstoring van een dienst: de website ligt eruit, een medewerker kan niet inloggen, een rapport genereert verkeerde cijfers. Het doel van incidentbeheer is simpel en dwingend: herstel de dienst zo snel mogelijk. Niet begrijpen waarom het misging — dat komt later — maar de brand blussen.
Een probleem is iets anders: de onderliggende, vaak nog onbekende oorzaak achter één of meerdere incidenten. Probleembeheer stelt een andere vraag dan incidentbeheer: niet "hoe krijgen we dit nú weer aan de praat", maar "waarom gebeurt dit steeds opnieuw, en hoe voorkomen we dat structureel".
Incidentbeheer blust het vuur. Probleembeheer zoekt uit waarom het brandbaar is.
| Incidentbeheer | Probleembeheer | |
|---|---|---|
| Doel | Dienst zo snel mogelijk herstellen | Onderliggende oorzaak wegnemen |
| Tijdsdruk | Hoog — elke minuut telt | Lager — grondig onderzoek mag tijd kosten |
| Typische uitkomst | Workaround of snelle fix | Structurele, permanente oplossing |
| Succesmaat | Hersteltijd (MTTR) | Afname van terugkerende incidenten |
Waarom het onderscheid in de praktijk vaak wegvalt
In kleine teams ontbreekt vaak de capaciteit om na het blussen van de brand ook nog structureel onderzoek te doen naar de oorzaak. Het incident is opgelost, de klant is tevreden, en de volgende melding wacht al. Het resultaat: dezelfde storing keert na een paar weken terug, en het team lost 'm weer op dezelfde manier op — zonder ooit de kern aan te pakken.
De known error: de brug tussen incident en probleem
Een nuttig tussenstation is de "known error" — een geregistreerde combinatie van een bekend symptoom en een tijdelijke workaround, terwijl het onderliggende probleem nog wordt onderzocht. Dit voorkomt dat elke nieuwe melding weer helemaal opnieuw wordt uitgezocht: de servicedesk herkent het patroon, past de bekende workaround toe, en het incident is binnen enkele minuten afgehandeld — ook al is de structurele oorzaak nog niet weggenomen.
Praktische vuistregel voor kleine teams
- Registreer een incident zoals gebruikelijk: wat, wanneer, wie, welke oplossing
- Zodra hetzelfde incident zich twee keer voordoet, maak er expliciet een probleemrecord van
- Leg de workaround vast als known error, zodat toekomstige incidenten sneller worden afgehandeld
- Plan gericht tijd in voor het probleemonderzoek — dit gebeurt zelden vanzelf tussen de incidenten door
- Sluit het probleem pas als de permanente oplossing daadwerkelijk is doorgevoerd, niet zodra er een workaround is
In het kort
- Incidentbeheer herstelt de dienst; probleembeheer verwijdert de onderliggende oorzaak
- Terugkerende incidenten met dezelfde workaround zijn een signaal voor een onopgemerkt probleem
- Een known error-registratie versnelt toekomstige incidentafhandeling aanzienlijk
- Sluit een probleem pas na de permanente oplossing, niet na een tijdelijke workaround
Het verschil tussen incident- en probleembeheer lijkt in eerste instantie vooral terminologie. In de praktijk is het het verschil tussen een team dat continu brandjes blust, en een team dat geleidelijk minder brandjes hoeft te blussen.