Middelen

Middelen aanmaken en beheren

Dit artikel volgt het hele leven van een middel: aanmaken, details en rollen invullen, koppelen aan de maatregelen, plannen en risico's die van toepassing zijn, en archiveren zodra het niet meer in gebruik is.

Middelen toevoegen

Voeg een middel toe vanaf de Middelen pagina. Voor veelvoorkomende systemen is er een voorgedefinieerde lijst die de omschrijving voor je invult.

Middel toevoegen starten

  1. Ga naar de Middelen pagina via het hoofdmenu
  2. Klik op "Middel toevoegen" rechtsboven in het overzicht
  3. Het toevoeg formulier opent waar je middelinformatie kunt invullen

Middel toevoegen

Middelinformatie invullen

  • Naam - Kies een duidelijke, herkenbare naam
  • Eigen ID - Jouw eigen referentienummer (handig voor koppeling met andere systemen)
  • Eigenaar toewijzen - Selecteer de verantwoordelijke persoon uit de dropdown
  • Omschrijving - Leg uit wat dit middel doet en waarom het belangrijk is
Tip

Duidelijke namen kiezen: Gebruik namen die iedereen in je organisatie begrijpt. In plaats van "SRV-01" gebruik je beter "Microsoft 365 Email Server" of "Klantendatabase Productie".

Vooraf gedefinieerde lijst gebruiken

Voor veelvoorkomende middelen biedt Tidal een vooraf gedefinieerde lijst:

Zoeken in de lijst:

  1. Type in het zoekveld van het toevoeg formulier
  2. Suggesties verschijnen automatisch gebaseerd op je input
  3. Selecteer een suggestie om automatisch relevante informatie in te vullen

Voordelen van voorgedefinieerde middelen: Voor deze middelen is het veld Omschrijving al ingevuld met nuttige informatie benodigd voor de beoordeling van deze leverancier

Info

Er wordt gewerkt aan een aparte Leveranciers module met ingebouwde leveranciersbeoordeling.

Zodra deze is geïntroduceerd zal de information van voorgedefinieerde leveranciers al op voorhand ingevuld zijn.

Veel gebruikte voorgedefinieerde middelen:

  • SaaS-oplossingen - Microsoft 365, Google Workspace, Slack, Zoom
  • Cloud platforms - AWS, Azure, Google Cloud
  • Beveiligingstools - Antivirus, firewalls, backup systemen
  • Bedrijfssoftware - CRM, ERP, HR systemen
Tip

Niet gevonden in de lijst? Geen probleem! Je kunt het middel toevoegen aan jouw lijst door op 'enter' te drukken.

Middel opslaan

  1. Controleer alle ingevulde informatie
  2. Klik op "Aanmaken" om het middel aan te maken
  3. Het nieuwe middel verschijnt in je overzicht
  4. De impact rating is nog leeg - zie Middelbeoordeling uitvoeren

Middelinformatie bewerken en beheren

Alles na het aanmaken gebeurt in het tabblad Details van het middel: de basisvelden, de informatietypen, de attributen, de drie rollen en het archiveren.

Middeldetails openen

  1. Klik op een middelnaam in het overzicht
  2. Selecteer het "Details" tabblad
  3. Hier zie je alle middelinformatie en bewerkingsopties

Weergave van middeldetails

Basis informatie bewerken

Klik op een veld om het direct te bewerken, en bevestig daarna met Update om op te slaan.

Zo bewerk je informatie:

  1. Klik op het input veld
  2. Pas de tekst aan in het input veld
  3. Er verschijnt een 'Update' knop - klik op deze knop om de wijzigingen op te slaan.

Informatietypen instellen

Wat zijn informatietypen? Informatietypen registreren welke soorten gegevens dit middel bevat of verwerkt.

Informatietypen toevoegen:

  1. Zoek de sectie "Informatietypen" in het Details tabblad
  2. Klik op het dropdown menu
  3. Selecteer relevante typen zoals:
    • Klantinformatie - Voor CRM en verkoop tools
    • Financiële gegevens - Voor boekhoudkundige systemen
    • Broncode van software - Voor ontwikkel omgevingen
    • Applicatiegeheimen - Voor (cloud) infrastructuur
Tip

Meerdere informatietypen: De meeste middelen bevatten verschillende soorten informatie. Een HR-systeem kan bijvoorbeeld zowel "Werknemersinformatie" als "Financiële gegevens" bevatten.

Attributen toevoegen

Wat zijn attributen? Attributen zijn labels die helpen bij het categoriseren en filteren van middelen.

Attribuut toevoegen:

  1. Zoek de sectie "Attributen" in het Details tabblad
  2. Klik op "Attribuut toevoegen"
  3. Vul een titel in zoals bijv. 'categorie'
  4. Vul een beschrijving in zoals:
    • Kritiek - Voor bedrijfskritieke systemen
    • Cloud - Voor cloud-gebaseerde middelen
    • Leverancier - Voor extern beheerde systemen
    • Test - Voor ontwikkel- en test omgevingen
Info

Een attribuut is méér dan een label omdat het naast een waarde ook een titel heeft.

Hierdoor kun je oneindig variëren met attributen, en ze groeperen.

Attributen beheren:

  • Hergebruik bestaande attributen voor consistentie
  • Verwijder attributen door met je muis over het attribuut heen te gaan en het prullenbakje te kiezen
  • Gebruik korte, duidelijke labels voor efficiënt filteren

Rollen toewijzen

Eigenaren instellen

Wat doet een eigenaar? Eigenaren zijn verantwoordelijk voor het middel en beslissen over wijzigingen, onderhoud en gebruik.

Eigenaren worden automatisch als Taak-eigenaar toegekend aan nieuwe taken voor dit middel.

Eigenaar toewijzen:

  1. Zoek de sectie "Eigenaren" aan de rechterkant
  2. Klik op het user icoon
  3. Type de naam van een persoon en selecteer deze uit de dropdown lijst
  4. Meerdere eigenaren mogelijk - handig bij gedeelde verantwoordelijkheden

Uitvoerders toewijzen

Wat doet een uitvoerder? Uitvoerders houden toezicht op het oplossen van taken gerelateerd aan het middel.

Uitvoerders worden automatisch als Bijdrager (Contributor) toegekend aan nieuwe taken van het type Uitvoering voor dit middel.

Uitvoerder instellen:

  1. Zoek de sectie "Uitvoerders"
  2. Selecteer personen die operationele taken uitvoeren
  3. Vaak IT-teams of systeembeheerders

Beoordelaars toewijzen

Wat doet een beoordelaar? Beoordelaars beoordelen het werk van uitvoerders en rapporteren aan eigenaren.

Beoordelaars worden automatisch als Bijdrager (Contributor) toegekend aan nieuwe taken van het type Beoordeling voor dit middel.

Beoordelaar toewijzen:

  1. Zoek de sectie "Beoordelaars"
  2. Selecteer mensen met controle verantwoordelijkheden
  3. Vaak managers of quality assurance teams
Info

Autorisaties: Lees meer over rollen en rechten van gebruikers in de sectie 'Autorisaties'.

Middelen archiveren of verwijderen

Verwijder een middel alleen als het volledig moet verdwijnen; archiveer het als je de geschiedenis wilt bewaren.

Wanneer verwijderen:

  • Het middel wordt niet meer gebruikt
  • Systeem is uitgefaseerd of vervangen
  • Leverancier gestopt met dienstverlening
  • Hardware definitief uit gebruik genomen

Wanneer archiveren:

  • Het middel is (tijdelijk) niet (meer) in scope voor compliance
  • Verwijderen is niet mogelijk of wenselijk omdat de historische gegevens bewaard dienen te worden

Archivering / Verwijderings proces:

  1. Selecteer één of meerdere middelen met de checkboxes links in het overzicht
  2. De "Archiveren" en "Verwijderen" knoppen verschijnen bovenaan de tabel
  3. Klik op "Archiveren" of "Verwijderen" om alle geselecteerde middelen te archiveren cq. te verwijderen

Wat gebeurt er bij archivering:

  • Het middel verdwijnt uit dagelijkse overzichten
  • Koppelingen worden onzichtbaar gemaakt maar blijven bestaan voor audit trails
  • Historische data behouden voor compliance
  • Kan later hersteld worden indien nodig

Wat gebeurt er bij verwijdering:

  • Het middel verdwijnt uit de gehele applicatie.
Warning

Archiveren vs verwijderen: Archiveren behoudt alle data voor rapportage en audit doeleinden.

Bij verwijderen is het middel alleen herstelbaar via een restore verzoek aan de helpdesk.

Koppelingen aanleggen en beheren

Elk middel heeft in het tabblad Details een sectie voor Maatregelen, Plannen en Risico's die je zelf koppelt, en een apart tabblad Issues en Taken dat laat zien wat zich tegen het middel heeft opgebouwd. Wijzigingen worden automatisch opgeslagen.

Maatregelen koppelen

Waarom maatregelen koppelen? Door maatregelen te koppelen aan middelen leg je vast welke beveiligingsmaatregelen van toepassing zijn.

Maatregelen koppelen:

  1. Open een middel en ga naar de sectie "Maatregelen" in het tabblad Details
  2. Selecteer relevante maatregelen uit de beschikbare lijst
  3. Updates worden automatisch verwerkt

Maatregelen gekoppeld aan een middel

Tip

Relevant koppelen: Koppel alleen maatregelen die daadwerkelijk van toepassing zijn op dit specifieke middel. Te veel koppelingen maken het overzicht onduidelijk.

Plannen toewijzen

Wat zijn plannen? Plannen zijn voorgedefinieerde schema's die het mogelijk maken om periodieke taken aan te maken voor het testen van middelen.

Het toekennen van een Plan zorgt ervoor dat er op dit schema automatisch taken worden aangemaakt voor alle maatregelen die gekoppeld zijn aan dit middel. Deze taken worden toegekend aan de eigenaren en bijdragers van het middel.

Plan koppelen:

  1. Ga naar de sectie "Plannen" in het tabblad Details van het middel
  2. Selecteer relevante plannen uit de beschikbare lijst
  3. Updates worden automatisch verwerkt

Plannen gekoppeld aan een middel

Warning

Alhoewel het mogelijk is om meerdere plannen toe te kennen aan een middel, leidt dit vaak tot teveel taken.

Risico's verbinden

Wat zijn risico-koppelingen? Risico-koppelingen geven aan welke risico's relevant zijn voor dit middel.

Dit helpt weer om de maatregelen te bepalen die van toepassing moeten zijn op het middel.

Risico koppeling beheren:

  1. Open de sectie "Risico's" in het tabblad Details van het middel
  2. Selecteer relevante risico's uit de beschikbare lijst
  3. Updates worden automatisch verwerkt

Risico's gekoppeld aan een middel

Issues monitoren

Het Issues-tabblad toont elk openstaand probleem dat aan dit specifieke middel is gekoppeld.

Issue tracking:

  1. Ga naar het "Issues" tabblad
  2. Bekijk openstaande problemen gerelateerd aan dit middel
  3. Follow-up op issue status en oplossing

Issues gekoppeld aan een middel

Taken en voortgang bijhouden

Het Taken-tabblad toont elke taak die aan dit middel is gekoppeld en waar elke taak staat.

Taken bekijken:

  1. Open het "Taken" tabblad van het middel
  2. Zie gekoppelde taken en hun status
  3. Monitor voortgang van taken uitgezet voor dit middel

Taken gekoppeld aan een middel

Best practices voor middelenbeheer

Een middelenregister blijft bruikbaar als namen en eigendom voorspelbaar zijn, en als iemand het volgens een schema nakijkt in plaats van alleen als er iets misgaat.

Organisatie structuur

Duidelijke, consistente namen en minstens één eigenaar per middel zijn wat een groot register navigeerbaar houden.

Consistente naamgeving:

  • Gebruik duidelijke, beschrijvende namen
  • Hanteer standaard voorvoegsels voor categorieën
  • Vermijd technische afkortingen die niet iedereen begrijpt

Eigenaar toewijzen:

  • Wijs tenminste één eigenaar toe per middel
  • Zorg voor backup eigenaren bij kritieke middelen
  • Update eigenaarschap bij organisatie wijzigingen

Maintenance workflows

Een middelenregister blijft alleen accuraat met een vast reviewritme, niet alleen wanneer er iets verandert.

Reguliere reviews:

  • Plan jaarlijkse reviews van middelen
  • Controleer koppelingen op relevantie
  • Update middelinformatie bij wijzigingen
  • Archiveer niet-gebruikte middelen

Documentation consistency:

  • Houd beschrijvingen actueel
  • Documenteer belangrijke wijzigingen
  • Link naar externe documentatie waar relevant
Tip

Start klein, bouw uit: Begin met je meest kritieke middelen en bouw geleidelijk je middelenregister uit. Volledigheid komt met tijd, accuraatheid is vanaf dag één belangrijk.

Volgende stappen

Nu je middelen kunt aanmaken en beheren:

  • Voer beoordelingen uit voor impact en risk assessment
  • Monitor compliance status via gekoppelde maatregelen
  • Track performance door middel van taken en issues
  • Generate reports voor management en auditors