Maatregelen
Maatregelen bewerken en beheren
Zodra een maatregel bestaat, gebeurt de rest op zijn detailpagina: velden aanpassen, hem koppelen aan framework-eisen, attributen en eigenaren toevoegen, hem verbinden met middelen, risico's en plannen, en hem uiteindelijk archiveren.
Maatregelinformatie bewerken
Het tabblad Details bevat de eigen velden van de maatregel, de raamwerkreferenties, de attributen en de eigenaren.
Details-tab van de maatregel openen
- Klik op een maatregelnaam in het overzicht
- De Details-tab van de maatregel opent met verschillende secties
- Details sectie bevat alle basisinformatie en instellingen

Basis informatie bewerken
Eenmaal aangemaakt kunnen de naam, geldigheidsperiode, type en omschrijving van een maatregel nog worden aangepast.
Bewerkbare velden in Details tab:
- Naam - Pas maatregelnaam aan
- Eigen ID - Wijzig voor betere referentie
- Geldig vanaf / Geldig tot - Stel geldigheidsperiode in. Plannen maken alleen taken aan voor geldige maatregelen.
- Control Type - Wijzig tussen Manual/Automated/IT-Dependent Manual. Dit is een optioneel label voor de maatregel.
- Omschrijving - Voor het toevoegen of aanpassen van de omschrijving van de maatregel
Knoppen in Details tab:
- Archiveren - Voor het archiveren van maatregelen
- Verwijderen - Voor het permanent verwijderen van maatregelen
Zo bewerk je informatie:
- Klik in het betreffende veld
- Pas de tekst of selectie aan
- Klik op de Update knop links onder of rechts bovenin het scherm om de wijzigingen op te slaan
Activeer Maatregelen om Taken automatisch aan te maken: Plannen kunnen alleen automatische taken aanmaken voor actieve maatregelen.
Een Maatregel is "Active" wanneer:
- De "Geldig vanaf" datum in het verleden ligt en de "Geldig tot" in de toekomst of leeg is.
- Er tenminste één Middel is gekoppeld aan de Maatregel
- Er tenminste één Plan is gekoppeld aan de Maatregel
Raamwerkreferenties
Wat zijn Raamwerkreferenties? Raamwerkreferenties koppelen jouw maatregel aan compliance standaarden zoals ISO27001, NIS2, of GDPR.
Voordelen van framework mapping:
- Compliance tracking - Automatische voortgang voor compliance standaarden
- Audit ondersteuning - Duidelijke traceerbaarheid naar vereisten
- Rapportage - Gestructureerde compliance overzichten
Maatregelattributen aanmaken
Attributen laten je een maatregel taggen met een categorie of label om op te filteren.
Attributen toevoegen:
- Scroll naar de sectie "Attributen"
- Klik "Attribuut toevoegen"
- Vul een sleutel in en selecteer 'Add item' of druk op 'Enter' om deze op te slaan.
- Vul een waarde in en selecteer 'Add item' of druk op 'Enter' om deze op te slaan.
- Klik op 'Toevoegen' om het attribuut definitief toe te voegen.

Attributen verwijderen:
- Scroll naar de sectie "Attributen"
- Beweeg muis over attribuut er verschijnt een vuilnisbak icoon
- Klik vuilnisbak om het attribuut te verwijderen
Attributen bewerken: Maak een nieuw attribuut aan met de juiste gegevens en verwijder daarna het 'oude' attribuut.
Verminder foutgevoeligheid en typo's door bestaande titels en waarden uit de dropdown lijst te selecteren (indien al eerder gebruikt) in plaats van zelf te typen.
Maatregeleigenaren toewijzen
De eigenaar is de persoon die verantwoordelijk is voor de effectiviteit van de maatregel.
Eigenaren toewijzen:
- Zoek de sectie "Eigenaren" aan de rechterkant
- Klik het user icoon
- Type gebruikersnaam en selecteer uit dropdown
- Meerdere eigenaren mogelijk voor gedeelde verantwoordelijkheid
Uitvoerders instellen:
- Personen die uitvoerings taken uitvoeren
- Automatisch toegewezen aan nieuwe handmatige taken
- Vaak IT-teams of operationele medewerkers
Beoordelaars toewijzen:
- Personen die beoordeling taken uitvoeren
- Automatisch toegewezen aan assessment taken
- Meestal auditors of compliance officers
Rol duidelijkheid: Eigenaren zijn verantwoordelijk voor de effectiviteit van de maatregel, Uitvoerders voeren taken uit, en Beoordelaars beoordelen of maatregelen werken. Eén persoon kan meerdere rollen hebben.
Relatie met andere objecten
Maatregelen kunnen gekoppeld worden aan andere objecten zoals middelen, risico's en plannen via de chip component interface. Dit biedt een visuele en intuïtieve manier om relaties te beheren.

Hoe de chip component werkt:
- Klik om toe te voegen - Klik op lege chip gebieden om nieuwe koppelingen toe te voegen
- Visuele indicatoren - Gekoppelde objecten verschijnen als verwijderbare chips
- Snelle verwijdering - Klik op de X op elke chip om de koppeling te verwijderen
- Auto-opslaan - Wijzigingen worden automatisch opgeslagen
Middelen koppelen
Waarom middelen koppelen? Door middelen te koppelen leg je vast op welke bedrijfsmiddelen deze maatregel van toepassing is.
Bij het gebruik van Plannen zal er één taak per gekoppeld Middel worden aangemaakt door het Plan. Door het toevoegen van meerdere Middelen kun je dus ook taken onderverdelen naar eigenaren van het middel.
Middelen koppelen:
- Ga naar de sectie "Middelen" in de Details-tab van de maatregel
- Selecteer relevante middelen uit de beschikbare lijst
- Koppelingen worden automatisch opgeslagen
Selectiecriteria voor middelen:
- Relevantie - Middel moet daadwerkelijk door de maatregel beschermd worden
- Proportionaliteit - Kritieke middelen vereisen meer/strengere maatregelen
- Praktische uitvoerbaarheid - Maatregel moet realistisch implementeerbaar zijn op het middel
Risico's koppelen
Waarom risico's koppelen? Door risico's te koppelen leg je vast welke risico's deze maatregel helpt mitigeren.
Risico-maatregel mapping:
- Open de sectie "Risico's" van de maatregel
- Selecteer relevante risico's die deze maatregel helpen mitigeren
- Koppelingen helpen bij risico management en impact analyse
Mapping strategieën:
- Directe mitigatie - Maatregel vermindert dit specifieke risico direct
- Preventieve werking - Maatregel voorkomt dit risico type
- Detective functie - Maatregel detecteert wanneer dit risico zich voordoet
- Correctieve maatregel - Maatregel herstelt schade van dit risico
De maatregelen die je aan risico's koppelt, komen weer tevoorschijn bij de risicobeoordeling.
Bepaal tijdens deze risicobeoordeling of de gekoppelde maatregelen het risico (nog steeds) voldoende mitigeren, of dat er aanvullende maatregelkoppelingen nodig zijn.
Tests koppelen en ontkoppelen
Waarom tests koppelen? Een test telt pas mee voor compliance zodra deze aan een maatregel gekoppeld is. Door te koppelen valt de test "Binnen scope": het resultaat telt mee in de effectiviteit van de maatregel en in de teststatistieken. Bij ontkoppelen valt de test weer "Buiten scope".
Tests koppelen:
- Ga naar het tabblad "Tests" van de maatregel
- Selecteer het tekstveld om de beschikbare tests te zien, gegroepeerd per integratie
- Zoek op testnaam of kies er een uit de lijst
- Koppelingen worden automatisch opgeslagen - de test valt direct binnen scope
Tests ontkoppelen:
- Ga naar het tabblad "Tests" van de maatregel
- Klik op de X op de chip van de test die je wilt verwijderen
- De koppeling verdwijnt automatisch - de test valt buiten scope en telt niet meer mee in de scoring
Dezelfde koppeling kun je ook vanaf de andere kant maken: open de test en gebruik de maatregelenselector op de testdetailpagina. Beide routes leveren hetzelfde resultaat op.
Lees hier meer over in Tests uitvoeren en monitoren.
Bij het ontkoppelen van een test verdwijnt deze uit je compliance scoring. Historische resultaten blijven op de test zelf staan, maar de test draagt niet meer bij aan de effectiviteit van een maatregel.
Policy-tests werken hetzelfde: een policy-test ontkoppelen zet het bijbehorende beleidsstuk of vereiste document buiten scope.
Plannen koppelen
Waarom plannen koppelen? Plannen zorgen ervoor dat er periodiek (bijv. maandelijks, jaarlijks) nieuwe maatregeltaken worden aangemaakt.
- Ga naar de sectie "Plannen" van de maatregel
- Selecteer relevant plan uit beschikbare schema's
- Automatische taak aanmaak start volgens plan frequentie en tijdschema
Meestvoorkomende Plan types:
- Monthly Monitoring - Maandelijkse checks
- Quarterly Testing - Driemaandelijkse validatie
- Annual Review / Audit - Jaarlijkse maatregelbeoordelingen
Plan overload: Vermijd het toewijzen van meerdere plannen aan één maatregel. Dit leidt tot overtollige taken en verwarring over deadlines.
Levenscyclusbeheer van maatregelen
Een maatregel wordt pas actief als de geldigheidsdatums, een plan en minstens één middel alle drie aanwezig zijn. Is hij niet meer van toepassing, archiveer hem dan om de historie te bewaren, of verwijder hem om hem helemaal weg te halen.
Activatie en deactivatie van de maatregel
Mist er één van de drie, dan blijft de maatregel "Inactive", wat je ook verder invult.
Maatregel activeren:
- Stel de "Geldig vanaf" datum in (vandaag of eerder)
- Stel de "Geldig tot" datum in (toekomst)
- Koppel aan een Plan
- Koppel aan tenminste één middel
- Status wijzigt automatisch naar "Active"
Maatregel deactiveren:
- Stel "Geldig tot" datum in (vandaag of eerder)
- Voltooide taken blijven zichtbaar voor audit
- Geplande toekomstige taken worden geannuleerd
- Status wijzigt naar "Inactive"
Maatregelen archiveren
Archiveer een maatregel zodra hij echt niet meer van toepassing is, in plaats van hem te verwijderen, zodat de historie bewaard blijft.
Wanneer archiveren:
- Maatregel is permanent niet meer van toepassing
- Framework vereiste is vervallen
- Maatregel is vervangen door nieuwe versie
- Organisatie wijziging maakt de maatregel irrelevant
Archivering proces:
- Selecteer één of meerdere maatregelen met checkboxes in overzicht
- Klik "Archiveren" knop bovenaan tabel
- Bevestig archivering - maatregelen verdwijnen uit dagelijks overzicht
- Historische data blijft beschikbaar voor audit en rapportage
Effect van archivering:
- Maatregel verschijnt in "Gearchiveerd" tab
- Alle koppelingen worden verborgen maar bewaard
- Er worden geen nieuwe taken meer aangemaakt voor deze maatregel
- Compliance berekeningen en statussen houden geen rekening met gearchiveerde maatregelen.
Er zijn een aantal verschillen tussen activeren en archiveren:
- Activatie (en Deactivatie) gebeurt automatisch als de geldigheidsperiode aanbreekt of afloopt. Archivering is altijd handmatig.
- Een maatregel kan gedeactiveerd worden omdat noodzakelijke koppelingen met Middelen en/of Plannen ontbreken. Archivering is altijd handmatig.
- Wanneer een maatregel gedeactiveerd is, blijven koppelingen met middelen, risico's en taken zichtbaar in de gehele applicatie. Bij Archivering worden deze koppelingen verborgen.
Maatregelen verwijderen
Verwijder een maatregel alleen als hij nooit had mogen bestaan: gevoelige testdata, een duplicaat, of een verkeerde setup.
Wanneer verwijderen:
- Maatregel bevat gevoelige informatie die niet bewaard mag worden
- Test setup met onjuiste configuratie die volledig opnieuw moet
- Gedupliceerde maatregelen die per ongeluk aangemaakt zijn
- Organisatie vereist permanent verwijderen van bepaalde data
Verwijdering proces:
- Selecteer één of meerdere maatregelen met checkboxes in overzicht
- Klik "Verwijderen" knop bovenaan tabel
- Maak keuze tussen gekoppelde taken automatisch sluiten of niet
- Bevestig verwijdering - definitieve actie die niet ongedaan gemaakt kan worden
Effect van verwijdering:
- Maatregel wordt permanent verwijderd uit de gehele applicatie
- Alle gekoppelde taken, tests en historische data worden gesloten (mits gekozen)
- Koppelingen met middelen, risico's en plannen worden verbroken
- Audit trail en rapportage historie gaat verloren
Bij verwijdering is de maatregel alleen herstelbaar via een restore verzoek aan de helpdesk.
Bij archivering is herstellen mogelijk via de 'Gearchiveerd' tab, en dan de 'Dearchiveren' optie
Maatregeltemplates
Begin met de templates van Tidal voor de standaardframeworks en pas ze aan, in plaats van elke maatregel zelf te schrijven.
Maatregeltemplates gebruiken
Elk template is al voorgekoppeld aan de framework-eisen die het afdekt.
Vooraf gedefinieerde maatregelen: Tidal biedt templates voor standaard compliance frameworks:
ISO27001-maatregelen:
- A.01 Context van de organisatie vastgesteld
- A.02 Wettelijke en contractuele eisen geïdentificeerd
- A.03 Scope van het ISMS bepaald
- [...etc. volledige set beschikbaar]
Template voordelen:
- Vooringevulde beschrijvingen - Professionele maatregelbeschrijvingen
- Framework mappings - Automatische compliance referenties naar alle toepasselijke frameworks
- Aanbevolen attributen - aanvullende informatie die gebruikt kan worden om te filteren en rapporteren
- Door auditors getest - Bewezen effectieve maatregelopzet
Best practices voor maatregelbeheer
Maatregelen blijven beheersbaar als hun namen zeggen wat ze opleveren en iemand ze volgens een vast schema nakijkt, niet alleen als er iets misgaat.
Naamgeving van maatregelen
- Descriptieve namen - Wat bereikt de maatregel precies?
- Consistente ids - Groepeer gerelateerde maatregelen
- Vermijd acroniemen - Tenzij universeel begrepen
Monitoring van maatregelen
Een maatregel op een vast ritme nakijken, niet alleen als er iets misgaat, is wat hem daadwerkelijk effectief houdt.
Reguliere reviews:
- Kwartaal reviews - Prestaties en relevantie van de maatregel
- Jaarlijkse assessments - Grondige effectiviteit evaluatie
- Incident triggers - Extra review na beveiligingsincidenten
- Framework updates - Aanpassingen na standaard wijzigingen
Monitor de volgende performance indicatoren:
- Task completion rates - Percentage tijdig voltooide taken
- Test success rates - Percentage geslaagde geautomatiseerde tests
- Issue resolution time - Snelheid van probleem oplossing
- Stakeholder satisfaction - Feedback van maatregeltesters
Continuous improvement
Kijk naar maatregelen die beter geautomatiseerd of beter afgebakend kunnen worden voordat hun volgende review aanbreekt.
Optimalisatie van maatregelen:
- Kansen tot automatiseren - Welke handmatige taken kunnen geautomatiseerd?
- Frequency fine-tuning - Is huidige test frequentie optimaal?
- Risico-gebaseerde scoping - Juiste dekking van middelen zonder overload?
- Bekijk regelmatig beschikbare integraties - Betere tool koppelingen mogelijk?
Wijzigingsbeheer:
- Impactbeoordeling - Beoordeel het effect van wijzigingen in maatregelen op compliance (maatregel-risico koppelingen)
- Communiceren naar belanghebbenden - Communiceer wijzigingen tijdig
- Training updates - Nieuwe procedures adequaat getraind
- Rollback planning - Gebruik archierving en geldigheidsperiodies om terug te kunnen gaan naar vorige versie indien nodig
Start klein, bouw uit: Begin met de belangrijkste maatregelen voor je belangrijkste middelen en raamwerken. Voeg geleidelijk maatregelen toe naarmate je team ervaring opdoet en processen volwassener worden.
Volgende stappen
Nu je maatregelen kunt aanmaken en beheren:
- Implementeer je eerste maatregelen voor kritieke bedrijfsprocessen
- Stel automatische planning in voor reguliere validatie
- Monitor de effectiviteit van maatregelen via dashboards en rapportages
- Optimaliseer configuraties op basis van praktijkervaring
Voor operationele guidance over taken en testen, zie Maatregelen implementeren en testen