Controls

Aan de slag met Controls


title: Aan de slag met Controls description: Leer wat Controls zijn in Tidal Control en hoe je de Controls pagina gebruikt om je beheersmaatregelen te beheren sidebar_position: 1

Aan de slag met Controls

Wat zijn Controls in Tidal Control?

Controls in Tidal Control zijn beheersmaatregelen die je organisatie implementeert om risico's te beheersen en compliance te waarborgen. Dit kunnen zijn:

  • Policies en procedures - Informatiebeveiligingsbeleid, incident response plan
  • Organisatorische maatregelen - Risicobeoordelingen, interne audits, management reviews
  • Personeelsmaatregelen - training, contracten, background checks
  • Technische maatregelen - Firewalls, encryptie, toegangscontroles
  • Fysieke beveiligingen - Toegangskaarten, camerabewaking, slot en sleutel beheer

Door controls te registreren en monitoren in Tidal krijg je inzicht in je beveiligingsstatus, compliance niveau en welke acties nog uitgevoerd moeten worden.

Tip

Controls kunnen gekoppeld worden aan assets, risico's en plannen. Hierdoor ontstaat een compleet beeld van welke maatregelen waar van toepassing zijn en hoe effectief ze zijn.

Lees hier meer over in Controls aanmaken en beheren

Controls pagina navigeren

Controls pagina openen

Ga naar de Controls sectie via het hoofdmenu. Je komt terecht op een overzichtspagina waar alle controls van jouw organisatie worden getoond.

Controls overzicht

Wat zie je in het overzicht

Het controls overzicht toont drie belangrijke status indicators bovenaan:

  • Assigned zijn Controls die toegewezen zijn aan een eigenaar
  • Implemented zijn controls die geïmplementeerd zijn en actief gemonitord worden
  • Audited zijn controls die geaudit zijn en compliance status hebben

Controls tabel begrijpen

Het hoofdoverzicht toont per control:

  • Compliance Status - Grijze/Groene/rode stippen tonen de compliance status
  • Control naam - Beschrijvende titel van de beveiligingsmaatregel
  • Assets - Aantal gekoppelde bedrijfsmiddelen (bijv. "2" betekent 2 assets)
  • Risks - Aantal gekoppelde risico's
  • Issues - Openstaande problemen gerelateerd aan deze control
  • Progress - Voortgang van taken (bijv. "2/2" betekent 2 van 2 taken voltooid)
  • Due Date - Deadline voor uitstaande taken
  • Framework - Compliance standaard (ISO27001, NIS 2, etc.)
  • Assignee - Toegewezen persoon/team

Status indicatoren begrijpen

Status kleuren

De status kolom geeft aan of een control compliant is of niet. Dit wordt als volgt berekend:

Groene stip - Control is compliant

  • Alle gekoppelde testen zijn OK (passed), en;
  • Alle taken zijn afgerond of hebben een dead-line in de toekomst.

Rode stip - Control is niet compliant

  • Eén of meerdere openstaande taken zijn voorbij de dead-line (overdue)
  • Eén of meerdere testen hebben een probleem (failed, error)

Grijze stip - Control heeft nog geen status

  • Er zijn nog geen taken of testen gekoppeld aan deze control
Warning

Taken zonder dead-line worden als compliant (groen) geteld. Stel voor een accurate tracking dus dead-lines in op taken.

Voortgang (progress) indicator

Numerieke voortgang (bijv. "2/3"):

  • Eerste getal = aantal voltooide taken en succesvolle tests (passed)
  • Tweede getal = totaal aantal gekoppelde taken en tests
  • Percentage = (voltooid ÷ totaal) × 100

Kleurcodering:

  • Groen = 100% voltooid
  • Oranje = Anders

Zoeken en filteren

Zoekfunctionaliteit

Zoekbalk gebruiken:

  1. Klik in de zoekbalk bovenaan het overzicht
  2. Type control namen of control referenties (bijv. "A.01" of "Information security")
  3. Druk op 'Enter' en je zoekresultaten worden getoond

Filteropties

Gebruik de filter dropdown menu's om specifieke controls te vinden:

Open vs Archived:

  • Open - Actieve controls die gemonitord worden
  • Archived - Controls die niet meer van toepassing zijn

Filter op Assignee:

  • Toon controls toegewezen aan specifieke personen
  • Handig om je eigen verantwoordelijkheden te zien

Filter op Frameworks:

  • ISO27001 - International security standard controls
  • CyFun Essential - Cyber fundamentals (NIS2)
  • Andere frameworks - Afhankelijk van je organisatie setup

Filter op Plans:

  • Toon controls gekoppeld aan specifieke plannen
  • Bijvoorbeeld jaarlijkse review cycli

Filter op Function:

  • Procurement - controls voor de inkoopfunctie
  • Human Resources - controls voor de HR-functie
  • Andere functies - contrls voor andere functies in de organisatie

Filter op Phase:

  • Filters voor iedere fase in je Plan-Do-Check-Act cyclus

Filter op Process:

  • Filters voor ieder bedrijfs- of IT-proces, bijv. 'Incident response'

De "More filters" optie bevat additionele filtermogelijkheden:

Filter op Type:

  • Policies & Procedures - Beleid en procesmaatregelen
  • Process - Procesmaatregelen
  • Technical - Technische beheersmaatregelen

Filter op Risks, Assets, of Issues:

  • Risks - Toon controls gekoppeld aan specifieke risico's
  • Assets - Toon controls gekoppeld aan specifieke bedrijfsmiddelen
  • Issues - Toon controls gekoppeld aan specifieke problemen
Tip

Je kunt ook zelf filters aanmaken of verwijderen met attributen.

Lees meer over attributen in Controls aanmaken en beheren

Meerdere filters combineren

Je kunt verschillende filters tegelijk gebruiken voor zeer specifieke resultaten:

  • Voorbeeld: Filter op "ISO27001" + "Annually" + jouw naam als assignee om al je jaarlijkse ISO controls te zien
  • Reset filters: Klik individuele filters weg of gebruik "Clear filters"

Volgende stappen

Nu je weet hoe je controls kunt vinden en hun status kunt interpreteren, kun je:

  • Taken voltooien die aan controls gekoppeld zijn
  • Bewijsmateriaal verzamelen voor compliance audits
  • Controls beoordelen als onderdeel van een interne audit
  • Nieuwe controls toevoegen voor verbeterde risicobeheersing
Note

Geen controls zichtbaar? Dit kan betekenen dat er nog geen beheersmaatregelen zijn geconfigureerd in jouw Tidal omgeving. Begin met het toevoegen van je eerste control via de "Add control" knop, of vraag je administrator om framework templates te importeren.