Raamwerken
Raamwerken activeren en controls koppelen
Een raamwerk activeert zichzelf op het moment dat je één control aan één van zijn eisen koppelt, dus er is geen aparte activatiestap te vinden. Dit artikel gaat over die eerste koppeling, het lezen van de voortgangspercentages die volgen, en het koppelen of ontkoppelen van controls daarna.
Raamwerk activeren
Je licentie op het Tidal platform is gekoppeld aan één of meerdere raamwerken. Deze raamwerken zijn al geactiveerd door Tidal, inclusief de koppeling tussen de raamwerk vereisten en de toepasselijke controls.
Neem contact op met support als raamwerken waar je een licentie op hebt, in Tidal op inactief staan.
Van inactief naar actief
Een raamwerk wordt automatisch actief zodra je minimaal één control koppelt aan een raamwerk vereiste. Dit is de eerste cruciale stap naar een werkende compliance setup.
Activatie proces:
- Klik "Starten" knop op een grijs (inactief) raamwerk tile
- Raamwerk detailpagina opent met alle raamwerk vereisten
- Verken de raamwerk structuur en identificeer prioriteiten
- Koppel eerste control aan een vereiste om activatie te voltooien

Raamwerk requirements verkennen
De eisen van een raamwerk zijn georganiseerd in genummerde secties die je één voor één kunt uitklappen.
Structuur begrijpen:
- Genummerde secties - Bijvoorbeeld 4.1, 4.2, 4.3 voor ISO 27001
- Sectie titels - "Understanding the organization and its context"
- Individual requirements - Specifieke vereisten per sectie
- Uitklapbare secties - Klik op pijltje om requirements te tonen
Raamwerk navigatie tips:
- Begin met section 4.1 - Vaak de fundamentele organisatie context
- Zoek naar quick wins - Eenvoudige requirements die je snel kunt adresseren
- Identificeer afhankelijkheden - Welke requirements bouwen op elkaar voort
- Plan implementatie volgorde - Logische progressie door het raamwerk
Strategische start: Begin met organisationele requirements (context, scope, beleid) voordat je naar technische implementaties gaat. Dit geeft een stevige basis voor de rest van het raamwerk.
Progress dashboard begrijpen
Zodra een raamwerk actief is, vertellen drie percentages je hoe ver zijn eisen zijn afgedekt.
Voortgangsindicatoren interpreteren
Zodra je raamwerk actief is, toont het dashboard drie kritieke percentages die je compliance status weergeven.

Assigned (Toegewezen):
- Percentage controls met eigenaren toegewezen
- Team verantwoordelijkheid - Wie doet wat
- Voorwaarde voor - het toekennen van (terugkerende) taken
- Doel: 100% vóór uitsturen van taken volgens Plannen
Implemented (Geïmplementeerd):
- Percentage controls waarvoor alle taken en testen voltooid zijn
- Werkelijke implementatie - Maatregelen zijn operationeel
- Voorwaarde voor - het aantonen van aanwezigheid en implementatie van maatregelen
- Doel: 100% vóór aanvang interne audit
Audited (Beoordeeld):
- Percentage voltooide assessment taken voor gekoppelde controls
- Effectiviteit verificatie - Maatregelen werken zoals bedoeld
- Voorwaarde voor - het aantonen van uitgevoerde interne audit
- Doel: Minimaal 100% voor aanvang certificeringsaudit
Maatregelen koppelen
Er zijn twee routes: een bestaande control hergebruiken, wat het raamwerk goedkoop afdekt, of een nieuwe control aanmaken voor de eis.
"Maatregel koppelen" functionaliteit
De meest efficiënte manier om aan raamwerk requirements te voldoen is door bestaande controls te hergebruiken. Dit maximaliseert je "test eenmaal, gebruik vaak" voordeel.
Maatregelen koppelen stappen:
- Klik "Maatregel koppelen" knop rechts van een raamwerk requirement
- Control zoek dialog opent met alle beschikbare controls
- Zoek en selecteer relevante controls
- Bevestig koppeling en controleer resultaat

"Maatregel toevoegen" workflow
Als er geen geschikt bestaande control is, kun je direct een nieuwe control aanmaken en koppelen aan het raamwerk requirement.
Nieuwe control aanmaken:
- Klik "Maatregel toevoegen" knop rechts van een raamwerk requirement
- Control aanmaak dialog opent
- Vul control informatie in
- Control wordt automatisch gekoppeld aan het requirement

Control informatie invullen
Alleen de naam is verplicht; de rest kan later worden ingevuld.
Verplichte velden:
- Naam - Duidelijke, beschrijvende naam voor de control
- Bijvoorbeeld: "Informatiebeveiligingsbeleid is opgesteld en wordt onderhouden"
Optionele maar aanbevolen velden:
- Eigen ID - Eigen identificatie nummer voor interne referentie
- Eigenaar toewijzen - Directe eigenaar toewijzing voor nieuwe control
- Omschrijving - Uitgebreide uitleg van control doel en implementatie
Control naming best practices:
- Resultaat-georiënteerd - Begin met resultaat dat de control beoogt te bereiken
- Specifiek en meetbaar - Duidelijk wat er precies moet gebeuren
- Consistent formatting - Volg organisatie conventies
- Future-proof - Namen die blijven kloppen bij raamwerk updates
Voorbeeld goede control namen:
✓ "Toegangsrechten worden gereviewd en bijgewerkt"
✓ "Backup procedures worden getest"
✓ "Incident response plan ontwikkeld en up to date"
✗ "Access control" (te algemeen)
✗ "Monitoring" (onduidelijk wat er gemonitord wordt)
✗ "Security stuff" (niet professioneel)
Maatregelen ontkoppelen
Voor het ontkoppelen van raamwerk vereisten en bestaande controls, zonder de controls te verwijderen.
"Unlink Control" functionaliteit:
- Selecteer de control(s) die je wil ontkoppelen
- Klik de net verschenen "Unlink Control" knop bij een gekoppelde control
- Maatregelen blijven bestaan maar zijn niet meer gekoppeld aan raamwerk vereiste
- Progress percentages worden automatisch bijgewerkt

Volgende stappen
Nu je weet hoe raamwerken te activeren en controls te koppelen:
- Start met één prioriteit raamwerk relevant voor jouw organisatie
- Neem contact op indien je gebruik wil maken van Tidal mappings
- Map rest van de controls zelf voor maximale hergebruik efficiëntie
- Monitor voortgang systematisch via dashboard indicators