Raamwerken
Aan de slag met Raamwerken
De Raamwerken pagina toont de dertig-plus standaarden en regelgevingen die Tidal ondersteunt, van ISO 27001 tot AVG, als tegels die je activeert door controls aan hun eisen te koppelen. Het punt van de pagina is hergebruik: één control kan eisen in meerdere raamwerken tegelijk afdekken.
Het "Test eenmaal, gebruik vaak" principe
Tidal Control is gebouwd op een efficiënte aanpak: één control kan meerdere raamwerk vereisten dekken. Dit bespaart tijd en middelen bij naleving implementatie.
Praktisch voorbeeld:
- Een firewall control kan dekken:
- ISO 27001 vereiste A.8.22 (Netwerksegmentatie)
- SOC 2 CC6.1 (Logische toegangsbeveiliging)
- NIST 800-53 AC-4 (Controle op informatiestromen)
Voordelen van hergebruik:
- Minder duplicatie - Implementeer eenmaal, voldoe aan meerdere standaarden
- Consistente uitvoering - Dezelfde kwaliteit across raamwerken
- Resource efficiëntie - Team hoeft niet hetzelfde werk meerdere keren te doen
- Holistische naleving - Geïntegreerde aanpak in plaats van geïsoleerde raamwerken
Slimme naleving: Begin met het raamwerk dat het meest relevant is voor jouw organisatie. Voeg later raamwerken toe die veel overlap hebben om maximaal voordeel te halen uit bestaande controls.
Raamwerken overzichtspagina navigeren
Elk raamwerk verschijnt als tegel, en die tegel vertelt je of het actief is en hoe ver het staat.
Pagina indeling begrijpen
De Raamwerken pagina toont alle beschikbare compliance raamwerken in een tegel-gebaseerd overzicht. Elk raamwerk wordt weergegeven als een tegel met essentiële informatie.

Wat je ziet in het overzicht:
- Raamwerk tiles - Individuele tegels per compliance standaard
- Zoekbalk - Snel specifieke raamwerken vinden
- Status indicatie - Visueel onderscheid tussen actieve en inactieve raamwerken
Raamwerk tegels begrijpen
Elke tegel toont de naam en versie van het raamwerk, hoeveel eisen hij heeft, en hoeveel controls die al afdekken.
Informatie per raamwerk tegel:
- Raamwerk naam en versie - Bijvoorbeeld "ISO27001:2022" of "GDPR:2020"
- Beschrijving - Korte uitleg van het raamwerk doel
- 2x2 icoontje met getal - Aantal vereisten in het raamwerk
- **clipboards icoontje met getal ** - Aantal unieke controls dat gekoppeld is aan deze vereisten
Voorbeeld van tegel informatie:
ISO27001:2022
ISO/IEC 27001 Information security management systems
🔵 123 📄 75
Dit betekent: 123 referenties (vereisten) en 75 daaraan gekoppelde controls.
Actieve vs inactieve raamwerken
Een raamwerk wordt pas actief zodra minstens één control aan één van zijn eisen is gekoppeld.
Status herkennen:
- Actieve raamwerken - Volle kleur tiles, raamwerk wordt gebruikt
- Inactieve raamwerken - Grijze tiles met "Starten" knop
Wanneer is een raamwerk actief?
- Minimaal 1 control is gekoppeld aan een raamwerkreferentie
Inactieve raamwerken activeren:
- Klik "Starten" knop op grijze raamwerk tile
- Raamwerk opent met alle beschikbare referenties
- Koppel eerste control aan een referentie om activatie te voltooien
Raamwerk types en toepassingen
Tidal groepeert raamwerken in drie soorten, en met welk soort je te maken hebt verandert wat er nodig is om klaar te zijn.
Certificeerbare/Rapportabele standaarden
ISO 27001 - Informatiebeveiligingsmanagement
- Doel: Systematisch informatiebeveiligingsmanagement
- Voor wie: Alle organisaties die gevoelige informatie verwerken
- Focus: Managementsystemen, risicobeoordeling, controle implementatie
- Certificering: Externe audit door geaccrediteerde certificeringsinstantie
ISO 9001 - Kwaliteitsmanagement
- Doel: Kwaliteitsmanagementsystemen optimaliseren
- Voor wie: Organisaties die proceskwaliteit willen aantonen
- Focus: Klanttevredenheid, continue verbetering, procesaanpak
- Certificering: Externe audit door geaccrediteerde certificeringsinstantie
SOC 2 - Service Organization Control
- Doel: Vertrouwensdiensten voor cloud en SaaS providers
- Voor wie: Technology service providers met B2B klanten
- Focus: Beveiliging, beschikbaarheid, verwerkingsintegriteit, vertrouwelijkheid
- Rapportage: Type I (ontwerp) en Type II (operationele effectiviteit)
Wet -en regelgeving
AVG - Algemene Verordening Gegevensbescherming
- Doel: Privacybescherming voor EU burgers
- Voor wie: Alle organisaties die EU persoonsgegevens verwerken
- Focus: Rechten van betrokkenen, privacy by design, inbreuk melding
- Sancties: Tot 4% van jaaromzet bij niet-naleving
NIS 2 - Network and Information Security Directive
- Doel: Cybersecurity voor kritieke sectoren en belangrijke entiteiten
- Voor wie: Energie, transport, bancaire diensten, digitale infrastructuur, overheid
- Focus: Risicomanagement, incident rapportage, cybersecurity governance
- Sancties: Tot €10 miljoen of 2% van jaaromzet (essentiële entiteiten), €7 miljoen of 1,4% (belangrijke entiteiten), plus persoonlijke aansprakelijkheid management
EU AI Act - Artificial Intelligence Act
- Doel: Veilige en betrouwbare AI ontwikkeling en gebruik
- Voor wie: Organisaties die AI systemen ontwikkelen, importeren of gebruiken in EU
- Focus: Risicogebaseerde aanpak, verboden AI praktijken, high-risk AI vereisten
- Sancties: Tot €35 miljoen of 7% van jaaromzet voor verboden AI praktijken, lagere percentages voor andere overtredingen
Overige standaarden
NIST Cybersecurity Framework
- Doel: Cybersecurity risicomanagement
- Voor wie: Kritieke infrastructuur en grote organisaties
- Focus: Identificeren, Beschermen, Detecteren, Reageren, Herstellen
- Flexibiliteit: Aanpasbaar aan organisatie specifieke behoeften
CIS Controls
- Doel: Geprioriteerde cybersecurity beste werkwijzen
- Voor wie: Organisaties die praktische beveiligingsrichtlijnen zoeken
- Focus: 18 geprioriteerde controls van basis tot geavanceerd
- Implementatie: Stap-voor-stap begeleiding met meetwaarden
Bekijk de Raamwerken pagina voor een overzicht van alle ondersteunde raamwerken.
Raamwerken zoeken en filteren
Zoeken werkt op raamwerknamen, en dat is nuttig omdat het er meer dan dertig zijn.
Zoekfunctionaliteit gebruiken
- Klik in zoekbalk bovenaan de Raamwerken pagina
- Type raamwerk naam of onderdeel daarvan
- Resultaten filteren automatisch tijdens typen
- Wis zoekopdracht met X-knop om alle raamwerken te tonen
Effectieve zoektermen:
- "ISO" - Toont alle ISO gerelateerde raamwerken
- "2022" - Filtert op specifieke versies
- "Security" - Vindt raamwerken met beveiligingsfocus
- "Data" - Toont gegevensbescherming gerelateerde raamwerken
Raamwerk selectie
Begin met het ene raamwerk dat jouw industrie echt vereist, in plaats van meteen meerdere te dekken.
Voor startende organisaties:
- Begin met één primair raamwerk relevant voor jouw industrie
- ISO 27001 voor algemene informatiebeveiliging en voor EU-based SaaS en cloud diensten
- AVG bij verwerking van persoonsgegevens
- SOC 2 voor SaaS en cloud diensten met focus op uitbreinding naar de USA
Voor gevorderde implementaties:
- Breidt uit met raamwerken van belang voor je (nieuwe) klanten
- Benut synergieën tussen gerelateerde standaarden
- Optimaliseer dekking door strategische control mapping
Raamwerk moeheid voorkomen: Implementeer niet meer dan 2-3 raamwerken tegelijk. Focus op kwaliteit boven kwantiteit en gebruik dezelfde controls over meerdere raamwerken heen voor meer efficiëntie.
Wat compliance raamwerken zijn
Compliance raamwerken zijn gestructureerde sets van vereisten die organisaties helpen bij het implementeren van beveiligings- en nalevingsmaatregelen. Deze raamwerken bieden richtlijnen voor effectieve governance, risicomanagement en nalevingsprocessen.
Voorbeelden van raamwerken in Tidal Control:
- ISO 27001 - Internationale standaard voor informatiebeveiliging
- AVG/GDPR - Algemene Verordening Gegevensbescherming voor privacy
- SOC 2 - Service Organization Control voor cloud diensten
- NIST - National Institute of Standards and Technology raamwerken
- CIS Controls - Center for Internet Security beveiligingsmaatregelen
- ISO 9001 - Internationale standaard voor kwaliteit
- ISO 42001 - Internationale standaard voor verantwoorde A.I.
Waarom raamwerken gebruiken?
Een raamwerk geeft je een kant-en-klare structuur in plaats van dat je zelf een compliance-programma moet uitvinden.
Voordelen voor jouw organisatie:
- Structuur en richting - Duidelijke routekaart voor naleving implementatie
- Audit gereedheid - Voorbereiding op externe certificeringen en audits
- Risicomanagement - Systematische aanpak van beveiligingsrisico's
- Beste werkwijzen - Bewezen methoden uit de industrie
- Stakeholder vertrouwen - Aantoonbare naleving voor klanten en partners
Volgende stappen
Nu je weet hoe de Raamwerken pagina werkt:
- Verken raamwerken relevant voor jouw organisatie
- Activeer je eerste raamwerk met de "Starten" knop
- Begin met control koppeling voor kernvereisten
- Monitor voortgang via de dashboard indicatoren
- Vorige
- Hoe Tidal werkt