Aan de slag
Geavanceerde setup en aanpassingen
Dit artikel is voor inrichtingen die verder gaan dan de standaardtemplates: je eigen controls en risks schrijven, ze aan elkaar en aan frameworks koppelen, en eenmalige taken aanmaken die geen enkel plan genereert. Dekken de templates je al, dan heb je hier niets van nodig.
Wanneer geavanceerde setup gebruiken
Dit artikel is bedoeld voor gebruikers die hun Tidal Control omgeving moeten aanpassen voorbij de basis templates. Gebruik deze instructies wanneer:
- Je start zonder template en een compliance framework vanaf nul moet opbouwen
- Je bestaande templates aanpast voor specifieke organisatorische eisen
- Je aangepaste controls toevoegt die niet in standaard frameworks staan
- Je handmatige taken maakt voor eenmalige compliance activiteiten
Maatregelen maken en beheren
Eigen controls dekken de eisen af die je frameworks niet dekken, en ze gedragen zich als elke andere control zodra ze gekoppeld zijn.
Nieuwe controls toevoegen
Maak controls die niet in standaard frameworks staan:
- Ga naar Compliance → Maatregelen
- Klik "Maatregel toevoegen" rechtsboven

- Vul control details in:
- Naam - Duidelijke, beschrijvende naam
- Omschrijving - Wat de control bereikt + specifieke teststappen voor je organisatie
Maatregelen koppelen aan raamwerken
Een aangepaste control mappen naar een framework-eis is wat hem laat meetellen voor de voortgang van dat framework.
Verbind aangepaste controls met compliance frameworks:
- Ga naar Raamwerken sectie
- Selecteer doelframework (ISO 27001, SOC 2, etc.)
- Klik "Maatregel koppelen" voor relevante framework sectie

- Koppel control aan framework eisen - Selecteer toepasselijke clausules of vereisten
Voor gedetailleerd framework beheer, zie Aan de slag met Raamwerken.
Control implementatie taken
Gebruik Plannen voor automatisch aanmaken van taken voor nieuwe controls.
Je kunt ook handmatige taken toevoegen:
- Open control detailpagina
- Klik "Taak toevoegen" in taken sectie

- Configureer task parameters:
- Task type - Implementatie, review of testing
- Assignee - Verantwoordelijk teamlid
- Due date - Implementatie deadline
- Priority - Hoog, medium of laag
Voor uitgebreide uitleg taak beheer, zie Creating and managing tasks.
Risicobeheer en control mapping
Eigen risks werken op dezelfde manier, en ze aan controls koppelen legt vast hoe elk risico wordt behandeld.
Aangepaste risico's maken
Voeg risico's toe specifiek voor je organisatie:
-
Ga naar Organisatie → Risico's
-
Klik "Risico toevoegen" rechtsboven

-
Definieer risico parameters:
- Naam - Kies een duidelijke, beschrijvende naam voor het risico
- Eigen ID - Jouw eigen referentienummer (bijv. "R.IT.01", "R.HR.03")
- Eigenaar toewijzen - Selecteer de verantwoordelijke persoon uit de dropdown
- Beschrijving - Leg uit wat dit risico inhoudt en waarom het relevant is
Maatregelen koppelen aan risico's
Koppel een risico aan de controls die het mitigeren, vanuit het eigen Risico's-sectie van de control.
Verbind risico's met mitigerende controls:
- Open controls detailpagina
- Klik op "Risico's"
- Zoek of selecteer relevante risico's
Voor uitgebreide uitleg risico beheer, zie Aanmaken en bewerken van risico's.
Taken aanmaken en automatiseren met plannen
Naast standaard control implementatie heb je vaak specifieke eenmalige taken nodig. Denk aan audits, externe beoordelingen, of organisatieveranderingen die niet passen in reguliere compliance cycli. Tidal biedt flexibele opties voor zowel handmatige taakcreatie als geautomatiseerde batch-aanmaak via plannen.
Een taak aanmaken
- Ga naar de Taken pagina via het hoofdmenu
- Klik op "Taak toevoegen" rechtsboven in het overzicht
- Het aanmaakformulier opent waar je taak informatie kunt invullen

Taak informatie invullen
Alleen de naam en het type zijn verplicht; de rest kan later worden ingevuld.
Verplichte velden:
- Naam - Kies een duidelijke, beschrijvende naam voor de werkzaamheid
- Bijvoorbeeld: "Voer een management review uit" of "Backup procedure testen"
- Taaktype - Selecteer Uitvoering of Beoordeling
Optionele maar aanbevolen velden:
- Eigenaar toewijzen - Wijs verantwoordelijke persoon toe
- Omschrijving - Uitgebreide context en instructies
Automatisch taken aanmaken
-
Ga naar Organisatie → Plannen
-
Klik "Plan toevoegen" om nieuw plan te maken

-
Configureer plan instellingen:
- Plan name - Beschrijvende identificatie
- Scope - Selecteer specifieke assets of controls
- Execution schedule - Stel in op volgend uur voor directe uitvoering
-
Stel uitvoerdatum in:
- Creation date - Stel in op volgend uur of een andere datum in de toekomst
- Due date - Laat leeg of stel in op een datum ná de creatie datum.
Tidal maakt automatisch taken wanneer de uitvoertijd arriveert. Monitor voortgang in de Taken sectie.
Je kunt de Plannen functionaliteit ook gebruiken om een eenmalige Plan te maken die in één keer taken aanmaken voor een selectie van controls en/of assets.
Stel in dit geval de Creation date in op volgend uur, en stel de 'Valid to' date van het Plan in op morgen. Het Plan draait dan eenmalig en deactiveert zichzelf hierna.
Voor uitgebreid plan beheer, zie Creating and configuring plans.
Asset en policy integratie
Je eigen controls en risks moeten nog wel gekoppeld worden aan de assets en policies waarop ze van toepassing zijn.
Aangepaste elementen verbinden
Koppel je aangepaste controls en risico's aan bestaande assets:
- Ga naar control of risico details
- Navigeer naar "Middelen" tab
- Selecteer relevante organisatie middelen - Systemen, processen of data die de control beschermt
Voor policy verbindingen:
- Maatregelen koppelen aan beleid via tests en bewijs vereisten
- Gebruik policy management om ondersteunende documentatie te maken
Voor gedetailleerd policy beheer, zie Creating and editing policies.
Testing en validatie
Controleer voordat je op een eigen setup vertrouwt of elk onderdeel doet wat je verwacht.
Zorg ervoor dat je aangepaste setup effectief werkt:
- Test control implementaties - Verifieer dat controls beoogde resultaten bereiken
- Valideer risico assessments - Bevestig dat risico niveaus werkelijke organisatie blootstelling weerspiegelen
- Monitor task voltooiing - Volg voortgang van handmatige en gegenereerde taken
- Review framework compliance - Controleer dat aangepaste controls aan framework eisen voldoen
Voor uitgebreide testing benaderingen, zie Executing and monitoring tests.
- Volgende
- Hoe Tidal werkt