Aan de slag

Geavanceerde setup en aanpassingen

Dit artikel is voor inrichtingen die verder gaan dan de standaardtemplates: je eigen controls en risks schrijven, ze aan elkaar en aan frameworks koppelen, en eenmalige taken aanmaken die geen enkel plan genereert. Dekken de templates je al, dan heb je hier niets van nodig.

Wanneer geavanceerde setup gebruiken

Dit artikel is bedoeld voor gebruikers die hun Tidal Control omgeving moeten aanpassen voorbij de basis templates. Gebruik deze instructies wanneer:

  • Je start zonder template en een compliance framework vanaf nul moet opbouwen
  • Je bestaande templates aanpast voor specifieke organisatorische eisen
  • Je aangepaste controls toevoegt die niet in standaard frameworks staan
  • Je handmatige taken maakt voor eenmalige compliance activiteiten

Maatregelen maken en beheren

Eigen controls dekken de eisen af die je frameworks niet dekken, en ze gedragen zich als elke andere control zodra ze gekoppeld zijn.

Nieuwe controls toevoegen

Maak controls die niet in standaard frameworks staan:

  1. Ga naar Compliance → Maatregelen
  2. Klik "Maatregel toevoegen" rechtsboven

Add control interface

  1. Vul control details in:
    • Naam - Duidelijke, beschrijvende naam
    • Omschrijving - Wat de control bereikt + specifieke teststappen voor je organisatie

Maatregelen koppelen aan raamwerken

Een aangepaste control mappen naar een framework-eis is wat hem laat meetellen voor de voortgang van dat framework.

Verbind aangepaste controls met compliance frameworks:

  1. Ga naar Raamwerken sectie
  2. Selecteer doelframework (ISO 27001, SOC 2, etc.)
  3. Klik "Maatregel koppelen" voor relevante framework sectie

Link control to framework

  1. Koppel control aan framework eisen - Selecteer toepasselijke clausules of vereisten

Voor gedetailleerd framework beheer, zie Aan de slag met Raamwerken.

Control implementatie taken

Gebruik Plannen voor automatisch aanmaken van taken voor nieuwe controls.

Je kunt ook handmatige taken toevoegen:

  1. Open control detailpagina
  2. Klik "Taak toevoegen" in taken sectie

Add task to control

  1. Configureer task parameters:
    • Task type - Implementatie, review of testing
    • Assignee - Verantwoordelijk teamlid
    • Due date - Implementatie deadline
    • Priority - Hoog, medium of laag

Voor uitgebreide uitleg taak beheer, zie Creating and managing tasks.

Risicobeheer en control mapping

Eigen risks werken op dezelfde manier, en ze aan controls koppelen legt vast hoe elk risico wordt behandeld.

Aangepaste risico's maken

Voeg risico's toe specifiek voor je organisatie:

  1. Ga naar Organisatie → Risico's

  2. Klik "Risico toevoegen" rechtsboven Add new risk

  3. Definieer risico parameters:

    • Naam - Kies een duidelijke, beschrijvende naam voor het risico
    • Eigen ID - Jouw eigen referentienummer (bijv. "R.IT.01", "R.HR.03")
    • Eigenaar toewijzen - Selecteer de verantwoordelijke persoon uit de dropdown
    • Beschrijving - Leg uit wat dit risico inhoudt en waarom het relevant is

Maatregelen koppelen aan risico's

Koppel een risico aan de controls die het mitigeren, vanuit het eigen Risico's-sectie van de control.

Verbind risico's met mitigerende controls:

  1. Open controls detailpagina
  2. Klik op "Risico's"
  3. Zoek of selecteer relevante risico's

Voor uitgebreide uitleg risico beheer, zie Aanmaken en bewerken van risico's.

Taken aanmaken en automatiseren met plannen

Naast standaard control implementatie heb je vaak specifieke eenmalige taken nodig. Denk aan audits, externe beoordelingen, of organisatieveranderingen die niet passen in reguliere compliance cycli. Tidal biedt flexibele opties voor zowel handmatige taakcreatie als geautomatiseerde batch-aanmaak via plannen.

Een taak aanmaken

  1. Ga naar de Taken pagina via het hoofdmenu
  2. Klik op "Taak toevoegen" rechtsboven in het overzicht
  3. Het aanmaakformulier opent waar je taak informatie kunt invullen Nieuwe taak aanmaken

Taak informatie invullen

Alleen de naam en het type zijn verplicht; de rest kan later worden ingevuld.

Verplichte velden:

  • Naam - Kies een duidelijke, beschrijvende naam voor de werkzaamheid
  • Bijvoorbeeld: "Voer een management review uit" of "Backup procedure testen"
  • Taaktype - Selecteer Uitvoering of Beoordeling

Optionele maar aanbevolen velden:

  • Eigenaar toewijzen - Wijs verantwoordelijke persoon toe
  • Omschrijving - Uitgebreide context en instructies

Automatisch taken aanmaken

  1. Ga naar Organisatie → Plannen

  2. Klik "Plan toevoegen" om nieuw plan te maken Create new plan

  3. Configureer plan instellingen:

    • Plan name - Beschrijvende identificatie
    • Scope - Selecteer specifieke assets of controls
    • Execution schedule - Stel in op volgend uur voor directe uitvoering
  4. Stel uitvoerdatum in:

    • Creation date - Stel in op volgend uur of een andere datum in de toekomst
    • Due date - Laat leeg of stel in op een datum ná de creatie datum.

Tidal maakt automatisch taken wanneer de uitvoertijd arriveert. Monitor voortgang in de Taken sectie.

Eenmalige Plannen gebruiken voor batch creatie

Je kunt de Plannen functionaliteit ook gebruiken om een eenmalige Plan te maken die in één keer taken aanmaken voor een selectie van controls en/of assets.

Stel in dit geval de Creation date in op volgend uur, en stel de 'Valid to' date van het Plan in op morgen. Het Plan draait dan eenmalig en deactiveert zichzelf hierna.

Voor uitgebreid plan beheer, zie Creating and configuring plans.

Asset en policy integratie

Je eigen controls en risks moeten nog wel gekoppeld worden aan de assets en policies waarop ze van toepassing zijn.

Aangepaste elementen verbinden

Koppel je aangepaste controls en risico's aan bestaande assets:

  1. Ga naar control of risico details
  2. Navigeer naar "Middelen" tab
  3. Selecteer relevante organisatie middelen - Systemen, processen of data die de control beschermt

Voor policy verbindingen:

  • Maatregelen koppelen aan beleid via tests en bewijs vereisten
  • Gebruik policy management om ondersteunende documentatie te maken

Voor gedetailleerd policy beheer, zie Creating and editing policies.

Testing en validatie

Controleer voordat je op een eigen setup vertrouwt of elk onderdeel doet wat je verwacht.

Zorg ervoor dat je aangepaste setup effectief werkt:

  1. Test control implementaties - Verifieer dat controls beoogde resultaten bereiken
  2. Valideer risico assessments - Bevestig dat risico niveaus werkelijke organisatie blootstelling weerspiegelen
  3. Monitor task voltooiing - Volg voortgang van handmatige en gegenereerde taken
  4. Review framework compliance - Controleer dat aangepaste controls aan framework eisen voldoen

Voor uitgebreide testing benaderingen, zie Executing and monitoring tests.