Plans

Plans aanmaken en configureren


title: Plans aanmaken en configureren description: Nieuwe automatische compliance cycli opzetten en configureren in Tidal Control sidebar_position: 2

Plans aanmaken en configureren

Nieuwe plans toevoegen

Plan aanmaken

Het aanmaken van een nieuw plan begint met de basis configuratie die de automatische taak generatie bepaalt.

Plan aanmaken stappen:

  1. Klik "Add Plan" knop rechtsboven in Plans overzicht
  2. Plan aanmaak dialog opent met basis configuratie velden
  3. Vul plan informatie in volgens jouw compliance behoeften
  4. Klik "Create" om plan aan te maken

Nieuw plan aanmaken

Basis plan informatie invullen

Verplichte velden:

Name:

  • Duidelijke beschrijving van compliance cyclus
  • Tip: Voeg PDCA fase en frequentie toe voor structuur
  • Voorbeelden: "Plan fase (jaarlijks)", "Check fase (kwartaallijks)", "Maandelijkse toegangsbeoordelingen"

Frequency:

  • Dagelijks - Voor operationele monitoring
  • Wekelijks - Regelmatige operationele controles
  • Maandelijks - Standaard compliance reviews
  • Kwartaallijks - Strategische assessments
  • Halfjaarlijks - Strategische assessments
  • Jaarlijks - Management reviews en planning

Valid From:

  • Startdatum voor automatische taak generatie
  • Default: "Datum vandaag" voor het direct in laten gaan van het nieuwe plan
  • Gebruik: Zet op een datum in de toekomst wanneer implementatie gefaseerd plaatsvindt

Valid To (optioneel):

  • Einddatum voor plan cyclus
  • Default: "Not set" voor continue cycli
  • Gebruik: Voor project-gebonden compliance of tijdelijke cycli
Warning

Belangrijk: Valid From en Frequency kunnen niet gewijzigd worden nadat het plan is aangemaakt. Plan deze zorgvuldig voor optimale timing.

Plan details configureren

Nadat je plan is aangemaakt, kun je de basis informatie aanpassen en de workflow aanmaken voor activatie van het plan.

Plan workflow configuratie

Plan basis informatie bijwerken

  • Name - Kan aangepast worden na aanmaak
  • Custom ID - Optionele unieke identifier (bijvoorbeeld P.01)
  • Valid From/To - Alleen Valid To kan aangepast worden
  • Frequency - Niet wijzigbaar na aanmaak
  • Description - Beschrijving van plan doel

Plan Workflow configureren

Nadat plan details zijn ingevuld, configureer je de automatische task generatie via "Build workflow".

Workflow inrichten

Workflow configuratie

Taakconfiguratie stappen:

Taak type selecteren:

  • Ask users to dropdown - Kies wat gebruikers moeten doen. Kies je 'Assess the control' dan zal het Plan een Assessment taak aanmaken. In alle andere gevallen zal het Plan een Execution taak aanmaken.
  • Execute the control - Standaard optie voor control implementatie
  • Andere opties beschikbaar voor verschillende taak types
Tip

Laat dit veld of de default staan en gebruik de andere taak types alléén als je van plan bent een complexe workflow te maken met meerdere stappen.

Timing configuratie:

  • Create tasks on - Wanneer worden tasks aangemaakt (bijvoorbeeld 1-9-2025)
  • Their due date is on - Deadline voor voltooiing (bijvoorbeeld 28-2-2026)
  • Tijd tussen aanmaken en deadline bepaalt hoeveel tijd teams krijgen

Taak instructies schrijven:

Ieder Plan voegt standaard de Control en/of Asset description toe aan gegenereerde taken.

Daarnaast is het via de 'Task description' mogelijk om één aanvullende instructie toe te voegen aan alle taken die door het Plan aangemaakt worden.

  • Write tab - Gebruik (markdown) editor voor gedetailleerde instructies
  • Preview tab - Controleer hoe instructies eruit zien
  • Markdown ondersteuning - Gebruik koppen, lijsten en links voor duidelijkheid
  • Schrijf specifieke instructies - Beschrijf exact wat er moet gebeuren

Task instructies template:

### Wat moet er gedaan worden
[Concrete stappen beschrijven]

### Benodigde informatie
[Welke gegevens zijn nodig]

### Verwacht resultaat
[Wat is de gewenste uitkomst]

### Bewijsmateriaal
[Welke documenten uploaden]
Warning

De taak instructies zijn aanvullende instructies die toegevoegd worden aan alle taken die door dit Plan aangemaakt worden.

Workflow voltooien:

  1. Klik "Add task" om een nieuwe taak toe te voegen aan de workflow
  2. Herhaal proces voor verschillende taak types indien nodig
  3. Preview sectie toont wanneer taken automatisch verstuurd worden
  4. Controleer timing - Start date, due date en execution time
Tip

Realistische deadlines: Zorg voor voldoende tijd tussen task creation en due date. Teams hebben tijd nodig voor planning en uitvoering.

Plan scope definiëren

Scope configuratie opties

Na basis configuratie definieer je welke items automatisch gecontroleerd worden door dit plan.

Twee scope methoden:

  • Plan by Controls - Focus op control implementaties
  • Plan by Assets - Focus op bedrijfsmiddelen

Plan by Controls

Wanneer controls scope gebruiken:

  • Control effectiviteit beoordelen
  • Framework compliance (ISO 27001, SOC 2)
  • Beleid naleving controleren
  • Proces evaluaties uitvoeren

Controls selecteren:

  1. Ga naar Scope tab in plan details
  2. Selecteer "Plan by Controls" tab
  3. Selecteer controls die in deze cyclus horen
  4. Controleer op inactieve Controls - taken worden alleen aangemaakt voor Controls die zelf ook actief zijn

Plan by Controls scope

Controls scope voorbeeld:

Jaarlijkse ISMS planning:
✓ A.01 Context of the organisation documented
✓ A.02 Legal and contractual requirements identified  
✓ A.03 Scope of the ISMS determined
✓ A.05 Roles and responsibilities defined

Plan by Assets

Wanneer assets scope gebruiken:

  • Technologie beoordelingen
  • Leverancier evaluaties
  • Infrastructuur reviews
  • Business unit reviews

Assets selecteren:

  1. Ga naar Scope tab in plan details
  2. Selecteer "Plan by Assets" tab
  3. Selecteer assets die in deze cyclus horen
  4. Controleer op inactieve Assets - taken worden alleen aangemaakt voor Assets die zelf ook actief zijn

Plan by Assets scope

Assets scope voorbeeld:

Kwartaallijkse cloud beveiliging review:
✓ Microsoft Azure Cloud (SYS.001)
✓ AWS (SYS.002) 
✓ Public website (SYS.003)
✓ 1Password (SYS.004)

Plan preview en validatie

Preview functionaliteit gebruiken

Controleer wanneer taken automatisch gegenereerd worden over de komende periode.

Plan preview timeline

Preview informatie begrijpen:

  • Task - Type taak die gegenereerd wordt (Execution of Assessment)
  • Period - De periode waarvoor de taken worden aangemaakt
  • Start Date - Wanneer taken beschikbaar komen
  • Due Date - Deadline voor voltooiing
  • Time to Execute - Tijd tussen start en deadline
  • Number of Tasks - Hoeveel taken per cyclus (komt overeen met het aantal unieke control-assets combinaties)

Plan status verificatie

Status indicatoren rechts:

  • Details: ✅ Plan is valid - wanneer de huidige datum binnen de geldigheidsperiode valt
  • Workflow: ✅ Tasks configured - Er is tenminste één workflow taak geconfigureerd met geldige start- en einddatum
  • Scope: ✅ Controls / Assets assigned - Minimaal één scope object gekoppeld.
  • Scope: ✅ All assigned Controls / Assets are active - Iedere gekoppeld scope object is zelf ook actief.

Status troubleshooting:

  • ⚠️ Plan is not valid - Zet de 'Valid to' datum in de toekomst
  • ⚠️ Tasks not configured - Configureer tenminste één taak in de Workflow builder.
  • ⚠️ Plan has no assets assigned - Selecteer minimaal één control of asset
  • ⚠️ Not all assigned controls are active - Activeer controls of verwijder uit scope

Praktische configuratie tips

Frequentie selectie

Begin met toekennen van wet -en regelgeving gestuurde activiteiten:

  • ISO 27001 - Management review jaarlijks, risico beoordeling per kwartaal
  • AVG - Verwerkingsregisters periodiek beoordelen, jaarlijkse controle op impact assessments
  • SOC 2 - Control testing per kwartaal, management review jaarlijks

Vul aan met risico-gebaseerde activiteiten:

  • Hoog risico - Maandelijks of wekelijks
  • Medium risico - Kwartaal beoordelingen
  • Laag risico - Jaarlijkse reviews

Timing optimalisatie

Workload spreiding:

  • Vermijd december/januari - Feestdagen en vakantie
  • Spreid over kwartaal - Niet alles in eerste maand
  • Concurrent capacity - Hoeveel plans tegelijk?
  • Team beschikbaarheid - Wie doet wat wanneer?

Veelvoorkomende configuratie problemen

Plan blijft inactief

Mogelijke oorzaken:

  • Lege scope - Geen controls of assets geselecteerd
  • Toekomstige startdatum - Valid From ligt nog in de toekomst
  • Ontbrekende workflow - Tasks niet geconfigureerd
  • Eigenaar problemen - Scope items zonder verantwoordelijken

Oplossing stappen:

  1. Check scope tabs - Minimaal één item geselecteerd?
  2. Verify Valid From - Datum is vandaag of eerder?
  3. Review eigenaren - Alle scope items toegewezen?
  4. Configure workflow - Tasks opgezet voor automatisering?

Preview toont geen of 0 taken

Diagnose checklist:

  • Scope definitie - Items geselecteerd in scope?
  • Date configuratie - Valid From niet te ver in toekomst?
  • Control en Assets actief - Controleer in Scope tab of controls en assets actief zijn

Plan activatie workflow

Activatie checklist

Voor automatische taak generatie moet alles compleet zijn:

  • Basis configuratie - Naam, frequentie, datums ingevuld
  • Scope gedefinieerd - Controls of assets geselecteerd
  • Scope geactiveerd - Controls of assets moeten zelf ook Actief zijn
  • Workflow geconfigureerd - Taak automatisering opgezet
  • Preview gecontroleerd - Timeline klopt met verwachtingen

Volgende stappen

Nu je plans kunt aanmaken en configureren:

  • Start met één pilot plan voor bekende compliance cyclus
  • Configureer taak workflow voor automatische uitvoering
  • Monitor eerste taak generatie en team reacties
  • Optimaliseer scope en timing gebaseerd op praktijk ervaring