Vereiste documenten
Aan de slag met Vereiste documenten
Vereiste documenten bevat de bewijsstukken die je frameworks eisen maar die geen beleid zijn: een intern auditrapport, een organogram, een netwerkdiagram, je informatiebeveiligingsdoelstellingen. Je vindt ze onder Documenten in het menu.
Ze gedragen zich vrijwel hetzelfde als beleidsstukken — hetzelfde overzicht, dezelfde statussen, dezelfde editor, dezelfde scope-regel. Het ene verschil dat er echt toe doet is wat er in de loop van de tijd gebeurt, en dat is de reden dat ze een eigen pagina hebben.
Vereiste documenten versus beleid
Een beleidsstuk is één levend document. Je toegangsbeleid van dit jaar is hetzelfde toegangsbeleid als vorig jaar, herzien. Goedkeuren levert een nieuwe versie van datzelfde document op, en de oudere versies worden historie.
Een vereist document is een terugkerende verplichting. Je interne auditrapport van 2026 vervangt dat van 2025 niet: allebei moeten ze bestaan, want een auditor die om drie jaar auditrapporten vraagt wil drie rapporten, niet het nieuwste met een versiehistorie erachter.
| Beleid | Vereiste documenten | |
|---|---|---|
| Wat het is | Eén document, in de tijd onderhouden | Een terugkerende verplichting, elke cyclus opnieuw ingevuld |
| Wat zich opbouwt | Versies van hetzelfde document | Losse documenten, één per cyclus |
| Typisch ritme | Herzien wanneer er iets verandert | Volgens een schema opgeleverd, vaak jaarlijks |
| Voorbeelden | Toegangsbeleid, acceptable use policy | Intern auditrapport, directiebeoordeling, organogram |
Dit is een verschil in hoe je ze gebruikt, niet in wat de schermen kunnen. Beide pagina's bieden dezelfde drie routes om een document te vullen, dezelfde goedkeurings- en reviewflow, en dezelfde versiehistorie.
Hoe dat er in de praktijk uitziet
Bij een beleidsstuk toont de documenthistorie hetzelfde beleid op verschillende momenten in zijn leven — v1.0 goedgekeurd, v1.1 concept, enzovoort.
Bij een vereist document toont die de losse documenten die je tegen die verplichting hebt ingediend. Elk document is op zichzelf goedgekeurd en blijft beschikbaar nadat het volgende is toegevoegd.
Dien je het rapport van dit jaar in? Voeg een nieuw document toe in plaats van het goedgekeurde document van vorig jaar te bewerken. Bewerken maakt een nieuwe versie van het bestaande rapport — het beleidspatroon — en dan hou je één rapport over dat beweert twee jaar te dekken.
Lees hier meer over in Werken met vereiste documenten.
Het overzicht
Wanneer je Documenten opent zie je elk vereist document dat voor jouw organisatie van toepassing is, op "Niet gestart" totdat je het inhoud geeft.
Voor elk document zie je:
- Naam en Tidal ID
- Type (paperclip voor geüploade bestanden)
- Eigenaren (indien al toegewezen)
- Status (Niet gestart, Concept, Goedgekeurd, Te beoordelen)
- Laatste goedkeuring (indien van toepassing)
- Acties (Start knop om te beginnen)
Status betekenissen
- Niet gestart: Nog geen document gekoppeld
- Concept: Document beschikbaar maar nog niet goedgekeurd
- Goedgekeurd: Goedgekeurd document binnen laatste 12 maanden
- Te beoordelen: Geen recente goedkeuring (ouder dan 12 maanden)
"Te beoordelen" na 12 maanden maakt het terugkerende ritme zichtbaar. Een vereist document dat langer dan een jaar geleden is goedgekeurd gaat vanzelf naar "Te beoordelen", en dat is je signaal dat het document van deze cyclus aan de beurt is.
Zoeken en filteren
- Tabbladen Binnen scope / Buiten scope - Wissel tussen vereiste documenten die meetellen voor compliance en documenten die dat niet doen
- Zoekbalk - Type namen of Tidal IDs om een specifiek document te vinden
- Status filter - Filter op Niet gestart, Concept, Goedgekeurd, of Te beoordelen
- Frameworkfilter - Toon alleen documenten die door een specifiek framework vereist worden
- Type filter - Onderscheid tussen intern beheerde en geüploade documenten (paperclip icoon)
Binnen scope vs Buiten scope
Scope werkt precies zoals bij beleid. Elk vereist document heeft een eigen test in Tidal, vernoemd naar het document, en die test bepaalt de scope:
Vereiste documenten binnen scope:
- Test is gekoppeld aan minimaal één maatregel in je ISMS
- Tellen mee voor frameworkvoortgang en compliance scoring
- Standaard zichtbaar wanneer je Documenten opent
Vereiste documenten buiten scope:
- Test is aan geen enkele maatregel gekoppeld
- Geen invloed op je scores - het document is niet vereist in jouw omgeving
- Alleen zichtbaar onder het tabblad "Buiten scope"
Om er een binnen scope te brengen koppel je de test aan de maatregel die het document vereist, op het tabblad "Tests" van die maatregel. De volledige stappen staan in Aan de slag met Beleid en gelden hier ongewijzigd.
Zie je een vereist document niet dat je wel verwachtte? Controleer het tabblad "Buiten scope" voordat je aanneemt dat het ontbreekt.
Volgende stappen
- Vul je eerste vereiste document via Werken met vereiste documenten
- Breng documenten binnen scope door hun tests te koppelen in Maatregelen bewerken en beheren
- Vergelijk met beleid in Aan de slag met Beleid
- Volgende
- Werken met vereiste documenten