Tests

Aan de slag met Tests

Tests zijn geautomatiseerde checks die Tidal voor je uitvoert, tegen je eigen Tidal-data of tegen een gekoppeld systeem zoals Azure of GitHub. Je kunt ze niet zelf aanmaken of aanpassen; je leest hun resultaten en koppelt ze aan de maatregelen die ze aantonen. Dit artikel gaat over het overzicht, de vier statussen, en wat "binnen scope" betekent.

Tests overzichtspagina navigeren

De Tests pagina toont een overzicht van alle beschikbare compliance tests met hun huidige status en resultaten.

Tests overzicht

Wat je ziet in het overzicht:

  • Dashboard statistieken - Geslaagd, Mislukt en Fout percentages
  • Tests tabel - Alle beschikbare tests met status informatie
  • Zoekfunctionaliteit - Snel specifieke tests vinden
  • Filter opties - Binnen scope, Buiten scope, Integraties, Maatregelen, Status
  • Bulk acties - Meerdere tests tegelijk beheren

Dashboard statistieken begrijpen

Het dashboard verdeelt je tests in geslaagd, mislukt en fout, zowel als percentage als als los aantal.

Compliance score indicators:

  • Geslaagd (35%) - Aantal tests die succesvol zijn uitgevoerd en vereisten naleven
  • Mislukt (31%) - Aantal tests die gefaald zijn en aandacht vereisen
  • Fout (0%) - Aantal tests met technische problemen bij uitvoering

Telling informatie:

  • 17 Geslaagde tests van 48 totaal - Aantal tests dat momenteel slaagt
  • 15 Mislukte tests van 48 totaal - Aantal tests dat momenteel actie vereist
  • 0 Tests met fout van 48 totaal - Aantal tests waarbij er technische problemen zijn gedetecteerd
Info

De statistieken tellen alléén 'Binnen scope' tests. 'Buiten scope' tests worden buiten beschouwing gelaten.

Tests tabel interface

Elke rij toont wat een test controleert, voor welke maatregelen hij meetelt, en zijn vijf meest recente resultaten.

Kolom informatie:

  • Naam - Beschrijving van wat de test controleert
  • Maatregelen - Aantal gekoppelde maatregelen (bijvoorbeeld 🔗 1)
  • Integratie - Welk systeem de test op wordt uitgevoerd (Tidal Control of externe tool)
  • Laatst uitgevoerd - Wanneer test voor het laatst is uitgevoerd
  • Last results - 5 meest recente test Resultaten

Voorbeeld test informatie:

All assets should be assessed | 🔗 1 | Tidal Control | 5 days ago | F P P P P

Dit toont een asset assessment test gekoppeld aan 1 maatregel, uitgevoerd binnen de Tidal Control omgeving (Middelen pagina), laatst gedraaid 5 dagen geleden, met recent gefaalde test (F) maar eerdere successen (P).

Test statussen herkennen

Een test rapporteert één van vier statussen, en alles behalve Geslaagd zet de gekoppelde maatregelen op rood.

Status indicators in resultaten

Een geslaagde test is compliant en heeft niets meer nodig; alles anders vraagt om een blik.

Geslaagd (P) - Groene indicator:

  • Test succesvol uitgevoerd en vereiste wordt nageleefd
  • Compliance wordt gehaald voor deze specifieke controle
  • Geen actie vereist op dit moment
  • Draagt positief bij aan overall compliance score

Mislukt (F) - Rode indicator:

  • Test gefaald en vereiste wordt niet nageleefd
  • Compliance probleem gedetecteerd dat aandacht vereist
  • Actie nodig om test te laten slagen
  • Negatieve impact op compliance score

Fout (E) - Oranje/gele indicator:

  • Technische fout bij test uitvoering
  • Test kon niet worden voltooid door systeem probleem
  • Geen compliance conclusie mogelijk
  • Integratie of configuratie probleem oplossen

Nog niet uitgevoerd:

  • Test nog niet uitgevoerd sinds configuratie
  • Wachten op eerste run of handmatige refresh
  • Geen resultaat beschikbaar voor analyse

Test resultaten timeline

De vijf meest recente resultaten staan op volgorde, zodat je ziet of een test richting compliant beweegt of ervan weg.

Meerdere resultaten per test:

P F F E E - Laatste 5 runs

Interpretatie: Van de laatste 5 keer dat deze test gedraaid heeft:

  • De eerste 2 runs leidden tot errors
  • Run 3 en 4 draaiden, maar waren er niet-compliant resultaten
  • De 5e en laatste run toonde aan dat alle resultaten nu compliant zijn.

Typen Tests begrijpen

Tidal Control gebruikt twee hoofdtypen tests voor complete compliance monitoring.

Tidal Tests

Tidal tests draaien binnen het Tidal platform en controleren de kwaliteit van je Tidal configuratie aan de hand van standaard vereisten.

Policy Tests (grootste groep) voorbeelden:

  • "Establish the policy for acceptable use of information" - Controleert bestaan en actualiteit van dit beleid
  • Ëstablish the access control policy" - Controleert bestaan en actualiteit van dit beleid

Risk Tests voorbeelden:

  • "All risks should have risk owners assigned" - Verifiëert eigenaarschap toewijzing
  • "All risks should be assessed" - Controleert of alle risico's (op een juiste manier) zijn beoordeeld

Control Tests voorbeelden:

  • "All controls should have control owners assigned" - Verifiëert eigenaarschap toewijzing
  • "All controls should be assessed 'Effective'" - Controleert of alle maatregelen Effectief zijn beoordeeld
  • "All controls need to have at least one linked risk - Controleert dat alle maatregelen gekoppeld zijn aan een risico
  • "All controls need to have at least one linked risk with treatment 'reduce' - Controleert dat alle maatregelen gekoppeld zijn aan een risico dat beoogt dit risico te mitigeren door de implementatie van maatregelen.

Asset Tests voorbeelden:

  • "All assets should have asset owners assigned" - Verifiëert eigenaarschap toewijzing
  • "All assets should be assessed" - Controleert of alle bedrijfsmiddelen recent zijn beoordeeld etc.
Info

Er worden regelmatig nieuwe Tidal testen toegevoegd. Stuur suggesties per e-mail naar support@tidalcontrol.com

Integraties

Integraties halen real-time data op uit andere systemen om compliance te verifiëren op basis van werkelijke configuraties.

Cloud Provider Integratie voorbeelden:

  • Data encryption settings - Controleert encryptie configuratie in Cloud omgevingen (AWS, Azure, GCP)
  • User access controls - Verifiëert toegangsrechten en multi-factor authentication
  • Mobile device configuration - Controleert security configuratie op laptops en andere mobiele apparatuur

Andere externe integraties:

  • Software development platformen secure configuratie en analyse van code naar productie (Github, Gitlab, etc.)
  • ITSM Tools tijdige oplossing van (security/compliance) tickets (Jira, etc.)

Voordelen externe tests:

  • Real-time data - Actuele status van systeem configuraties
  • Objectieve metingen - Geen handmatige interpretatie nodig
  • Automatische updates - Tests reflecteren huidige system state
  • Comprehensive coverage - Technische en procedurele controles gecombineerd
Info

Integratie tests kunnen pas resultaat leveren nadat de betreffende Integratie is gekoppeld aan Tidal.

Lees hier meer over in Aan de slag met Integraties.

Binnen scope vs Buiten scope concept

Een test telt pas mee voor je compliance score zodra hij aan minstens één maatregel is gekoppeld. Ongekoppelde tests zijn buiten scope en tellen voor niets.

Scope filtering begrijpen

Gebruik het Binnen scope / Buiten scope-filter om te checken welke van je tests echt meetellen voor compliance en welke nog niet.

Binnen scope tests:

  • Gekoppeld aan minimaal één maatregel in je ISMS
  • Resultaten wegen mee in maatregeleffectiviteit berekening
  • Prioriteit voor monitoring en remediation

Buiten scope tests:

  • Niet gekoppeld aan maatregelen in huidige ISMS configuratie
  • Informatief maar geen impact op compliance scores
  • Monitoring optioneel maar kan waardevolle inzichten geven

Binnen scope vs Buiten scope filtering

Tip

De scope van een test wijzig je door maatregelen te koppelen of te ontkoppelen, niet vanuit dit overzicht. Dat kan vanaf beide kanten: op het tabblad "Tests" van de maatregel, of met de maatregelenselector op de testdetailpagina.

Lees hier meer over in Bewerken en beheren van maatregelen en Tests uitvoeren en monitoren.

Tests zoeken en filteren

Zoeken werkt op testnamen; de filters scheiden binnen-scope van buiten-scope tests en beperken op status en integratie.

Zoekfunctionaliteit gebruiken

  1. Klik in zoekbalk "Druk op 'Enter' om te zoeken" bovenaan Tests pagina
  2. Type test naam of deel van beschrijving
  3. Resultaten filteren automatisch tijdens typen
  4. Clear search (X) om alle tests te tonen

Filter opties gebruiken

Filter tussen binnen-scope en buiten-scope tests, of op welke integratie een test draait.

Binnen scope / Buiten scope:

  • Switch tussen tabs om relevante tests te vinden
  • Focus op priority tests die compliance impact hebben
  • Explore available tests voor scope expansion

Integraties filter:

  • Tidal Control - Filter op interne tests
  • Microsoft - Toon alleen Microsoft integratie tests
  • Andere integraties - Specifieke externe tool tests

Maatregelen filter:

  • Focus op specifieke maatregel(en)
  • Tests kunnen aan meerdere maatregelen gekoppeld zijn

Status filter:

  • Geslaagd - Toon alleen succesvolle tests
  • Mislukt - Focus op tests die aandacht vereisen
  • Fout - Identificeer technische problemen
  • Executed - Vind alle tests die één van de bovenstaande statussen heeft
  • Niet uitgevoerd - Vind tests die refresh nodig hebben

Tests versus handmatige taken

Tests in Tidal Control zijn geautomatiseerde kwaliteitscontroles die de effectiviteit van je technische maatregelen en werk in Tidal meten aan de hand van vereisten uit de voor jou relevante compliance standaarden.

Kernfunctionaliteiten:

  • Real-time kwaliteitsmetingen - Directe feedback op effectiviteit technische maatregelen en uitgevoerde activiteiten in Tidal
  • Integratie met externe systemen - Data ophalen uit andere tools voor compleet compliance beeld
  • Objectieve compliance scores - Meetbare resultaten voor audit en management rapportage
  • Proactieve identificatie van problemen - Issues identificeren voordat ze impact hebben

Tests zijn ideaal voor:

  • Real-time monitoring van compliance vereisten
  • Objectieve metingen van ISMS kwaliteit
  • Geautomatiseerde detectie van afwijkingen

Handmatige taken zijn nog steeds nodig voor:

  • Uitvoeren en documenteren van compliance activiteiten die buiten Tidal zijn uitgevoerd (bijv. de Management review)
  • Documenteren van bewijs voor systemen waar Tidal nog niet mee kan koppelen
  • Organisatie-specifieke vereisten die afwijken van de standaard test logica

Volgende stappen

Nu je Tests interface kent:

  • Exploreer Binnen scope tests om huidige compliance status te begrijpen
  • Configureer externe integraties voor complete compliance monitoring
  • Analyseer Mislukte tests om prioriteiten voor verbetering te identificeren
  • Ontwikkel monitoring routine voor proactieve compliance management