Leveranciers

Leveranciers aanmaken en beheren

Een leverancier-record bouw je in een vaste volgorde op: aanmaken, de beoordelingsvragenlijst invullen wat automatisch een risk rating oplevert, de onderbouwende documenten toevoegen, en hem daarna goedkeuren. Tot dat moment blijft hij een Concept.

Nieuwe leverancier aanmaken

Een leverancier begint als Concept en blijft dat tot zijn beoordeling compleet is.

Leverancier toevoegen proces

  1. Klik "Leverancier toevoegen" rechtsboven in Leveranciers overzicht
  2. "Een nieuwe leverancier aanmaken" dialoog opent
  3. Zoek of voeg een leverancier toe - Type leverancier naam
  4. Eigenaar toewijzen - Selecteer verantwoordelijke (optioneel)
  5. Omschrijving - Voeg beschrijving toe (optioneel, markdown supported)
  6. Klik "Aanmaken" om leverancier aan te maken

Create new vendor dialog

Initiele leverancier setup:

  • Status: Automatisch "Concept"
  • Assessment: Leeg, moet ingevuld worden
  • Rating: Wordt bepaald na afronding van de assessment
  • Owner: Toegewezen persoon of later toe te wijzen

Leverancier assessment voltooien

Het assessment bepaalt de risicoclassificatie en compliance vereisten voor de leverancier.

Assessment vragenlijst invullen

Ga naar Beoordeling tab van leverancier detail panel en beantwoord alle vragen:

Vendor Assessment Tab

Data Access Level:

  • No access - Geen toegang tot systemen of data
  • Limited access - Beperkte toegang tot non-sensitive data
  • Full access to sensitive/regulated data - PII, financiële, health data

Data Processing Type:

  • No data processing - Alleen fysieke services
  • Basic business data - Non-sensitive operational data
  • Sensitive personal data - Namen, adressen, contact details
  • Regulated data - Financial, health, government data

Business Criticality:

  • Low impact - Minimal business disruption bij uitval
  • Moderate impact - Some operational impact
  • Highly important - Significant business impact bij disruption
  • Business critical - Core operations afhankelijk van service

Regulatory Jurisdictions (optioneel):

  • Selecteer relevante jurisdicties waar leverancier opereert
  • Bijvoorbeeld: EU/EEA, US, Asia-Pacific
  • Beïnvloedt compliance vereisten

Leverancier Scope (optioneel):

  • Limited scope - Specifieke project of service
  • Department level - Service voor één afdeling
  • Organization wide - Service voor hele organisatie

Risk rating automatisch bepalen

Na assessment completion berekent Tidal automatisch de risk rating:

  • Hoog: Kritieke business services, gevoelige data en/of wettelijke scope
  • Gemiddeld: Matige impact, beperkte data toegang en/of standaard compliance
  • Laag: Minimale impact, geen data processing en/of laag-risico dienstverlening

Leverancier details configureren

Het tabblad Details bevat de eigen informatie van de leverancier, los van de antwoorden op de beoordeling.

Details tab invullen

Niets dat je hier invult beïnvloedt de risk rating; die komt uit de beoordeling zelf.

Basis leverancier informatie:

  • Omschrijving: Beschrijving van leverancier services
  • Website: Officiele website URL van leverancier
  • Contactpersoon leverancier: Primair contact persoon aan leverancier zijde

Compliance en security informatie:

  • Beveiligingspagina: Link naar leverancier security documentatie
  • Privacybeleid: URL naar leverancier privacybeleid
  • Jurisdictie: Legal jurisdictie van leverancier (bijv. NL/EU)

Interne management:

  • Eigenaren: Interne eigenaren van leverancier relatie toevoegen

Vendor details configuration

Document management

Leveranciersdocumenten zijn het bewijs achter de beoordeling: certificeringen, rapporten en overeenkomsten.

Document upload proces

  1. Ga naar Documenten tab in leverancier detail panel
  2. Klik "Document uploaden"
  3. Documenttype handmatig selecteren
  4. Select document van computer

Document types

Welke documenten je nodig hebt hangt af van het risiconiveau van de leverancier, maar een privacybeleid en security assurance dekken de meeste gevallen.

Type compliance documenten:

  • Privacy Policy - Privacybeleid van de leverancier en omgang met persoonsgegevens
  • Security Assurance - Security certificeringen en rapporten (bijv. ISO 27001, SOC 2)
  • Data Processing Agreement - GDPR/privacy compliant verwerkersovereenkomst
  • Vendor Contract - Primaire contract met de leverancier

Document tracking:

  • Uploaddatum - Wanneer document toegevoegd
  • Uploaded By - Wie document heeft geüpload
  • Documenttype - Categorisering voor compliance

Document management

Leverancier goedkeuringsworkflow

Een leverancier goedkeuren is een bewuste stap na de beoordeling, en wat je vóór goedkeuring zou moeten eisen hangt af van de risk rating.

Concept naar Goedgekeurd proces

Een leverancier is klaar om goed te keuren zodra zijn beoordeling, rating en verplichte documenten allemaal op orde zijn.

Aanbevolen goedkeuringsvereisten:

  1. Assessment voltooid - Alle verplichte vragen beantwoord
  2. Risk rating bepaald - Classificatie toegewezen
  3. Verplichte documenten geüpload per risiconiveau
  4. Eigenaar toegekend - Verantwoordelijke toegewezen

Een leverancier goedkeuren:

  1. Ga naar leverancier actions menu (drie puntjes)
  2. Selecteer "Leverancier goedkeuren"
  3. Status wijzigt naar "Goedgekeurd" en de "Goedgekeurd" datum wordt automatisch ingesteld

Vendor approval options

Aanbevolen goedkeuringscriteria per risiconiveau

Wat je vóór goedkeuring zou moeten eisen, schaalt met de risicorating: meer bewijs en vaker herbeoordelen voor leveranciers met hoog risico.

Hoog risico leveranciers:

  • Risicobeoordeling: - Alle vragen beantwoord en akkoord bevonden
  • Documenten - Alle documenten geüpload en gereviewed
  • Kwartaallijkse of halfjaarlijkse herbeoordeling

Gemiddeld risico leveranciers:

  • Risicobeoordeling: - Verplichte vragen beantwoord en akkoord bevonden
  • Documenten - Tenminste contract en certificering geüpload en gereviewed
  • Jaarlijkse herbeoordeling

Laag risico leveranciers:

  • Risicobeoordeling: - Verplichte vragen beantwoord en akkoord bevonden
  • Documenten - Tenminste contract geüpload en gereviewed
  • Jaarlijkse of driejaarlijkse herbeoordeling

Meerdere leveranciers tegelijk beheren

Door meerdere leveranciers tegelijk te selecteren kun je ze opnieuw toewijzen, goedkeuren, archiveren of verwijderen in één actie.

Beschikbare bulk operaties:

  • Eigenaar wijzigen - Nieuwe eigenaar toewijzen aan groep leveranciers
  • Archiveren - Meerdere leveranciers in één keer archiveren
  • Goedkeuren - Meerdere leveranciers in één keer goedkeuren
  • Verwijderen - Meerdere leveranciers in één keer verwijderen uit het systeem

Bulk workflow:

  1. Selecteer leveranciers met checkboxes links in overzicht
  2. Relevante knoppen verschijnen bovenaan de tabel
  3. Kies gewenste actie en bevestig

Volgende stappen

Nu je leveranciers kunt aanmaken en beheren:

  • Start met kritieke leveranciers voor directe risicobeoordeling
  • Ontwikkel document templates voor efficiente en concsistente toepassing van compliance vereisten
  • Plan periodieke review cycles voor leverancier portfolio management
  • Train leverancier eigenaren in beoordelings -en goedkeuringsprocedures