Leveranciers
Leveranciers aanmaken en beheren
Een leverancier-record bouw je in een vaste volgorde op: aanmaken, de beoordelingsvragenlijst invullen wat automatisch een risk rating oplevert, de onderbouwende documenten toevoegen, en hem daarna goedkeuren. Tot dat moment blijft hij een Concept.
Nieuwe leverancier aanmaken
Een leverancier begint als Concept en blijft dat tot zijn beoordeling compleet is.
Leverancier toevoegen proces
- Klik "Leverancier toevoegen" rechtsboven in Leveranciers overzicht
- "Een nieuwe leverancier aanmaken" dialoog opent
- Zoek of voeg een leverancier toe - Type leverancier naam
- Eigenaar toewijzen - Selecteer verantwoordelijke (optioneel)
- Omschrijving - Voeg beschrijving toe (optioneel, markdown supported)
- Klik "Aanmaken" om leverancier aan te maken

Initiele leverancier setup:
- Status: Automatisch "Concept"
- Assessment: Leeg, moet ingevuld worden
- Rating: Wordt bepaald na afronding van de assessment
- Owner: Toegewezen persoon of later toe te wijzen
Leverancier assessment voltooien
Het assessment bepaalt de risicoclassificatie en compliance vereisten voor de leverancier.
Assessment vragenlijst invullen
Ga naar Beoordeling tab van leverancier detail panel en beantwoord alle vragen:

Data Access Level:
- No access - Geen toegang tot systemen of data
- Limited access - Beperkte toegang tot non-sensitive data
- Full access to sensitive/regulated data - PII, financiële, health data
Data Processing Type:
- No data processing - Alleen fysieke services
- Basic business data - Non-sensitive operational data
- Sensitive personal data - Namen, adressen, contact details
- Regulated data - Financial, health, government data
Business Criticality:
- Low impact - Minimal business disruption bij uitval
- Moderate impact - Some operational impact
- Highly important - Significant business impact bij disruption
- Business critical - Core operations afhankelijk van service
Regulatory Jurisdictions (optioneel):
- Selecteer relevante jurisdicties waar leverancier opereert
- Bijvoorbeeld: EU/EEA, US, Asia-Pacific
- Beïnvloedt compliance vereisten
Leverancier Scope (optioneel):
- Limited scope - Specifieke project of service
- Department level - Service voor één afdeling
- Organization wide - Service voor hele organisatie
Risk rating automatisch bepalen
Na assessment completion berekent Tidal automatisch de risk rating:
- Hoog: Kritieke business services, gevoelige data en/of wettelijke scope
- Gemiddeld: Matige impact, beperkte data toegang en/of standaard compliance
- Laag: Minimale impact, geen data processing en/of laag-risico dienstverlening
Leverancier details configureren
Het tabblad Details bevat de eigen informatie van de leverancier, los van de antwoorden op de beoordeling.
Details tab invullen
Niets dat je hier invult beïnvloedt de risk rating; die komt uit de beoordeling zelf.
Basis leverancier informatie:
- Omschrijving: Beschrijving van leverancier services
- Website: Officiele website URL van leverancier
- Contactpersoon leverancier: Primair contact persoon aan leverancier zijde
Compliance en security informatie:
- Beveiligingspagina: Link naar leverancier security documentatie
- Privacybeleid: URL naar leverancier privacybeleid
- Jurisdictie: Legal jurisdictie van leverancier (bijv. NL/EU)
Interne management:
- Eigenaren: Interne eigenaren van leverancier relatie toevoegen

Document management
Leveranciersdocumenten zijn het bewijs achter de beoordeling: certificeringen, rapporten en overeenkomsten.
Document upload proces
- Ga naar Documenten tab in leverancier detail panel
- Klik "Document uploaden"
- Documenttype handmatig selecteren
- Select document van computer
Document types
Welke documenten je nodig hebt hangt af van het risiconiveau van de leverancier, maar een privacybeleid en security assurance dekken de meeste gevallen.
Type compliance documenten:
- Privacy Policy - Privacybeleid van de leverancier en omgang met persoonsgegevens
- Security Assurance - Security certificeringen en rapporten (bijv. ISO 27001, SOC 2)
- Data Processing Agreement - GDPR/privacy compliant verwerkersovereenkomst
- Vendor Contract - Primaire contract met de leverancier
Document tracking:
- Uploaddatum - Wanneer document toegevoegd
- Uploaded By - Wie document heeft geüpload
- Documenttype - Categorisering voor compliance

Leverancier goedkeuringsworkflow
Een leverancier goedkeuren is een bewuste stap na de beoordeling, en wat je vóór goedkeuring zou moeten eisen hangt af van de risk rating.
Concept naar Goedgekeurd proces
Een leverancier is klaar om goed te keuren zodra zijn beoordeling, rating en verplichte documenten allemaal op orde zijn.
Aanbevolen goedkeuringsvereisten:
- Assessment voltooid - Alle verplichte vragen beantwoord
- Risk rating bepaald - Classificatie toegewezen
- Verplichte documenten geüpload per risiconiveau
- Eigenaar toegekend - Verantwoordelijke toegewezen
Een leverancier goedkeuren:
- Ga naar leverancier actions menu (drie puntjes)
- Selecteer "Leverancier goedkeuren"
- Status wijzigt naar "Goedgekeurd" en de "Goedgekeurd" datum wordt automatisch ingesteld

Aanbevolen goedkeuringscriteria per risiconiveau
Wat je vóór goedkeuring zou moeten eisen, schaalt met de risicorating: meer bewijs en vaker herbeoordelen voor leveranciers met hoog risico.
Hoog risico leveranciers:
- Risicobeoordeling: - Alle vragen beantwoord en akkoord bevonden
- Documenten - Alle documenten geüpload en gereviewed
- Kwartaallijkse of halfjaarlijkse herbeoordeling
Gemiddeld risico leveranciers:
- Risicobeoordeling: - Verplichte vragen beantwoord en akkoord bevonden
- Documenten - Tenminste contract en certificering geüpload en gereviewed
- Jaarlijkse herbeoordeling
Laag risico leveranciers:
- Risicobeoordeling: - Verplichte vragen beantwoord en akkoord bevonden
- Documenten - Tenminste contract geüpload en gereviewed
- Jaarlijkse of driejaarlijkse herbeoordeling
Meerdere leveranciers tegelijk beheren
Door meerdere leveranciers tegelijk te selecteren kun je ze opnieuw toewijzen, goedkeuren, archiveren of verwijderen in één actie.
Beschikbare bulk operaties:
- Eigenaar wijzigen - Nieuwe eigenaar toewijzen aan groep leveranciers
- Archiveren - Meerdere leveranciers in één keer archiveren
- Goedkeuren - Meerdere leveranciers in één keer goedkeuren
- Verwijderen - Meerdere leveranciers in één keer verwijderen uit het systeem
Bulk workflow:
- Selecteer leveranciers met checkboxes links in overzicht
- Relevante knoppen verschijnen bovenaan de tabel
- Kies gewenste actie en bevestig
Volgende stappen
Nu je leveranciers kunt aanmaken en beheren:
- Start met kritieke leveranciers voor directe risicobeoordeling
- Ontwikkel document templates voor efficiente en concsistente toepassing van compliance vereisten
- Plan periodieke review cycles voor leverancier portfolio management
- Train leverancier eigenaren in beoordelings -en goedkeuringsprocedures
- Volgende
- Leveranciersbeoordelingen