Leveranciers

Aan de slag met Leveranciers

De Leveranciers pagina houdt de derde partijen bij waarvan je afhankelijk bent, elke leverancier met een beoordeling, een berekende risk rating en de documenten die dat onderbouwen. Dit artikel gaat over het lezen van dat overzicht: de statussen, hoe de rating tot stand komt, en de tabbladen op een leverancier.

Leveranciers overzichtspagina navigeren

De Leveranciers pagina toont alle leveranciers met hun assessment status, documentatie en risk ratings in een overzichtelijke tabel.

Leveranciers overzicht

Wat je ziet in het overzicht:

  • Leveranciers tabel - Alle leveranciers met status informatie
  • Filtering opties - Open vs Gearchiveerd, Beoordeling, Eigenaar, Status
  • Zoekfunctionaliteit - Snel specifieke leveranciers vinden
  • "Leverancier toevoegen" knop - Nieuwe leveranciers toevoegen
  • Leverancier acties - Beheer opties per leverancier

Leveranciers tabel begrijpen

Elke rij toont de naam van een leverancier, zijn documenten, zijn risk rating en hoever zijn assessment staat.

Kolom informatie:

  • Naam - Leverancier naam en identificatie
  • Documenten - Aantal geüploade compliance documenten (📄 4)
  • Beoordeling - Risk classificatie (Hoog, Gemiddeld, Laag)
  • Beoordeling - Beoordeling status (Concept, Goedgekeurd)
  • Goedgekeurd - Goedkeuring datum voor compliance tracking
  • Eigenaar - Verantwoordelijke persoon voor leverancier management

Voorbeeld leverancier informatie:

Microsoft | 📄 4 | Gemiddeld | Goedgekeurd | 20 July 2025 | DA
GitHub   | -    | Hoog      | Goedgekeurd | 20 July 2025 | DA
Amazon   | -    | Hoog      | Concept     | -            | DA

Filtering en zoeken

Filter tussen open en gearchiveerde leveranciers, of beperk de lijst tot een specifieke risk rating.

Open vs Gearchiveerd filtering:

  • Open (5) - Actieve leveranciers in gebruik
  • Gearchiveerd (0) - Niet meer actieve leverancier relaties
  • Switch tussen tabs voor verschillende leverancier sets

Beoordeling filter:

  • Hoog - Kritieke leveranciers met hoog business impact
  • Gemiddeld - Standaard business services leveranciers
  • Laag - Minimaal risico leveranciers

Status en Eigenaar filters:

  • Assessment status - Filter op Concept vs Goedgekeurd
  • Eigenaar - Filter per verantwoordelijke persoon
  • Combineer filters voor specifieke leverancier sets

Leverancier statussen herkennen

De status van een leverancier volgt hoe ver zijn beoordeling is, niet hoe risicovol hij is.

Assessment status indicators

Een leverancier met hoog risico kan Concept zijn, en een met laag risico kan Goedgekeurd zijn; de twee zeggen iets anders.

Draft (Concept):

  • Nieuwe leverancier in assessment fase
  • Assessment niet voltooid - Nog vragen te beantwoorden
  • Documentatie mogelijk ontbrekend
  • Nog niet goedgekeurd voor gebruik

Approved (Goedgekeurd):

  • Assessment voltooid en beoordeeld
  • Compliance documentatie gevalideerd
  • Goedkeuring datum vastgelegd
  • Klaar voor gebruik binnen organisatie

Wanneer status wijzigt:

  • Concept → Goedgekeurd na succesvolle assessment en document review
  • Goedgekeurd → Gearchiveerd bij beëindiging leverancier relatie
  • Status tracking voor compliance audit trails

Leverancier ratings begrijpen

De risk rating wordt berekend uit de antwoorden op de beoordeling, niet handmatig gekozen.

Risk classificatie systeem

De rating wordt berekend uit wat de leverancier kan bereiken en hoe kritiek hij is voor je bedrijf.

High Risk (Hoog):

  • Kritieke business services - Direct impact op operations
  • Gevoelige data processing - PII, financiële, health data
  • Wettelijke scope - GDPR, SOX, healthcare compliance
  • Systeem toegang - Directe access tot kritieke systemen

Medium Risk (Gemiddeld):

  • Standaard business services - Normale operational support
  • Beperkte data toegang - Non-sensitive business data
  • Minimale systeem toegang - Controlled access levels
  • Standaard compliance vereisten

Low Risk (Laag):

  • Minimale business impact - Non-critical services
  • Geen data processing - Physical services, basic tools
  • Geen systeem toegang - Standalone services
  • Basis compliance requirements

Risk rating bepaling

Vier factoren bepalen de automatische rating: data-toegang, business-kritikaliteit, jurisdictie en scope.

Factoren die rating beïnvloeden:

  • Data Toegangsniveau - Welke data heeft leverancier toegang toe
  • Business Kritikaliteit - Impact op core business processen
  • Regelgevende Jurisdictie - Compliance complexity
  • Service Scope - Omvang van leverancier services

Leverancier detail panel navigatie

Elke leverancier heeft een uitgebreid detail panel met verschillende tabs voor complete informatie management.

Beoordeling tab

Vendor Assessment Tab

Risk assessment questionnaire met specifieke vragen:

  • Data Access Level - "Welk niveau van toegang heeft de leverancier tot onze systemen en gegevens?"
  • Data Processing Type - "Welk type gegevens zal de leverancier namens ons verwerken, opslaan of verzenden?"
  • Business Criticality - "Hoe kritiek is de dienst van deze leverancier voor onze kernbedrijfsprocessen?"
  • Regulatory Jurisdictions - "In welke regelgevende jurisdicties is de leverancier actief die onze gegevens kunnen raken?"
  • Leverancier Scope - "Wat is de scope en omvang van de relatie met de leverancier?"

Assessment voltooien:

  • Dropdown selecties voor gestandaardiseerde antwoorden
  • Mandatory vs Optional vragen markering
  • Rating calculation automatisch gebaseerd op antwoorden

Details tab

Vendor Details Tab

Leverancier informatie management:

  • Omschrijving - Beschrijving van leverancier services
  • Website - Officiële leverancier website
  • Contactpersoon leverancier - Contact informatie voor primair contact aan leverancier zijde
  • Beveiligingspagina - Links naar security documentatie
  • Privacybeleid - Leverancier privacy en databeveiliging
  • Jurisdictie - Legal en compliance jurisdictie
  • Eigenaren - Interne eigenaren van leverancier relatie

Documenten tab

Vendor Documents Tab

Compliance documentatie beheer:

  • Document upload - "Upload Document" functionaliteit
  • Documenttypes - Privacy Policy, Security Assurance, Data Processing Agreement, Vendor Contract
  • Upload tracking - Upload Date en Uploaded By informatie
  • Document access - Wie kan documenten bekijken en beheren

Tijdlijn tab

Het Tijdlijn-tabblad is de audit trail: elke wijziging in assessment, document, status en eigenaarschap op de leverancier.

Activiteiten en updates tracking:

  • Assessment changes - Wijzigingen in risk assessment
  • Document updates - Upload en modificatie historie
  • Status changes - Concept naar Goedgekeurd transitions
  • Owner changes - Eigenaarschap wijzigingen

Leveranciersbeheer workflows

Leveranciersbeheer is een ritme in plaats van een eenmalige actie: een lichte dagelijkse check en een volledigere periodieke review.

Dagelijkse leverancier monitoring

Een korte dagelijkse check vangt nieuwe concepten, verlopende documenten en leveranciers die zonder owner blijven staan.

Routine controles:

  • Nieuwe Concept leveranciers - Welke assessments moeten voltooid
  • Document expiration - Compliance documenten die updaten moeten
  • Owner assignments - Leveranciers zonder toegewezen eigenaar
  • Approval backlogs - Leveranciers wachtend op goedkeuring

Periodieke leverancier reviews

Op een maandelijks of kwartaal-ritme bekijk je opnieuw of assessments, documentatie en ratings nog kloppen.

Maandelijkse/kwartaallijkse activiteiten:

  • Update assessments - Wijzigingen in leverancier services
  • Upload nieuwe documentatie - Nieuwe compliance documentatie
  • Review risk ratings - Nog steeds accurate classificatie
  • Valideer eigenaarschap - Juiste eigenaren nog steeds actief

Leveranciersbeheer versus ad-hoc beoordelingen

Leveranciersbeheer in Tidal Control stelt je in staat om leverancier risico's systematisch te beoordelen en compliance te monitoren via gestructureerde workflows en documentatie.

Kernfunctionaliteiten:

  • Gestructureerde risicobeoordelingen - Vragenlijsten voor leverancier evaluatie
  • Documentbeheer - Compliance documentatie centraal beheren
  • Goedkeuringsworkflows - Van draft naar goedgekeurde leverancier status
  • Risico classificatie - Hoog, Gemiddeld, Laag risico categorisering
  • Eigenaarschap volgen - Wie verantwoordelijk is voor welke leverancier

Leveranciersbeheer vs ad-hoc leverancier evaluaties

Volledig leveranciersbeheer is voor doorlopende relaties; een snelle ad-hoc check is genoeg voor een eenmalige situatie.

Leveranciersbeheer is ideaal voor:

  • Systematische third-party risk assessment
  • Compliance documentatie beheer
  • Gestandaardiseerde leverancier onboarding
  • Periodieke leverancier reviews en updates

Ad-hoc evaluaties blijven nodig voor:

  • Eenmalige project leveranciers
  • Informele leverancier screening
  • Quick impact assessments

Volgende stappen

Nu je de Leveranciersbeheer interface kent:

  • Inventariseer huidige leveranciers die assessment nodig hebben
  • Identificeer risicoclassificatie criteria voor jouw organisatie
  • Plan document verzameling voor compliance vereisten
  • Ontwikkel goedkeuringsworkflows voor efficiente leverancier onboarding