Leveranciers
Aan de slag met Leveranciers
De Leveranciers pagina houdt de derde partijen bij waarvan je afhankelijk bent, elke leverancier met een beoordeling, een berekende risk rating en de documenten die dat onderbouwen. Dit artikel gaat over het lezen van dat overzicht: de statussen, hoe de rating tot stand komt, en de tabbladen op een leverancier.
Leveranciers overzichtspagina navigeren
De Leveranciers pagina toont alle leveranciers met hun assessment status, documentatie en risk ratings in een overzichtelijke tabel.

Wat je ziet in het overzicht:
- Leveranciers tabel - Alle leveranciers met status informatie
- Filtering opties - Open vs Gearchiveerd, Beoordeling, Eigenaar, Status
- Zoekfunctionaliteit - Snel specifieke leveranciers vinden
- "Leverancier toevoegen" knop - Nieuwe leveranciers toevoegen
- Leverancier acties - Beheer opties per leverancier
Leveranciers tabel begrijpen
Elke rij toont de naam van een leverancier, zijn documenten, zijn risk rating en hoever zijn assessment staat.
Kolom informatie:
- Naam - Leverancier naam en identificatie
- Documenten - Aantal geüploade compliance documenten (📄 4)
- Beoordeling - Risk classificatie (Hoog, Gemiddeld, Laag)
- Beoordeling - Beoordeling status (Concept, Goedgekeurd)
- Goedgekeurd - Goedkeuring datum voor compliance tracking
- Eigenaar - Verantwoordelijke persoon voor leverancier management
Voorbeeld leverancier informatie:
Microsoft | 📄 4 | Gemiddeld | Goedgekeurd | 20 July 2025 | DA
GitHub | - | Hoog | Goedgekeurd | 20 July 2025 | DA
Amazon | - | Hoog | Concept | - | DA
Filtering en zoeken
Filter tussen open en gearchiveerde leveranciers, of beperk de lijst tot een specifieke risk rating.
Open vs Gearchiveerd filtering:
- Open (5) - Actieve leveranciers in gebruik
- Gearchiveerd (0) - Niet meer actieve leverancier relaties
- Switch tussen tabs voor verschillende leverancier sets
Beoordeling filter:
- Hoog - Kritieke leveranciers met hoog business impact
- Gemiddeld - Standaard business services leveranciers
- Laag - Minimaal risico leveranciers
Status en Eigenaar filters:
- Assessment status - Filter op Concept vs Goedgekeurd
- Eigenaar - Filter per verantwoordelijke persoon
- Combineer filters voor specifieke leverancier sets
Leverancier statussen herkennen
De status van een leverancier volgt hoe ver zijn beoordeling is, niet hoe risicovol hij is.
Assessment status indicators
Een leverancier met hoog risico kan Concept zijn, en een met laag risico kan Goedgekeurd zijn; de twee zeggen iets anders.
Draft (Concept):
- Nieuwe leverancier in assessment fase
- Assessment niet voltooid - Nog vragen te beantwoorden
- Documentatie mogelijk ontbrekend
- Nog niet goedgekeurd voor gebruik
Approved (Goedgekeurd):
- Assessment voltooid en beoordeeld
- Compliance documentatie gevalideerd
- Goedkeuring datum vastgelegd
- Klaar voor gebruik binnen organisatie
Wanneer status wijzigt:
- Concept → Goedgekeurd na succesvolle assessment en document review
- Goedgekeurd → Gearchiveerd bij beëindiging leverancier relatie
- Status tracking voor compliance audit trails
Leverancier ratings begrijpen
De risk rating wordt berekend uit de antwoorden op de beoordeling, niet handmatig gekozen.
Risk classificatie systeem
De rating wordt berekend uit wat de leverancier kan bereiken en hoe kritiek hij is voor je bedrijf.
High Risk (Hoog):
- Kritieke business services - Direct impact op operations
- Gevoelige data processing - PII, financiële, health data
- Wettelijke scope - GDPR, SOX, healthcare compliance
- Systeem toegang - Directe access tot kritieke systemen
Medium Risk (Gemiddeld):
- Standaard business services - Normale operational support
- Beperkte data toegang - Non-sensitive business data
- Minimale systeem toegang - Controlled access levels
- Standaard compliance vereisten
Low Risk (Laag):
- Minimale business impact - Non-critical services
- Geen data processing - Physical services, basic tools
- Geen systeem toegang - Standalone services
- Basis compliance requirements
Risk rating bepaling
Vier factoren bepalen de automatische rating: data-toegang, business-kritikaliteit, jurisdictie en scope.
Factoren die rating beïnvloeden:
- Data Toegangsniveau - Welke data heeft leverancier toegang toe
- Business Kritikaliteit - Impact op core business processen
- Regelgevende Jurisdictie - Compliance complexity
- Service Scope - Omvang van leverancier services
Leverancier detail panel navigatie
Elke leverancier heeft een uitgebreid detail panel met verschillende tabs voor complete informatie management.
Beoordeling tab

Risk assessment questionnaire met specifieke vragen:
- Data Access Level - "Welk niveau van toegang heeft de leverancier tot onze systemen en gegevens?"
- Data Processing Type - "Welk type gegevens zal de leverancier namens ons verwerken, opslaan of verzenden?"
- Business Criticality - "Hoe kritiek is de dienst van deze leverancier voor onze kernbedrijfsprocessen?"
- Regulatory Jurisdictions - "In welke regelgevende jurisdicties is de leverancier actief die onze gegevens kunnen raken?"
- Leverancier Scope - "Wat is de scope en omvang van de relatie met de leverancier?"
Assessment voltooien:
- Dropdown selecties voor gestandaardiseerde antwoorden
- Mandatory vs Optional vragen markering
- Rating calculation automatisch gebaseerd op antwoorden
Details tab

Leverancier informatie management:
- Omschrijving - Beschrijving van leverancier services
- Website - Officiële leverancier website
- Contactpersoon leverancier - Contact informatie voor primair contact aan leverancier zijde
- Beveiligingspagina - Links naar security documentatie
- Privacybeleid - Leverancier privacy en databeveiliging
- Jurisdictie - Legal en compliance jurisdictie
- Eigenaren - Interne eigenaren van leverancier relatie
Documenten tab

Compliance documentatie beheer:
- Document upload - "Upload Document" functionaliteit
- Documenttypes - Privacy Policy, Security Assurance, Data Processing Agreement, Vendor Contract
- Upload tracking - Upload Date en Uploaded By informatie
- Document access - Wie kan documenten bekijken en beheren
Tijdlijn tab
Het Tijdlijn-tabblad is de audit trail: elke wijziging in assessment, document, status en eigenaarschap op de leverancier.
Activiteiten en updates tracking:
- Assessment changes - Wijzigingen in risk assessment
- Document updates - Upload en modificatie historie
- Status changes - Concept naar Goedgekeurd transitions
- Owner changes - Eigenaarschap wijzigingen
Leveranciersbeheer workflows
Leveranciersbeheer is een ritme in plaats van een eenmalige actie: een lichte dagelijkse check en een volledigere periodieke review.
Dagelijkse leverancier monitoring
Een korte dagelijkse check vangt nieuwe concepten, verlopende documenten en leveranciers die zonder owner blijven staan.
Routine controles:
- Nieuwe Concept leveranciers - Welke assessments moeten voltooid
- Document expiration - Compliance documenten die updaten moeten
- Owner assignments - Leveranciers zonder toegewezen eigenaar
- Approval backlogs - Leveranciers wachtend op goedkeuring
Periodieke leverancier reviews
Op een maandelijks of kwartaal-ritme bekijk je opnieuw of assessments, documentatie en ratings nog kloppen.
Maandelijkse/kwartaallijkse activiteiten:
- Update assessments - Wijzigingen in leverancier services
- Upload nieuwe documentatie - Nieuwe compliance documentatie
- Review risk ratings - Nog steeds accurate classificatie
- Valideer eigenaarschap - Juiste eigenaren nog steeds actief
Leveranciersbeheer versus ad-hoc beoordelingen
Leveranciersbeheer in Tidal Control stelt je in staat om leverancier risico's systematisch te beoordelen en compliance te monitoren via gestructureerde workflows en documentatie.
Kernfunctionaliteiten:
- Gestructureerde risicobeoordelingen - Vragenlijsten voor leverancier evaluatie
- Documentbeheer - Compliance documentatie centraal beheren
- Goedkeuringsworkflows - Van draft naar goedgekeurde leverancier status
- Risico classificatie - Hoog, Gemiddeld, Laag risico categorisering
- Eigenaarschap volgen - Wie verantwoordelijk is voor welke leverancier
Leveranciersbeheer vs ad-hoc leverancier evaluaties
Volledig leveranciersbeheer is voor doorlopende relaties; een snelle ad-hoc check is genoeg voor een eenmalige situatie.
Leveranciersbeheer is ideaal voor:
- Systematische third-party risk assessment
- Compliance documentatie beheer
- Gestandaardiseerde leverancier onboarding
- Periodieke leverancier reviews en updates
Ad-hoc evaluaties blijven nodig voor:
- Eenmalige project leveranciers
- Informele leverancier screening
- Quick impact assessments
Volgende stappen
Nu je de Leveranciersbeheer interface kent:
- Inventariseer huidige leveranciers die assessment nodig hebben
- Identificeer risicoclassificatie criteria voor jouw organisatie
- Plan document verzameling voor compliance vereisten
- Ontwikkel goedkeuringsworkflows voor efficiente leverancier onboarding
- Volgende
- Leveranciers aanmaken en beheren