Assetbeheer
🏷 Assetbeheer
"Houd bij wat het belangrijkst is — je assets en hun afhankelijkheden."
Brainframe GRC helpt je assets te classificeren, koppelen en beheren met de bedrijfsvereisten in gedachten.*
Het Inventarisoverzicht biedt al een algemene lijst van assets.
De Asset Management-functionaliteit bouwt hierop voort door je toe te laten gedetailleerde informatie voor elke asset vast te leggen, inclusief maximale potentiële impacten — die rechtstreeks doorstromen naar het risicobeheer.
Brainframe GRC maakt onderscheid tussen:
- Primaire assets – kernservices, processen of data die cruciaal zijn voor je organisatie.
- Ondersteunende assets – onderliggende systemen/resources die invloed hebben op de primaire assets.
Dit creëert een risicohiërarchie en maakt afhankelijkheidsketens inzichtelijk.
1️⃣ Assetoverzicht
Deze moeten altijd worden gedocumenteerd en gekoppeld aan ondersteunende assets en risico’s.
2️⃣ Primaire assets toevoegen of bewerken
Om een primaire asset aan te maken of te koppelen:
- Ga naar het Resources-menu → Core Business Assets.
- Klik op de [+]-knop.
- Voer de assetnaam in:
- Het systeem zoekt naar soortgelijke bestaande documenten.
- Je kunt een bestaand document koppelen als primaire asset (ondersteunende assets + risico’s worden automatisch opgehaald).
- Of een nieuw document aanmaken (type, titel, details definiëren).
Als je een nieuwe asset aanmaakt, zie je dit scherm waarin je het documenttype, de titel en andere details kunt instellen:
Het volgende scherm laat je alle details van je primaire asset configureren. Hetzelfde scherm verschijnt wanneer je een primaire asset bewerkt vanuit de lijst.
Vanaf hier kun je:
- Het assetdocument openen.
- Responsible (R) toewijzen.
- Accountable (A) toewijzen, optioneel Consulted (C) en Informed (I).
- Configureren welke documenttypes automatisch worden gekoppeld als ondersteunende assets.
- Handmatig ondersteunende assets toevoegen.
- Vrij tekstveld gebruiken om Bedrijfsvereisten te definiëren (zie hieronder).
- Configureren welke documenttypes automatisch worden gekoppeld als gerelateerde risico’s.
- Handmatig risico’s toevoegen.
3️⃣ Bedrijfsvereisten
Voorbeelden volgens ISO 27001:
- 🔒 Vertrouwelijkheid – bv. Persoonsgegevens mogen niet toegankelijk zijn voor onbevoegden.
- 📊 Integriteit – bv. Databases moeten transactienauwkeurigheid garanderen.
- 🌐 Beschikbaarheid – bv. Servers moeten een volledige uitval van 1/3 van de datacenters kunnen opvangen.
- 📑 Bewijs – bv. De financiële toezichthouder vereist dagelijkse transactierapporten.
- ⏱ RTO (Recovery Time Objective) – bv. Dienst moet binnen 30 minuten hersteld zijn.
- 💾 RPO (Recovery Point Objective) – bv. Data moet herstelbaar zijn tot minstens 24 uur vóór het incident.
- ⚖ Regelgevend – bv. EU-gegevensverwerking vereist GDPR-naleving.
4️⃣ Configuratie aanmaakgedrag assets
Bij het eerste toevoegen van een asset bepaal je waar nieuwe items worden opgeslagen:
- In een nieuwe “Asset Inventory”-map onder INBOX, of
- In een specifieke map die je kiest.
5️⃣ Ondersteunende assets toevoegen of bewerken
Ondersteunende assets ondersteunen de primaire en kunnen die beïnvloeden bij verstoring.
- In Core Business Assets, klik het pen-icoon of [+] naast de primaire asset.
- Koppel een bestaand document of maak een nieuw document aan.
- Selecteer type, vul details in, en de asset wordt gekoppeld.
6️⃣ Bestaande assets toevoegen als primaire assets
Elk document kan worden opgewaardeerd naar primaire asset:
- Klik op de drie puntjes naast het document.
- Selecteer Toevoegen aan → Toevoegen als primaire asset.
7️⃣ Assetlijstweergave
Schakel naar Lijstweergave voor een Excel-achtige lay-out van alle assets.
Vanaf hier kun je:
- Een nieuwe primaire asset aanmaken.
- De assetlijst filteren.
- Extra risico-informatie laden zoals eigenschappen en laatste metingen, en kleuren toekennen.
- Configureren welke kolommen getoond worden en exporteren naar Excel.
- Klikken op de assetnaam om deze te openen.
- Checklistfase (Kanban) tracken en selecteren.
- RACI-rollen bekijken.
- Alle gekoppelde taken bekijken.
- Ondersteunende assets nakijken.
- Gelinkte documenten inzien.
- Bedrijfsvereisten bekijken.
- Gerelateerde risico’s nakijken.
8️⃣ Best Practices
- 📂 Houd assets gestructureerd in aparte mappen.
- 🔗 Koppel altijd ondersteunende assets om afhankelijkheden zichtbaar te houden.
- 🧮 Definieer bedrijfsvereisten vroegtijdig om af te stemmen op ISO en veerkracht.
- ⚖ Koppel regelgevingseisen (GDPR, NIS2, DORA) aan relevante assets.
🎯 Checklist
- [x] Primaire assets gedocumenteerd
- [x] Ondersteunende assets gekoppeld
- [ ] Bedrijfsvereisten gedefinieerd
- [ ] Risico’s verbonden aan assets
- [ ] Lijstweergave geëxporteerd voor auditors
Bijgewerkt op: 19/09/2025
Dankuwel!