Compliancevereisten
š Compliancevereisten & Volwassenheidsmapping
"Van standaarden naar actie: volg vereisten, volwassenheid en bewijs op ƩƩn plek."
Zet complianceverplichtingen om in meetbare, auditbare vooruitgang.
Compliance met een specifieke standaard of regelgeving is moeilijk te bereiken zonder een manier om dit te organiseren, structureren en op te volgen. Brainframe maakt dit eenvoudig door een centraal dashboard te bieden waar je je compliance gemakkelijk, snel en bijna automatisch kunt beheren.
1ļøā£ Een compliance-set aanmaken
Vanuit Compliance ā Frameworks, klik op Compliance-framework toevoegen.
Dit opent het volgende venster:
Je kunt configureren:
- Naam van de standaard/regulering (bv. ISO/IEC 27001:2022).
- Beschrijving ā (optioneel) voeg informatie toe over doel en scope.
- Publieke URL ā (optioneel) link naar officiĆ«le referentie.
- Ondersteunende documenten ā (optioneel) upload van aangekochte standaarden of richtlijnen.
Vervolgens kies je een instelmethode (hieronder beschreven):
- Zelf geconfigureerd ā handmatig categorieĆ«n en vereisten aanmaken.
- Template ā starten vanuit een vooraf geladen vereistenset.
- Excel importeren ā vereisten importeren via het sjabloon.
2ļøā£ Zelf geconfigureerde modus
- Selecteer de zelf-geconfigureerde instelmodus.
- Definieer categorieƫn van vereisten.
- Verwijder categorieƫn.
- Voeg categorieƫn toe.
š Zodra categorieĆ«n zijn ingesteld, start je met een lege SOA:
SOA-overzichtselementen
- Snelle toegang tot geüploade resources en URLās.
- SOA-actie-menu:
- Nieuwe SOA aanmaken
- Huidige SOA bewerken (scherm opent waarmee je SOA-beschrijving/richtlijndocument/categorieƫn kunt aanpassen)
- SOA verwijderen (alle vereisten-volwassenheid en gelinkte documenten gaan verloren, maar de documenten zelf blijven in de originele map)
- Eenvoudige SOA printen ā Lijst van categorieĆ«n en vereisten met toepasbaarheid, vereisten-ID en naam, namen van gelinkte controls en bewijsdocumenten
- Gedetailleerde SOA printen ā Zelfde info als de eenvoudige versie, plus radardiagrammen en gerelateerde risicoās per vereiste
- SOA exporteren ā Exporteert ID, naam, beschrijving, status, gelinkte controls, bewijsnamen en risiconamen naar Excel (kan opnieuw geĆÆmporteerd worden via de "Excel importeren"-optie)
- Deze secties zijn leeg totdat je ze configureert:
- Volwassenheid per SOA-categorie ā toont een radardiagram met verschillende volwassenheden per categorie
- Toepasbaarheidsoverzicht ā toont aantallen van hoeveel vereisten toepasbaar en geĆÆmplementeerd zijn
- CategorieĆ«n, vereisten en toepasbaarheid ā hier worden alle SOA-categorieĆ«n met hun vereisten weergegeven (initieel leeg). Per categorie zie je een radardiagram met de volwassenheid van de vereisten in die categorie.
- Met "Vereiste toevoegen" kun je handmatig nieuwe vereisten toevoegen vanuit je standaard/regulering.
- Hier kun je de hele categorie bewerken of verwijderen (alle vereisten, hun volwassenheid en gelinkte documenten voor deze categorie gaan verloren, de documenten zelf blijven bestaan in de mappen).
3ļøā£ Template-modus
Wanneer je deze optie selecteert, kun je vooraf geconfigureerde templates met "Categorieƫn" en hun "Vereisten" kiezen. Selecteer gewoon het template en klik op opslaan.
4ļøā£ Excel importeren
Deze optie opent een scherm vergelijkbaar met het bulk document importeren, waarmee je een sjabloon kunt downloaden en invullen, of een Excel kunt importeren van een eerdere export zoals hierboven uitgelegd.
5ļøā£ Vereisten toevoegen & bewerken
Bij het toevoegen/bewerken van een vereiste:
- Identifier (bv. A.5.1).
- Titel (bv. Policies voor informatiebeveiliging).
- Beschrijving/Richtlijnen (implementatie-opmerkingen, bv. ISO 27002).
- Volwassenheidsfase:
- Niet van toepassing
- Toepasbaar maar niet geĆÆmplementeerd
- Toepasbaar & geĆÆmplementeerd ā Gedefinieerd
- Toepasbaar & geĆÆmplementeerd ā Beheerd
- Toepasbaar & geĆÆmplementeerd ā Geoptimaliseerd
- Controls koppelen (policies, procedures).
- Bewijs koppelen (records, logs).
- Gerelateerde risicoās koppelen (rechtvaardiging toepasbaarheid).
- Vereiste verplaatsen naar een andere categorie.
- Vereiste koppelen aan meerdere SOAās (bv. GDPR + ISO27001).
6ļøā£ Vereisten beheren
Elke vereiste laat je volwassenheid volgen, controls, bewijzen en risicoās koppelen, en opvolging plannen.
- Vereisten-ID en titel (hover toont beschrijving/richtlijnen indien geconfigureerd).
- Definieer de volwassenheidsrating (weerspiegeld in grafieken).
- Actieknoppen: control koppelen, bewijs koppelen, risico toevoegen, vereiste bewerken, vereiste verwijderen.
- Voeg algemene taken toe die automatisch verschijnen in je taken.
- Lijst van gelinkte controldocumenten (met volwassenheidstracking indien ingeschakeld).
- Lijst van gelinkte bewijsdocumenten.
- Lijst van gerelateerde risicoās.
- Lijst van gelinkte taken die je kunt beheren: afronden, bewerken, ontkoppelen of volledig verwijderen.
- Notitieveld ā voor opmerkingen van auditors of interne verbeteringen.
7ļøā£ Best Practices
- š Gebruik templates waar mogelijk ā bespaart tijd door categorieĆ«n & vereisten vooraf te laden.
- š Houd vereisten gekoppeld ā controls, bewijzen en risicoās moeten altijd verbonden zijn met SOA-items.
- š Werk volwassenheid regelmatig bij ā grafieken tonen je actuele compliance-status.
- ā ļø Wees voorzichtig met verwijderen ā volwassenheid, notities en koppelingen gaan verloren.
- š Gebruik meerdere SOAās ā ƩƩn vereiste kan dienen voor meerdere standaarden (bv. GDPR + ISO27001).
šÆ Checklist
- [x] Compliance-framework aangemaakt (SOA toegevoegd).
- [x] Categorieën en vereisten gedefinieerd/geïmporteerd.
- [ ] Documenten gekoppeld als controls en bewijzen.
- [ ] Volwassenheid geƫvalueerd en radardiagrammen bijgewerkt.
- [ ] Taken toegewezen voor hiaten of verbeteringen.
Bijgewerkt op: 19/09/2025
Dankuwel!