Artikelen over: Compliance
Dit artikel is ook beschikbaar in:

Compliancevereisten

📑 Compliance-frameworks en volwassenheidsmapping

"Van normen naar actie: volg vereisten, volwassenheid en bewijs op één plek."
Zet compliance-verplichtingen om in meetbare, controleerbare voortgang.


Voldoen aan de vereisten van een specifieke norm of regelgeving is moeilijk te bereiken zonder een manier om dit te organiseren, structureren en volgen. Brainframe maakt dit eenvoudig door een centraal dashboard te bieden waarmee u uw compliance eenvoudig, snel en bijna automatisch kunt beheren.


📌 Let op: de SoA-module is alleen toegankelijk voor beheerders en houdt geen rekening met de maphiërarchie.


1️⃣ Een compliance-set aanmaken


Klik vanuit Compliance → Frameworks op Compliance-framework toevoegen.



Hiermee opent u het volgende venster:



U kunt het volgende configureren:


  1. Naam van de norm/regelgeving (bijv. ISO/IEC 27001:2022).
  2. Beschrijving — (optioneel) voeg informatie toe over het doel en de reikwijdte.
  3. Openbare URL — (optioneel) link naar officiële referentie.
  4. Ondersteunende documenten — (optioneel) upload van aangeschafte normen of richtlijnen.


Kies vervolgens een configuratiemethode (elk hieronder beschreven):


  • Zelf geconfigureerd — categorieën en vereisten handmatig aanmaken.
  • Sjabloon — begin met een vooraf geladen set vereisten.
  • Excel importeren — importeer vereisten met behulp van het sjabloon.



2️⃣ Zelf geconfigureerde modus


  1. Selecteer de zelf geconfigureerde instelmodus
  2. Definieer categorieën van vereisten.
  3. Verwijder categorieën.
  4. Voeg categorieën toe.


📌 Zodra de categorieën zijn ingesteld, begint u met een leeg framework:




Onderdelen van het overzicht


  1. Actiemenu van frameworks:
  • Het huidige framework bewerken (opent een scherm waarmee u de frameworkbeschrijving/het richtlijndocument/de categorieën kunt wijzigen)
  • Het framework verwijderen (alle vereistevolwassenheid en gekoppelde documenten gaan verloren, maar de documenten zelf blijven in de oorspronkelijke map)
  • Eenvoudig compliance-framework afdrukken - Drukt een lijst af van alle categorieën en vereisten, met hun toepasselijkheid, vereiste-identificatie en -naam, namen van gekoppelde beheersmaatregelen en namen van bewijsdocumenten
  • Gedetailleerd compliance-framework afdrukken - Drukt dezelfde informatie af als de eenvoudige SoA, maar voegt de verschillende radardiagrammen en gerelateerde risico's per vereiste toe.
  • Compliance-framework exporteren - Exporteert de vereiste-identificatie, naam, beschrijving, status, namen van gekoppelde beheersmaatregelen, namen van bewijs en namen van gerelateerde risico's naar Excel (dit kan opnieuw worden geïmporteerd met de optie "Excel importeren" voor het aanmaken van frameworks, zoals hieronder beschreven)
  1. Deze secties zijn leeg totdat u ze configureert:
  • Volwassenheid per categorie - Toont een radardiagram met de verschillende volwassenheidsniveaus per categorie


  1. Door op "Vereiste toevoegen" te klikken, kunt u handmatig nieuwe vereisten uit uw norm/regelgeving aan de categorie toevoegen (dit wordt hieronder verder uitgelegd)
  2. U kunt de AI-chatbot specifieke vragen stellen over dit framework; deze houdt rekening met de vereisten en de beheersmaatregelen die u aan dit framework heeft gekoppeld.
  3. Start een automatisch mappingproces dat al uw bestaande beheersmaatregelen doorzoekt en de relevante daarvan koppelt aan de bijbehorende vereisten van dit framework.
  4. Bekijk de automatisch gegenereerde Verklaring van Toepasselijkheid


3️⃣ Excel importeren


Deze optie opent een scherm dat vergelijkbaar is met het scherm voor bulk-documentimport, waarmee u een sjabloon kunt downloaden dat u naar wens kunt invullen, of waarmee u een Excel-bestand uit een eerdere export kunt importeren zoals uitgelegd in punt (2) hierboven.


⚠️ Let op: gekoppelde beheersmaatregelen, bewijs, risico's en vereiste-notities worden niet geïmporteerd.


4️⃣ Vereisten toevoegen en bewerken


Bij het toevoegen/bewerken van een vereiste:


  1. Identificatiecode (bijv. A.5.1).
  2. Titel (bijv. Beleid voor informatiebeveiliging).
  3. Toepasselijkheid - Vink dit vakje aan om ervoor te zorgen dat deze vereiste automatisch wordt opgenomen in de SoA
  4. Beschrijving/Richtlijn (implementatienotities, bijv. ISO 27002).
  5. Tags
  6. Niveau van beheersmaatregel-volwassenheid: hoe effectief uw bestaande beheersmaatregelen zijn in het voldoen aan de vereiste.
  7. Niveau van documentatievolwassenheid (optioneel): hoe gedetailleerd uw documentatie is met betrekking tot de beheersmaatregelen die aan deze vereiste zijn gekoppeld.
  8. Rechtvaardigingsnotities
  9. Beheersmaatregelen koppelen (beleid, procedures).
  10. Bewijs koppelen (registraties, logs).
  11. Gerelateerde risico's koppelen (toepasselijkheid rechtvaardigen).
  12. Vereiste verplaatsen naar een andere categorie.


Bij het verwijderen van een vereiste die in meerdere frameworks voorkomt, wordt deze slechts uit één framework tegelijk verwijderd en gaan de details niet verloren.


5️⃣ Vereisten beheren


Met elke vereiste kunt u de volwassenheid volgen, beheersmaatregelen, bewijs en risico's koppelen, en opvolgacties plannen.


  1. Identificatiecode en titel van de vereiste (hierover bewegen toont de beschrijving/richtlijnen voor implementatie indien geconfigureerd).
  2. Definieer de volwassenheidsbeoordeling (weerspiegeld in grafieken).
  3. Volwassenheid vanuit beheersmaatregelen: bekijk hoe uw geautomatiseerde en handmatige beheersmaatregelen aan deze vereiste voldoen.
  4. Voeg algemene taken toe die aan de vereiste zijn gekoppeld en die automatisch verschijnen in uw taken.
  5. Lijst van gekoppelde beheersmaatregeldocumenten (met volwassenheidstracking indien ingeschakeld).
  6. Geautomatiseerde beheersmaatregelen: voor alle vereisten met betrekking tot veilige softwareontwikkeling, voedt Aikido Security de compliancestatus per vereiste naar deze sectie.
  7. Lijst van gekoppelde bewijsdocumenten.
  8. Lijst van gerelateerde risico's.
  9. Notitieveld — voor auditorcommentaar, interne verbeteringen of SoA-rechtvaardigingen.



6️⃣ Verklaring van Toepasselijkheid (SoA)


Brainframe genereert automatisch een Verklaring van Toepasselijkheid (SoA) op basis van hoe vereisten in uw compliance-framework zijn geconfigureerd.
Er is geen aparte SoA die handmatig moet worden bijgehouden — de toepasselijkheid wordt rechtstreeks bepaald door elke vereiste.


7.1 Toepasselijkheid van vereisten


Bij het toevoegen of bewerken van een vereiste is bovenaan het bewerkingsformulier een selectievakje "Van toepassing" beschikbaar.



  • Het selectievakje is standaard ingeschakeld voor nieuwe vereisten.
  • Bestaande vereisten worden standaard als van toepassing beschouwd.
  • Het uitvinken van dit vakje markeert de vereiste als Niet van toepassing.


Gedrag wanneer een vereiste Niet van toepassing is:


  • De vereiste wordt uitgesloten van volwassenheidstracking.
  • Volwassenheidsniveaus en voortgangsindicatoren worden verborgen.
  • De vereisterij kan niet worden uitgeklapt.
  • Gekoppelde beheersmaatregelen, risico's, bewijs en notities worden niet verwijderd — ze worden alleen verborgen.
  • De vereiste verschijnt als Niet van toepassing in de Verklaring van Toepasselijkheid.


📌 Belangrijk
Het markeren van een vereiste als Niet van toepassing verwijdert geen gegevens. Alle koppelingen en inhoud blijven behouden en kunnen worden hersteld door de toepasselijkheid opnieuw in te schakelen.


Visuele indicatoren in de frameworkweergave:


  • 🟢 Van toepassing — vereiste is opgenomen in de SoA
  • 🔴 Niet van toepassing — vereiste is uitgesloten van de reikwijdte


Door op het label Niet van toepassing te klikken, opent u de bewerkingsweergave van de vereiste.



7.2 Toegang tot de Verklaring van Toepasselijkheid


Selecteer vanuit Compliance → Frameworks een framework.


Naast de framework-naam verschijnt een knop met het label "Verklaring van Toepasselijkheid tonen".


Door hierop te klikken, opent de weergave van de Verklaring van Toepasselijkheid (SoA).



De navigatie wordt bijgewerkt naar:


7.3 SoA-weergave


De SoA-weergave vervangt de frameworkgrafieken en de vereistenlijst door een gestructureerde, auditklare tabel. Alle gegevens in deze weergave zijn alleen-lezen.


De SoA-tabel bevat de volgende kolommen:


  • Vereiste-ID: unieke identificatiecode van de vereiste
  • Naam van de vereiste: titel van de vereiste
  • Beschrijving van de vereiste: beschrijvings- of richtlijntekst van de vereiste
  • Toepasselijkheidsstatus: geeft aan of de vereiste van toepassing is
  • Rechtvaardiging voor toepasselijkheid: rechtvaardigingsnotities voor toepasselijkheid
  • Implementatiestatus: berekende status op basis van gekoppelde beheersmaatregelen
  • Referenties: alfabetisch gesorteerde lijst van ID's van alle gekoppelde beheersmaatregelen en risico's


Gebruik dit om het volgende te documenteren:

  • Uitsluitingen van de reikwijdte
  • Interpretatie van regelgeving
  • Contextuele of organisatorische beperkingen


De SoA exporteren


De SoA kan worden geëxporteerd voor audit- en rapportagedoeleinden:


  • 📄 Afdrukken naar PDF — opgemaakt voor auditors en management
  • 📊 Exporteren naar Excel — gestructureerde gegevens voor analyse of hergebruik


8️⃣ Best practices


  • 📘 Gebruik waar mogelijk sjablonen — bespaart tijd door categorieën en vereisten vooraf te laden.
  • 🔄 Houd vereisten gekoppeld — beheersmaatregelen, bewijs en risico's moeten altijd verbonden zijn met SoA-items.
  • 📊 Werk de volwassenheid regelmatig bij — grafieken weerspiegelen uw daadwerkelijke compliancepositie.
  • ⚠️ Wees voorzichtig met verwijderen — vereistevolwassenheid, notities en koppelingen gaan verloren.
  • 🗂 Gebruik meerdere SoA's — één vereiste kan dienst doen voor meerdere normen (bijv. AVG + ISO 27001).



🎯 Visuele checklist


Bijgewerkt op: 15/07/2026

Was dit artikel nuttig?

Deel uw feedback

Annuleer

Dankuwel!