> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Controls Framework

# 🛡️ Beheersmaatregelenkader

> **"Van beleid tot bewijs: beheer, beoordeel en verbeter uw beheersmaatregelen op één plek."**
> *Centraliseer uw beleid en procedures, volg hun volwassenheid, en blijf te allen tijde auditklaar.*

Het beheer van beheersmaatregelen (beleid, procedures, normen, richtlijnen) wordt complexer naarmate organisaties groeien. Zonder structuur, eigenaarschap en reviewcycli raken beheersmaatregelen snel verouderd en ineffectief.

De **Beheersmaatregelenmodule** van Brainframe biedt een centraal dashboard waarmee u al uw beheersmaatregelen kunt beheren, hun volwassenheid kunt volgen en met minimale inspanning regelmatige reviews kunt garanderen.

---
## 1️⃣ Toegang tot de module Beheersmaatregelen

**Compliance → Frameworks → Overzicht beheersmaatregelen**

Dit opent het scherm **Overzicht beheersmaatregelen**, dat u onmiddellijk een organisatiebreed beeld geeft van uw positie op het gebied van beheersmaatregelen.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/controls_dkrp01.png =1127xauto)

---
## 2️⃣ Dashboards van het overzicht van beheersmaatregelen

Het bovenste gedeelte van de pagina biedt realtime dashboards die de status van uw beheersmaatregelen samenvatten.

### Belangrijkste statistieken

* **Totaal aantal beheersmaatregelen**
* Aantal beheersmaatregelen dat **mitigerend** is, wat betekent dat ze **actief risico's beperken en aan vereisten voldoen**.

### Overzicht volwassenheid beheersmaatregelen

Deze grafiek toont de implementatievolwassenheid van uw beheersmaatregelen, gebaseerd op het volwassenheidsniveau dat u voor uw organisatie heeft gedefinieerd.

Gebruik deze weergave om snel beheersmaatregelen te identificeren die:
* Ontbreken of onvolledig zijn
* Geïmplementeerd maar niet beheerst (governed) zijn
* Volledig volwassen en auditklaar zijn


### Overzicht documentvolwassenheid

Deze grafiek richt zich op de documentatielevenscyclus van uw beheersmaatregelen, die onafhankelijk van de volwassenheid van de beheersmaatregel kan worden gedefinieerd, en biedt inzicht in waar u uw documentatie moet verbeteren.


Dit helpt onderscheid te maken tussen:
* Beheersmaatregelen die bestaan maar niet gedocumenteerd zijn
* Beheersmaatregelen die gedocumenteerd zijn maar niet zijn beoordeeld
* Beheersmaatregelen met een volledige governance-levenscyclus

| Tip: Een hoge documentatievolwassenheid bespaart talloze uren werk tijdens audits.


### Achterstallige reviews

Dit paneel markeert beheersmaatregelen met verlopen reviewdatums:

* Identificatiecode en naam van de beheersmaatregel
* Aantal dagen achterstallig

|| Dit zorgt ervoor dat verouderd beleid en procedures onmiddellijk zichtbaar zijn en worden aangepakt.

---
## 3️⃣ Inventaristabel beheersmaatregelen

Onder de dashboards vindt u de volledige lijst van alle beheersmaatregelen die in Brainframe zijn geregistreerd, samen met de relevante metagegevens voor inzicht in eigenaarschap, volwassenheid van beheersmaatregel en documentatie, en de eerstvolgende reviewdata.

### Zoeken en filteren

U kunt de lijst met beheersmaatregelen verfijnen met behulp van:

* Zoeken op naam of identificatiecode
* Filteren op volwassenheid van de beheersmaatregel
* Filteren op reviewstatus (achterstallig, aankomend)
---
## 4️⃣ Framework-mapping

Beheersmaatregelen kunnen gelijktijdig aan meerdere compliance-frameworks worden gekoppeld (bijv. ISO 27001, AVG, NIS2, DORA).

Dit maakt het volgende mogelijk:

* Hergebruik van dezelfde beheersmaatregel over meerdere normen heen
* Consistente volwassenheidsrapportage
* Verminderde duplicatie en onderhoudsinspanning

Wanneer u op de knop Framework-mapping klikt, krijgt u de volgende weergave te zien ⬇️

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-02-04-at-18254_kcspu6.png =990xauto)

De weergave **Framework-mapping** biedt een frameworkoverstijgend overzicht van hoe beheersmaatregelen zijn gekoppeld aan compliancevereisten.

Hiermee kunt u de **dekking van beheersmaatregelen over meerdere normen en regelgevingen** in één tabel visueel beoordelen.

### Wat deze weergave toont

* Elke **rij** vertegenwoordigt een beheersmaatregel (beleid, procedure of ander beheersmaatregeldocument).
* Elke **kolom** vertegenwoordigt een compliance-framework (bijv. AVG, ISO/IEC 27001, ISO/IEC 27002, NIS2).
* Elke **cel** toont de vereisten waaraan de beheersmaatregel binnen dat framework is gekoppeld.

Gekoppelde vereisten worden weergegeven als vereiste-ID's en -titels.
Lege cellen geven aan dat de beheersmaatregel nog niet aan dat framework is gekoppeld.

Hierdoor kunt u snel beheersmaatregelen identificeren die:
* Worden hergebruikt over meerdere frameworks
* Koppelingen missen voor specifieke regelgeving
* Koppelingen rechtstreeks vanuit de tabel toevoegen of bijwerken
* Beheersmaatregelen zoeken op naam of identificatiecode
* Filteren welke frameworks worden weergegeven

Wanneer u binnenin een cel klikt, kunt u meer vereisten koppelen aan de beheersmaatregel van de bijbehorende rij:

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-02-04-at-18295_7azq6n.png =447xauto)
In dit geval hebben we geklikt op de cel tussen de beheersmaatregel "Toegangsbeleid" en het framework "ISO/IEC 27001", en kunnen we alle vereisten selecteren waaraan deze beheersmaatregel in de norm kan worden gekoppeld.

### Waarom dit belangrijk is

Framework-mapping helpt u om:

* Duplicatie te verminderen door dezelfde beheersmaatregel over normen heen te hergebruiken
* Dekking aan te tonen tijdens audits en beoordelingen
* Lacunes te identificeren waar vereisten geen ondersteunende beheersmaatregelen hebben
* Consistente governance te behouden naarmate nieuwe frameworks worden toegevoegd

| Deze weergave is vooral nuttig voor organisaties die meerdere overlappende regelgevingen beheren, zoals ISO 27001, AVG, NIS2 en sectorspecifieke frameworks.

---

## 5️⃣ Best practices

* Definieer eigenaarschap vroegtijdig, aangezien niet-toegewezen beheersmaatregelen snel verouderen
* Houd reviewcycli realistisch, vooral voor kritieke beheersmaatregelen
* Beoordeel volwassenheid eerlijk. Nauwkeurigheid is belangrijker dan optimisme bij audits
* Koppel beheersmaatregelen altijd aan risico's en vereisten
* Houd achterstallige reviews regelmatig in de gaten
---
## 🎯 Visuele checklist

* [x] Module Beheersmaatregelen geopend
* [x] Alle beheersmaatregelen centraal weergegeven
* [ ] Eigenaarschap van beheersmaatregelen toegewezen
* [ ] Volwassenheid van beheersmaatregelen geëvalueerd
* [ ] Documentvolwassenheid geconfigureerd
* [ ] Reviewcycli gedefinieerd
* [ ] Beheersmaatregelen gekoppeld aan frameworks en risico's
