Vereistenmapping
"Zie hoe uw frameworks elkaar overlappen, voordat uw auditors dat doen."
Breng vereisten tussen compliance-frameworks in kaart en laat gedeelde handmatige beheersmaatregelen automatisch worden ingevuld.
Organisaties werken zelden met slechts één compliance-framework. ISO 27001, AVG, NIS2, DORA en sectorspecifieke normen overlappen vaak in wat ze vereisen, en beheersmaatregelen die voor het ene framework zijn opgebouwd, voldoen regelmatig ook aan vereisten in een ander framework. Zonder een manier om deze overlappingen te zien, dupliceren teams uiteindelijk werk, bouwen ze dezelfde beheersmaatregelen tweemaal, en missen ze kansen om te hergebruiken wat al aanwezig is.
Met de functie Vereistenmapping van Brainframe kunt u de vereisten van één framework koppelen aan maximaal vijf andere, en worden de relevante handmatige beheersmaatregelen automatisch met de mapping meegenomen, zodat uw compliancebewijs verbonden blijft over alle normen waarmee u werkt.
1️⃣ Toegang tot Vereistenmapping
Frameworks → Vereistenmapping
Dit opent het scherm Vereistenmapping, waar u een frameworkoverstijgende matrix kunt opbouwen en koppelingen tussen vereisten kunt beheren.

2️⃣ Uw matrix instellen
Een referentieframework kiezen
Selecteer precies één referentieframework. Dit is het framework waarvan de vereisten de rijen van uw matrix vormen, d.w.z. het framework waar u vanuit mapt.
Doelframeworks kiezen
Selecteer uw doelframeworks om te vergelijken met uw referentieframework. Deze vormen de kolommen van de matrix. U kunt het referentieframework niet opnieuw als doel selecteren.
3️⃣ De matrix lezen
Zodra uw referentie- en doelframeworks zijn geselecteerd, wordt de matrix automatisch weergegeven:
- Elke rij vertegenwoordigt een vereiste uit uw referentieframework.
- Elke kolom vertegenwoordigt een van uw geselecteerde doelframeworks.
- Elke cel toont de doelvereisten die momenteel zijn gekoppeld aan de referentievereiste van die rij.
Lege cellen betekenen dat er nog geen koppeling is gemaakt tussen die referentievereiste en dat doelframework.
4️⃣ Een koppeling maken
Klik op de knop "+" binnenin een cel om het koppelingsvenster te openen voor die referentievereiste en dat doelframework.
In het venster kunt u:
- De vereisten van het doelframework doorbladeren, op volgorde van vereiste-ID
- Meerdere overeenkomende vereisten selecteren
- "Koppeling is bidirectioneel" aanvinken als de relatie ook omgekeerd moet gelden
Eenrichtings- versus bidirectionele koppeling
- Eenrichting (standaard): Handmatige beheersmaatregelen die zijn gekoppeld aan de referentievereisten worden overgebracht naar de handmatige beheersmaatregelen van de doelvereisten. Er stroomt niets terug naar de referentiekant.
- Bidirectioneel: Dezelfde propagatie vindt ook in omgekeerde richting plaats, zodat handmatige beheersmaatregelen die al aan de referentievereiste zijn gekoppeld, ook worden doorgezet naar de gekoppelde doelvereisten.
Klik op Opslaan om te bevestigen. Het venster sluit en de geselecteerde vereisten verschijnen nu in de bijbehorende cel van de matrix.
5️⃣ Automatische propagatie van handmatige beheersmaatregelen
De echte waarde van Vereistenmapping zit in wat er gebeurt nadat u heeft opgeslagen:
- Handmatige beheersmaatregelen die zijn gekoppeld aan de gemapte doelvereisten verschijnen automatisch onder de handmatige beheersmaatregelen van de referentievereiste, gegroepeerd per vereiste waar ze vandaan komen.
- Als bidirectioneel was aangevinkt, worden de handmatige beheersmaatregelen van de referentievereiste eveneens doorgezet naar elke gemapte doelvereiste.
Dit betekent dat zodra twee vereisten zijn gekoppeld, u dezelfde beheersmaatregel niet handmatig twee keer hoeft toe te wijzen: deze verschijnt waar nodig, afhankelijk van de door u gekozen koppelingsrichting.
Koppelingen bewerken of verwijderen
Als u de koppeling van een vereiste ongedaan maakt of een bestaande koppeling wijzigt, worden de gepropageerde handmatige beheersmaatregelen automatisch aan beide kanten bijgewerkt, zodat niets verweesd of gedupliceerd achterblijft.
6️⃣ Persistentie
Koppelingen, samen met hun bidirectionele instelling, worden per vereistepaar opgeslagen en blijven behouden over sessies en pagina-herladingen heen. Iedereen met zichtbaarheid op de betreffende frameworks ziet dezelfde matrix en dezelfde gepropageerde beheersmaatregelen.
7️⃣ Toegang en machtigingen
- Alleen gebruikers met bestaande machtigingen voor een framework kunnen de vereistenkoppelingen ervan aanmaken, bewerken of verwijderen.
8️⃣ Best practices
- Map eerst uw meest overlappende frameworks (bijv. ISO 27001 ↔ ISO 27002) om zo veel mogelijk waarde te halen uit hergebruik van beheersmaatregelen
- Gebruik bidirectionele koppeling bewust, niet standaard; bekijk wat er zal worden gepropageerd voordat u opslaat
- Herzie koppelingen telkens wanneer een framework of vereiste wijzigt, zodat gepropageerde beheersmaatregelen accuraat blijven
- Houd de selectie van doelframeworks gericht (minder, relevantere frameworks) om de matrix leesbaar te houden
- Controleer gekoppelde vereisten periodiek om te bevestigen dat gepropageerde beheersmaatregelen nog steeds logisch zijn
🎯 Visuele checklist
- Tabblad Vereistenmapping geopend
- Referentieframework geselecteerd
- Doelframeworks geselecteerd
- Matrix beoordeeld op bestaande koppelingen
- Eerste vereistekoppeling aangemaakt
- Bidirectionele instelling beoordeeld voor elke koppeling
- Gepropageerde handmatige beheersmaatregelen geverifieerd onder referentievereisten
Bijgewerkt op: 14/08/2026
Dankuwel!