Toetsingstypen — PIA/AIA/Security-typen, scoring, classificatie en samenvattingssjablonen
Last updated: August 06, 2026 by Steve
Toetsingstypen
Toetsingstypen zijn de hoofdcategorieën van privacy- en beveiligingstoetsingen die uw kantoor uitvoert — Privacy Impact Assessment (PIA), Algorithmic Impact Assessment (AIA), Security (SEC), of een aangepast type. Het type dat een coördinator bij het aanmaken kiest, bepaalt welke sjablonen worden aangeboden, of de scoring- en classificatietools van toepassing zijn, of de 'schade aan personen'-invalshoek op het risicoregister verschijnt, en welk samenvattingssjabloon het afsluitende rapport genereert.

Waar u het vindt
Open Instellingen in de app-werkbalk en kies Toetsingstypen in de groep Privacyconfiguratie. Deze groep is alleen zichtbaar voor gebruikers die over de bijbehorende privacymachtiging configureren beschikken.
Opties en velden
| Veld | Wat het bepaalt |
|---|---|
| Naam en beschrijving | Het label van het type, vertaalbaar zodat het in elke actieve taal correct wordt weergegeven. PIA, AIA en Security zijn de standaardtypen; u kunt aangepaste typen toevoegen. |
| Scoring en classificatie | Schakelt het risicoregister waarschijnlijkheid × impact en de algehele risicoclassificatie in voor toetsingen van dit type. Indien ingeschakeld, verschijnt bij het aanmaken een melding die de coördinator laat weten dat scoring van toepassing is. |
| 'Schade aan personen'-invalshoek | Schakelt de bepaling schade aan personen (RROSH) in het risicoregister in voor dit type. |
| Samenvattingssjabloon | Het rapportsjabloon dat wordt gebruikt om de samenvatting voor de toezichthouder te genereren bij afsluiting. |
Invloed op toetsingen
- Bij het aanmaken filtert het gekozen type de lijst met sjablonen — sjablonen die voor dat exacte type zijn gebouwd, worden eerst gesorteerd, gevolgd door algemene sjablonen.
- Voor typen met scoring verschijnt een melding in het aanmaakvenster, en op het tabblad Risico's van de toetsing wordt het 5-puntenregister waarschijnlijkheid × impact weergegeven, met de mogelijkheid om het effectieve algehele risiconiveau te overschrijven.
- Voor typen waarvoor de 'schade aan personen'-invalshoek is ingeschakeld, voegt het risicoregister de bepaling schade aan personen (RROSH) toe.
- Bij afsluiting bepaalt het samenvattingssjabloon van het type de gegenereerde samenvatting voor de toezichthouder die het tabblad Afsluiting exporteert.
- Security (SEC)-toetsingen ontgrendelen ook de SEC-specifieke workflow — acties voor het genereren van SSP/SAR en de tabbladen Categorisatie, Controls, POA&M en ATO.
Aanbevolen werkwijze
Initialiseer uw toetsingstypen vanuit een rechtsgebiedpakket, zodat PIA, AIA en Security direct correct zijn gekoppeld aan de juiste sjablonen en het juiste scoringsgedrag, en pas daarna alleen aan wat uw programma vereist.
Retentie
Elk toetsingstype heeft een retentieperiode (maanden) die bepaalt wanneer de gesloten toetsingen van dat type in aanmerking komen voor opschoning, gemeten vanaf de sluitingsdatum. Leeg betekent voor onbepaalde tijd bewaren (de standaardinstelling). Let op: alleen Gesloten toetsingen kunnen verouderen — een toetsing die Van kracht is, is het staande privacyrecord voor haar programma en komt nooit in aanmerking. Zie Retentiebeoordeling.