Controlebibliotheek — de gedeelde catalogus van privacy-, security- en organisatorische controles (ITSG-33 / NIST 800-53) die wordt gebruikt bij Security-toetsingen en privacyonderwerpcontroles, pakket-aangeleverd en door de tenant uit te breiden
Last updated: August 06, 2026 by Steve
Security controls
De Controlebibliotheek (in eerdere releases aangeduid als Security controls) is de gedeelde catalogus van controles waarop uw tenant steunt overal waar een controle wordt geselecteerd — de ITSG-33 / NIST 800-53-set waaruit uw Security (SA&A)-toetsingen een System Security Plan (SSP) opbouwen, en, via de soort van elke controle, dezelfde catalogus voedt nu ook de sectie Controles op het detailpaneel van een privacyonderwerp. Ze wordt vooraf aangeleverd door rechtsgebiedpakketten en is uitbreidbaar, zodat toetsers én privacyanalisten controles selecteren en implementeren vanuit één catalogus, in plaats van ze telkens opnieuw te typen.
Deze catalogus voedt Security-toetsingen (de SA&A-/ATO-workflow) en privacyonderwerpcontroles. Ze staat los van de vrijstellingen die worden gebruikt bij het redigeren van documenten.

Waar u het vindt
Open Instellingen in de app-werkbalk en kies Controlebibliotheek in de groep Privacyconfiguratie. Deze groep is alleen zichtbaar voor gebruikers die over de bijbehorende privacymachtiging configureren beschikken.
Een controle
Elk item in de catalogus beschrijft één controle:
| Veld | Wat het bevat |
|---|---|
| Catalogus | De catalogus waartoe de controle behoort (bijvoorbeeld ITSG-33 of NIST 800-53). |
| Familie | De controlefamilie (bijvoorbeeld AC — Access Control, AU — Audit & Accountability). |
| Controlecode | De identificatiecode van de controle binnen de catalogus (bijvoorbeeld AC-2). |
| Titel | De naam van de controle. |
| Controletekst | De controlebepaling zelf. |
| Profielen | De controleprofielen waartoe de controle behoort (bijvoorbeeld PBMM) — het profiellidmaatschap bepaalt welke controles een Security-toetsing genereert. |
| Soort controle | Of de controle een Privacy-, Security- of Organisatorische maatregel is. Security is de standaard voor bestaande rijen; het instellen van de soort is wat een controle laat verschijnen als privacy- of organisatorische maatregel op de sectie Controles van een onderwerp, niet alleen in Security-toetsingen. |
| Referentiekader | Een optionele verwijzing naar de externe standaard die de controle implementeert — bijvoorbeeld GDPR art. 32 of ISO 27002 8.24 — weergegeven naast de catalogus- en controlecode. |
| Aanvulling | Markeert een aanvulling op een controle (een subcontrole) in plaats van een basiscontrole. |
| Ingeschakeld | Alleen ingeschakelde controles worden aangeboden bij het opbouwen van een toetsing. |
Profielen sturen de SSP
Een Security-toetsing wordt gecategoriseerd (bijvoorbeeld naar het profiel PBMM), en die categorisering bepaalt welke controles uit deze catalogus worden overgenomen in het System Security Plan van de toetsing. Door hier het profiellidmaatschap accuraat te houden, genereert de SSP automatisch de juiste controleset. Zie Toetsingstypen en Toetsingssjablonen voor hoe de Security-engine wordt geconfigureerd, en de GC-beveiligingscontrolesreferentie voor de ITSG-33-mapping.
Aangeleverd door rechtsgebiedpakketten, uitbreidbaar door u
De meegeleverde catalogus is pakket-aangeleverd (de herkomst wordt bij elke controle vastgelegd), en u kunt uw eigen controles of aanvullingen toevoegen voor kaders die de pakketten niet dekken. Wanneer het optionele onderdeel AI Assist is geïmplementeerd, kan de richtlijntekst van een controle ook suggesties voor toetsingsantwoorden onderbouwen — maar de catalogus is ook op zichzelf bruikbaar, met of zonder AI.
Ondersteuning van privacyonderwerpcontroles
De sectie Controles van een privacyonderwerp koppelt controles rechtstreeks vanuit deze bibliotheek, zodat dezelfde beheerde catalogus uw privacy- en organisatorische maatregelen benoemt, niet alleen uw SA&A-controleset. Elke koppeling op een onderwerp draagt een eigen aanduiding — Verplicht, Aanbevolen, Geïmplementeerd, of Niet van toepassing (met een motivering) — onafhankelijk van de vlag Ingeschakeld van de controle hier. Een onderwerp met een Verplichte controle die nog niet Geïmplementeerd is, toont een waarschuwende hiaatchip in de koptekst ervan, en Geïmplementeerd/Verplicht-koppelingen worden weergegeven in de ROPA-export van het onderwerp onder de rij beveiligingsmaatregelen.
Omdat een controle op deze manier aan één of meer onderwerpen kan zijn gekoppeld, kan een controle niet worden verwijderd zolang deze nog aan een onderwerp is gekoppeld — schakel deze uit, of ontkoppel deze eerst van elk onderwerp, en verwijder dan pas.
Controles beheren
- Toevoegen — Klik op Controle toevoegen, kies de catalogus en familie, voer de controlecode, titel en controletekst in, stel het profiellidmaatschap en de soort controle in, vermeld optioneel een referentiekader, en sla op.
- Bewerken — Open een controle om de tekst of het profiellidmaatschap ervan bij te werken.
- In-/uitschakelen — Schakel een controle uit om deze te verwijderen uit de toetsingsselectie zonder ze te verwijderen.