Informatiebeveiliging & certificering

Informatiebeveiliging en certificering

In de moderne gezondheidszorg heeft de digitalisering van gegevens en communicatieprocessen ongekende voordelen opgeleverd voor zowel cliënten als zorgverleners. Maar met deze voordelen komen ook nieuwe uitdagingen, vooral op het gebied van informatiebeveiliging. Het beschermen van gevoelige gegevens is van cruciaal belang om de vertrouwelijkheid, integriteit en beschikbaarheid van informatie te waarborgen.

ISO 27001 is een internationaal erkende norm die richtlijnen biedt voor het opzetten, implementeren, onderhouden en verbeteren van een Information Security Management System (ISMS).
Een interne audit is een gestructureerde en systematische evaluatie van informatiebeveiligingssysteem en -processen binnen een zorgorganisatie. Het doel van de audit is om te controleren
PeerControl biedt een online oplossing die helpt bij het beheren en verbeteren van informatiebeveiliging.
Wij begeleiden bij het implementeren en opzetten van een Information Security Management System (ISMS) dat aansluit bij de normen van de NEN7510.

In de zorgsector worden dagelijks enorme hoeveelheden gevoelige gegevens verwerkt, zoals medische dossiers, persoonlijke identificatiegegevens en financiële informatie. Deze gegevens zijn uiterst waardevol en kunnen grote gevolgen hebben bij onbevoegde toegang, datalekken of misbruik. Informatiebeveiliging is van vitaal belang om cliënten privacy te beschermen, de wettelijke naleving te waarborgen en het vertrouwen in zorginstellingen te handhaven.

Sinds 2008 staat in de wet dat zorgaanbieders zich moeten houden aan de NEN 7510 norm, dit volgt uit de Wet Aanvullende Bepalingen Verwerking persoonsgegevens in de Zorg (WABVZ). Dit betekent dat zorgaanbieders een plicht hebben om vertrouwelijke clientgegevens goed te beschermen door middel van een Information Security Management System (ISMS). 

Hulp nodig?

Wij begeleiden zorgorganisaties bij het:

  • Invoeren van een Information Security Management System (ISMS) en risicomanagement.
  • Opzetten van een kwaliteitssysteem conform
    • ISO27001
    • NEN7510.
  • Onderhouden, borgen en het verbeteren van informatiebeveiliging.
  • Organiseren van interne audits.
  • Wij hebben korte lijnen met verschillende certificerende instanties.

Hoe gaan wij te werk?

Elke organisatie is uniek, onze aanpak dus ook!

Geen traject bij De Zorgstrategen is hetzelfde, onze trajecten zijn maatwerk. Je bepaalt zelf de praktische invulling van het informatiebeveiligingssysteem en hoe dit wordt gedocumenteerd. Op deze manier is jouw organisatie niet aangepast naar de normen, maar zijn de normen geïntegreerd in jouw organisatie.. De doelstellingen en visie van jouw organisatie of praktijk staan altijd voorop. Wij passen onze ondersteuning aan jouw behoeftes en vinden het belangrijk dat jij straks je eigen kwaliteitssysteem begrijpt en dat je organisatie of praktijk iets oplevert. 

Ons traject bestaat uit verschillende stappen, gebaseerd op de PDCA cyclus:

  1. Inventarisatie: in kaart brengen welke processen of onderdelen er al beschreven staan. 
  2. Opzetten en implementeren van een ISMS we stellen samen procedures op en geven je tips en tricks om deze te implementeren binnen jouw organisatie. 
  3. Interne audit: voor een aantal normen is een interne audit een vereiste.
  4. Directie/organisatiebeoordeling: we schrijven samen met jou een organisatiebeoordeling;
  5. Certificering (externe audit): bij voorkeur begeleiden wij de externe audit door de certificerende instantie.

Heb je vragen of ben je geïnteresseerd in onze hulp neem dan via hier contact met ons op.

Veelgestelde vragen

Nee, het gaat vooral over bewustwording van je gedrag als zorgprofessional tijdens het werken met privacy gevoelige informatie. Je ICT leverancier kan ondersteunen bij de technische onderwerpen zoals bijvoorbeeld het wachtwoordbeleid.

De IGJ verwacht dat zorgaanbieders laten zien dat ze werk maken van informatiebeveiliging in de zorg. De NEN7510 is vanuit de IGJ daarin de norm. De IGJ vraagt van zorgorganisaties dat hun Information Security Management System (ISMS) en beheersmaatregelen werken. Dit kunnen zorgaanbieders inzichtelijk maken door middel van een onafhankelijk beoordeling. Ook wel audit genoemd.

Ja, dit is mogelijk. Bij onafhankelijke beoordeling komt een specialist van De Zorgstraten een audit doen en kijkt daarbij naar het Information Security Management System (ISMS) en beheersmaatregelen. Na dit bezoek ontvang je een rapport met positieve punten en eventuele verbeterpunten.

MIC meldingen
Neem contact op met ons voor meer informatie!