In de zorgsector worden dagelijks enorme hoeveelheden gevoelige gegevens verwerkt, zoals medische dossiers, persoonlijke identificatiegegevens en financiële informatie. Deze gegevens zijn uiterst waardevol en kunnen grote gevolgen hebben bij onbevoegde toegang, datalekken of misbruik. Informatiebeveiliging is van vitaal belang om cliënten privacy te beschermen, de wettelijke naleving te waarborgen en het vertrouwen in zorginstellingen te handhaven.
Sinds 2008 staat in de wet dat zorgaanbieders zich moeten houden aan de NEN 7510 norm, dit volgt uit de Wet Aanvullende Bepalingen Verwerking persoonsgegevens in de Zorg (WABVZ). Dit betekent dat zorgaanbieders een plicht hebben om vertrouwelijke clientgegevens goed te beschermen door middel van een Information Security Management System (ISMS).
Hulp nodig?
Wij begeleiden zorgorganisaties bij het:
- Invoeren van een Information Security Management System (ISMS) en risicomanagement.
- Opzetten van een kwaliteitssysteem conform
- ISO27001
- NEN7510.
- Onderhouden, borgen en het verbeteren van informatiebeveiliging.
- Organiseren van interne audits.
- Wij hebben korte lijnen met verschillende certificerende instanties.
Hoe gaan wij te werk?
Elke organisatie is uniek, onze aanpak dus ook!
Geen traject bij De Zorgstrategen is hetzelfde, onze trajecten zijn maatwerk. Je bepaalt zelf de praktische invulling van het informatiebeveiligingssysteem en hoe dit wordt gedocumenteerd. Op deze manier is jouw organisatie niet aangepast naar de normen, maar zijn de normen geïntegreerd in jouw organisatie.. De doelstellingen en visie van jouw organisatie of praktijk staan altijd voorop. Wij passen onze ondersteuning aan jouw behoeftes en vinden het belangrijk dat jij straks je eigen kwaliteitssysteem begrijpt en dat je organisatie of praktijk iets oplevert.
Ons traject bestaat uit verschillende stappen, gebaseerd op de PDCA cyclus:
- Inventarisatie: in kaart brengen welke processen of onderdelen er al beschreven staan.
- Opzetten en implementeren van een ISMS we stellen samen procedures op en geven je tips en tricks om deze te implementeren binnen jouw organisatie.
- Interne audit: voor een aantal normen is een interne audit een vereiste.
- Directie/organisatiebeoordeling: we schrijven samen met jou een organisatiebeoordeling;
- Certificering (externe audit): bij voorkeur begeleiden wij de externe audit door de certificerende instantie.
Heb je vragen of ben je geïnteresseerd in onze hulp neem dan via hier contact met ons op.