Weten welke informatie aandacht vraagt
We bespreken de scope, betrokken processen en partijen. Waar wordt gezondheidsinformatie gebruikt, gedeeld of beheerd? Met de juiste mensen brengen we de belangrijkste risico’s en afhankelijkheden in beeld.
Informatiebeveiliging in de zorg
Gezondheidsinformatie vraagt om zorgvuldig beheer. Simya ondersteunt bij het organiseren van informatiebeveiliging, met aandacht voor uw mensen, processen en dagelijkse zorgverlening.
Zorgvuldig omgaan met gezondheidsinformatie
NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. De norm gaat over het organiseren van informatiebeveiliging en het beheersen van risico’s rond gezondheidsinformatie. Vertrouwelijkheid, integriteit en beschikbaarheid spelen daarbij een belangrijke rol.
Dat vraagt om meer dan techniek. Denk ook aan wie toegang heeft, hoe medewerkers informatie delen, wat u met leveranciers afspreekt en wie handelt als er iets misgaat. Simya helpt u deze organisatorische vragen samen te brengen in een werkbare aanpak.
Samen aan de slag
We bespreken de scope, betrokken processen en partijen. Waar wordt gezondheidsinformatie gebruikt, gedeeld of beheerd? Met de juiste mensen brengen we de belangrijkste risico’s en afhankelijkheden in beeld.
We helpen prioriteiten te stellen en verantwoordelijkheden vast te leggen. Onderwerpen kunnen onder andere toegang, incidentafhandeling, leveranciersafspraken en bewustwording zijn. De inhoud stemmen we af op uw situatie.
Een afspraak moet ook worden toegepast en geëvalueerd. We ondersteunen bij het organiseren van periodieke beoordelingen, het opvolgen van verbeteracties en de voorbereiding op audits. Technische uitvoering stemmen we af met de verantwoordelijke specialisten.
Wat u kunt verwachten
Afhankelijk van uw vraag en de gemaakte afspraken kan de ondersteuning bestaan uit:
De precieze werkzaamheden, verdeling van verantwoordelijkheden en planning spreken we vooraf met u af.
Van vraag naar uitvoering
We bepalen welke informatie, processen en partijen binnen het traject vallen.
We bespreken risico’s en de maatregelen die al bestaan.
We helpen beleid, verantwoordelijkheden en acties te verbinden.
We beoordelen de voortgang en ondersteunen de voorbereiding op toetsing.
Veelgestelde vragen
Nee. Techniek is belangrijk, maar ook keuzes van het management, gedrag van medewerkers en afspraken met leveranciers bepalen hoe zorgvuldig met informatie wordt omgegaan.
Nee. Werken volgens de norm en gecertificeerd zijn, zijn verschillende zaken. Welke aantoonbaarheid en eventuele certificering bij uw situatie passen, vraagt een afzonderlijke beoordeling.
Nee. De begeleiding richt zich op het organiseren en verbeteren van de aanpak. Technische maatregelen en specialistische controles vragen afstemming met uw eigen IT-partijen en andere betrokken deskundigen.
Kijk ook verder
Samen vooruit
Vertel ons waar uw organisatie staat en wat u wilt bereiken. Samen bekijken we welke ondersteuning daarbij past.