voor GGZ en Sociaal Domein

NEN 7510

Grip op informatiebeveiliging begint met inzicht

NEN 7510 voor GGZ en Sociaal Domein

In de GGZ en het sociaal domein wordt dagelijks gewerkt met gevoelige persoonsgegevens. Cliëntinformatie moet beschikbaar zijn voor medewerkers die deze nodig hebben, maar tegelijkertijd goed beschermd blijven.
Dat klinkt vanzelfsprekend, maar in de praktijk blijkt informatiebeveiliging voor veel organisaties een uitdaging. Nieuwe systemen, veranderende wetgeving, leveranciers, thuiswerken en toenemende cyberdreigingen maken het lastig om overzicht te houden.
Daardoor ontstaat regelmatig dezelfde vraag:

Waar staan we eigenlijk als organisatie als het gaat om NEN 7510?

NEN 7510 is meer dan een technische norm

Bij NEN 7510 denken organisaties vaak aan ICT. In werkelijkheid raakt de norm vrijwel alle onderdelen van de organisatie.

Denk bijvoorbeeld aan:

  • verantwoordelijkheden en bevoegdheden
  • leveranciersafspraken
  • risicoanalyses
  • bewustwording van medewerkers
  • beleid en procedures
  • incidentmanagement
  • continuïteit van dienstverlening

Juist daarom is het belangrijk om eerst inzicht te krijgen in de huidige situatie.

Eerst weten waar je staat

Veel organisaties willen direct aan de slag met verbeteringen, terwijl nog niet duidelijk is welke onderwerpen de meeste aandacht vragen.
Een eerste inventarisatie helpt om:

  • inzicht te krijgen in de huidige situatie
  • sterke en minder sterke punten te herkennen
  • prioriteiten te bepalen
  • gericht vervolgstappen te zetten

Dat voorkomt dat tijd en energie verloren gaan aan maatregelen die niet direct bijdragen aan meer grip op informatiebeveiliging.

Voor GGZ en Sociaal Domein

Binnen de GGZ en het sociaal domein zien we dat de uitdagingen vergelijkbaar zijn, maar de praktijk vaak verschilt.
Daarom zijn er sectorspecifieke NEN 7510 QuickScans beschikbaar via ONSKMS.

GGZ

Werk je binnen de GGZ en wil je weten in hoeverre jouw organisatie aansluit op de uitgangspunten van NEN 7510?

Sociaal Domein

Werk je binnen het sociaal domein en wil je inzicht in de volwassenheid van informatiebeveiliging binnen jouw organisatie?

Van inzicht naar verbetering

Een QuickScan geeft vaak een helder vertrekpunt. Daarna begint het vertalen van de uitkomsten naar de dagelijkse praktijk.

Ovezo ondersteunt, in samenwerking met FGplein en ONSKMS, organisaties bij:

  • het interpreteren van uitkomsten
  • het opstellen van een verbeterplan
  • het ontwikkelen van beleid
  • het borgen van processen
  • auditvoorbereiding
  • bewustwording en implementatie

Stap voor stap. Praktisch en passend bij de organisatie.
Zodat informatiebeveiliging geen papieren exercitie wordt, maar onderdeel van het dagelijks werken.