Grip op informatiebeveiliging begint met inzicht
NEN 7510 voor GGZ en Sociaal Domein
In de GGZ en het sociaal domein wordt dagelijks gewerkt met gevoelige persoonsgegevens. Cliëntinformatie moet beschikbaar zijn voor medewerkers die deze nodig hebben, maar tegelijkertijd goed beschermd blijven.
Dat klinkt vanzelfsprekend, maar in de praktijk blijkt informatiebeveiliging voor veel organisaties een uitdaging. Nieuwe systemen, veranderende wetgeving, leveranciers, thuiswerken en toenemende cyberdreigingen maken het lastig om overzicht te houden.
Daardoor ontstaat regelmatig dezelfde vraag:
Waar staan we eigenlijk als organisatie als het gaat om NEN 7510?
NEN 7510 is meer dan een technische norm
Bij NEN 7510 denken organisaties vaak aan ICT. In werkelijkheid raakt de norm vrijwel alle onderdelen van de organisatie.
Denk bijvoorbeeld aan:
- verantwoordelijkheden en bevoegdheden
- leveranciersafspraken
- risicoanalyses
- bewustwording van medewerkers
- beleid en procedures
- incidentmanagement
- continuïteit van dienstverlening
Juist daarom is het belangrijk om eerst inzicht te krijgen in de huidige situatie.
Eerst weten waar je staat
Veel organisaties willen direct aan de slag met verbeteringen, terwijl nog niet duidelijk is welke onderwerpen de meeste aandacht vragen.
Een eerste inventarisatie helpt om:
- inzicht te krijgen in de huidige situatie
- sterke en minder sterke punten te herkennen
- prioriteiten te bepalen
- gericht vervolgstappen te zetten
Dat voorkomt dat tijd en energie verloren gaan aan maatregelen die niet direct bijdragen aan meer grip op informatiebeveiliging.
Voor GGZ en Sociaal Domein
Binnen de GGZ en het sociaal domein zien we dat de uitdagingen vergelijkbaar zijn, maar de praktijk vaak verschilt.
Daarom zijn er sectorspecifieke NEN 7510 QuickScans beschikbaar via ONSKMS.
GGZ
Werk je binnen de GGZ en wil je weten in hoeverre jouw organisatie aansluit op de uitgangspunten van NEN 7510?
Sociaal Domein
Werk je binnen het sociaal domein en wil je inzicht in de volwassenheid van informatiebeveiliging binnen jouw organisatie?
Van inzicht naar verbetering
Een QuickScan geeft vaak een helder vertrekpunt. Daarna begint het vertalen van de uitkomsten naar de dagelijkse praktijk.
Ovezo ondersteunt, in samenwerking met FGplein en ONSKMS, organisaties bij:
- het interpreteren van uitkomsten
- het opstellen van een verbeterplan
- het ontwikkelen van beleid
- het borgen van processen
- auditvoorbereiding
- bewustwording en implementatie
Stap voor stap. Praktisch en passend bij de organisatie.
Zodat informatiebeveiliging geen papieren exercitie wordt, maar onderdeel van het dagelijks werken.