Hoe NEN 7510-klaar is jouw zorgorganisatie?
Beantwoord elf korte vragen over informatiebeveiliging in de zorg en zie direct waar je staat ten opzichte van NEN 7510, en welke onderdelen aandacht vragen. Geen account nodig.
- 1
Scope op je zorgprocessen
Je hebt bepaald welke zorgprocessen, systemen en locaties patiëntgegevens verwerken en binnen je ISMS vallen.
- 2
Leiderschap en informatiebeveiligingsbeleid
De directie is betrokken en er is een vastgesteld beleid, toegespitst op de zorgcontext.
- 3
Risicoanalyse op patiëntgegevens
Per zorgproces zijn de risico's voor patiëntgegevens beoordeeld en van een behandelplan voorzien.
- 4
Toegang en autorisatie op patiëntdossiers
Je legt vast wie toegang heeft tot patiëntgegevens, met periodieke toegangsreviews.
- 5
Logging van toegang
Toegang tot patiëntdossiers wordt gelogd, zodat achteraf herleidbaar is wie wanneer toegang had.
- 6
Incidenten en datalekken
Beveiligingsincidenten en datalekken worden geregistreerd, afgehandeld en waar nodig gemeld.
- 7
Leveranciers en verwerkers in de keten
ICT-leveranciers en verwerkers van patiëntgegevens zijn in beeld, met verwerkersafspraken vastgelegd.
- 8
Continuïteit van zorgprocessen
Back-ups, herstelprocedures en continuïteitsmaatregelen voor kritieke zorgsystemen zijn geregeld en getest.
- 9
Beleid en documentbeheer
Beleid en procedures worden beheerd met versiebeheer, actueel en vindbaar.
- 10
Bewustwording van zorgmedewerkers
Medewerkers weten hoe ze veilig met patiëntgegevens omgaan en krijgen passende training.
- 11
Aantoonbaarheid: interne toetsing en bewijs
Je toetst periodiek of maatregelen werken en verzamelt bewijs voor toezicht of certificering.
Beantwoord alle elf de vragen om je score te zien.
Deze quickscan geeft een indicatie, geen formele toetsing of audit.