Sla over naar inhoud

Informatiebeveiliging

ISO 27001 en NEN 7510, beide gecertificeerd

Wij werken veel met gevoelige informatie, binnen en buiten de zorg. Onze certificeringen zijn het bewijs dat we voldoen aan de hoogste eisen van informatiebeveiliging — geen vinkjes, vast in onze processen.

Onze certificeringen

Drie certificaten, drie verantwoordelijkheden

Certificering · 01

ISO 27001

De internationale standaard voor informatiebeveiliging. Borgt vertrouwelijkheid, integriteit en beschikbaarheid van gegevens.

Daarnaast zorgt het voor het behouden van vertrouwen van klanten en naleving van wet- en regelgeving. We garanderen informatiebeveiliging door het opzetten, implementeren, onderhouden en voortdurend verbeteren van een ISMS — een Informatiebeveiligingsmanagementsysteem.

Ons ISO 27001-certificaat toont aan dat ons ISMS voldoet aan de hoogste eisen van de standaard.

ISO 27001 certificaat
ISO 27001:2022 · Brand Compliance
NEN 7510 certificaat
NEN 7510-1:2017 · Brand Compliance

Certificering · 02

NEN 7510

Informatiebeveiliging in de zorg. Onzorgvuldigheid heeft hier ingrijpende gevolgen — voor de veiligheid van patiënten en de integriteit van medische dossiers.

NEN 7510-certificering betekent dat we voldoen aan de strenge eisen op het gebied van informatiebeveiliging binnen de zorg. We hebben de bijbehorende beveiligingsmaatregelen geïmplementeerd en werken voortdurend aan het verbeteren van onze systemen en processen.

Scope

Onze scope

Informatiebeveiliging gerelateerd aan het verwerken van persoonlijke gezondheidsinformatie bij:

  • 01

    Data consultancy — advies, training, software-ontwikkeling, implementatie, verwerking van persoonlijke gezondheidsinformatie (visualisatie, analyse, voorspelmodellen, advies).

  • 02

    Ondersteuning van infrastructuuroplossingen en hosting — lokaal of in de cloud, waaronder de implementatie van een dataplatform.

Aanpak

Vier pijlers in ons ISMS

  1. 01

    Betrouwbare verwerking

    Data wordt bewaard op sterk beveiligde Europese servers. Geen omleidingen, geen verrassingen over jurisdictie.

  2. 02

    Risicomanagement

    Een risicoregister stelt ons in staat om risico’s consequent en uitlegbaar te beheren, conform onze informatiebeveiligingsprotocollen.

  3. 03

    Ondersteuning bij DPIA

    We helpen bij het uitvoeren van een Data Protection Impact Assessment — identificeren en minimaliseren van risico’s rond persoonsgegevens.

  4. 04

    Continu verbeteren

    Een ISMS is geen statisch document. We stellen doelen, meten naleving, en sturen periodiek bij.

Vragen?

Wil je weten hoe wij jouw data beveiligen

Plan een gesprek met ons. Wij delen graag het ISMS, het risicoregister of het verwerkersovereenkomst-template.