Stap 1
Documentatie & Voorbereiding
We vertalen uw huidige werkwijze direct naar NEN 7510-compliant documentatie, zonder ruis.
Praktisch, lean en zonder onnodig jargon. Wij richten uw informatiebeveiliging in de zorg zo in dat u snel audit-ready bent.
Boek nu een callDiensten
Drie manieren om vandaag grip te krijgen op uw informatiebeveiliging in de zorg, van eerste verkenning tot jaarrond regie.
Van nulmeting tot certificaat in een bewezen traject van 2 tot 6 maanden. Vaste prijs, vast aanspreekpunt, geen verrassingen.
Bekijk het traject
Onafhankelijke interne audits en nulmetingen die exact laten zien waar u staat. Rapport en plan van aanpak binnen 24 tot 72 uur.
Naar de interne audit
Continuous Compliance houdt u het hele jaar audit-ready, voor een vaste prijs per maand in plaats van een jaarlijkse stresspiek.
Ontdek Continuous ComplianceEen traditioneel bureau verkoopt u de senior en stuurt de junior, die op uw kosten leert. AuditDirect werkt andersom: als onafhankelijk platform koppelen wij u direct aan één zelfstandige specialist met minimaal 7 jaar ervaring in uw norm. U betaalt voor expertise, niet voor overhead.
01
U doet een aanvraag
In vijf minuten vertelt u waar u staat, om welke norm het gaat en wanneer u gecertificeerd wilt zijn.
02
Wij matchen de specialist
Niet wie er toevallig vrij zit, maar de consultant die uw norm en sector al kent. U beslist zelf na een vrijblijvend gesprek.
03
U werkt rechtstreeks samen
Rechtstreekse afspraken en één vast aanspreekpunt tot en met het certificaat. Geen tussenlagen die meepraten en meerekenen.
Stap 1
We vertalen uw huidige werkwijze direct naar NEN 7510-compliant documentatie, zonder ruis.
Stap 2
We regelen het bewijsmateriaal dat de audit vereist.
Stap 3
We plannen de audit en begeleiden u tot het certificaat aan de muur hangt.
Stap 4
Met ons jaarlijks onderhoud kosten heraudits u nauwelijks tijd en energie.
Gestructureerd en zorgeloos naar uw NEN 7510 certificering. Als uw deskundige partner begeleiden wij u van de startfase tot aan het certificaat. We beginnen met een nulmeting (gap-analyse) om precies te zien wat er nog ontbreekt ten opzichte van de norm. Vervolgens voeren we een diepgaande risicoanalyse uit, specifiek gericht op de veiligheid van patiëntgegevens en zorgprocessen. Op basis hiervan zetten we samen het Information Security Management System (ISMS) op en schrijven we beleid dat werkbaar is. De kern van onze aanpak is de praktijk: wij gaan in gesprek met uw medewerkers en leveranciers om het beleid te vertalen naar concrete beheersmaatregelen. We ronden het traject af met de verplichte interne audit en directiebeoordeling.
Door processen slim en eenvoudig vast te leggen zonder overbodige bureaucratie, voorkomt u inefficiëntie en dubbele registraties. Kostbare tijd die u weer direct aan uw cliënten kunt besteden.
Onze systematische aanpak dwingt u om praktisch te kijken naar de plekken waar medische gegevens en zorgprocessen écht kwetsbaar zijn.
Uw informatiebeveiliging is direct aantoonbaar en onder controle. Onderhandelingen versoepelen, inspecties duren minder lang en stress neemt af.
Wij zorgen ervoor dat u zo snel mogelijk audit-ready bent voor de NEN 7510. U focust zich weer op het échte werk.
De NEN 7510 is in de basis niets meer dan een afspraak: hoe gaan we in Nederland veilig om met patiëntgegevens? Voor uw organisatie betekent dit dat u kunt aantonen dat medische informatie bij u in vertrouwde handen is. Hoewel de norm uit honderden technische eisen bestaat, vertalen wij dit voor u naar drie begrijpelijke pijlers:
01
Privacy vooraan
Vertrouwen tussen u en uw cliënt. Alleen de mensen die het écht moeten weten, hebben toegang.
02
Altijd toegang
Kunt u bij de gegevens op het moment dat de patiënt zorg nodig heeft? Uw data is er wanneer de zorg erom vraagt.
03
Kloppende data
Informatie is altijd juist en up-to-date. Zijn de gegevens correct en worden ze niet per ongeluk gewijzigd?
NEN 7510 zorgt ervoor dat u niet alleen 'zegt' dat u veilig werkt, maar dat dit ook bewijsbaar is voor de Inspectie, zorgverzekeraars en uw cliënten.
Volgens de wet (AVG) en de Inspectie (IGJ) moet u 'passende maatregelen' nemen om patiëntgegevens te beschermen. In de zorg is NEN 7510 de meest geaccepteerde norm. Deze verplichting bestaat uit twee onlosmakelijke kanten:
Aanbod & prijzen
NEN Nulmeting
In één dag brengen we samen in kaart hoe ver uw organisatie al is richting NEN 7510.
€1.250*,-
Begeleiding is pas na de nulmeting. *Prijs is gebaseerd op een kleine organisatie.
Binnen 24 uur krijgt u:
NEN Interne Audit
Een praktische Interne Audit waarmee u precies weet of u klaar bent voor de externe audit.
€1.600*,-
*Prijs is gebaseerd op een kleine organisatie.
Binnen 72 uur krijgt u:
Als u in de zorg werkt en elektronische patiëntgegevens verwerkt, is de NEN 7510 vaak de norm waaraan u wettelijk moet voldoen (volgens de AVG en IGJ). Ook eisen zorgverzekeraars en gemeenten dit steeds vaker bij inkooptrajecten. Onze oplossing: wij analyseren exact welke eisen voor u gelden en zorgen dat u voldoet aan de wet- en regelgeving, zonder dat u verdrinkt in juridische teksten.
Een klassiek traject kan maanden aan interne uren kosten. Dat is tijd die u liever aan zorg besteedt. Onze oplossing: wij nemen de documentatielast uit handen, interviewen u kort en krachtig en vertalen dit zelf naar het vereiste beleid. Uw medewerkers kunnen zich blijven focussen op hun cliënten; wij regelen de achterkant.
Niet helemaal. ISO 27001 is de algemene norm voor informatiebeveiliging, maar NEN 7510 voegt daar specifieke eisen voor de zorg aan toe (zoals logging van dossiers en specifieke privacy-eisen). Onze oplossing: wij hoeven niet opnieuw te beginnen. We voeren een 'delta-analyse' uit en voegen alleen de specifieke zorg-elementen toe aan uw bestaande systeem.
Absoluut niet. Vaak zijn bestaande processen veiliger dan u denkt, alleen staan ze niet goed op papier. Wij passen de norm aan uw organisatie aan, niet andersom. We kijken naar wat u al doet en leggen dat vast op een manier die de auditor goedkeurt.
Bij veel bureaus duurt dit een jaar. Dat vinden wij te lang. Onze oplossing: door onze gestandaardiseerde aanpak en focus op actie kunnen wij u in recordtijd 'audit-ready' maken. Afhankelijk van uw huidige status kan dit vaak al binnen enkele maanden.
De norm vraagt om iemand die verantwoordelijk is, maar voor veel zorginstellingen of leveranciers is een fulltime functie te duur en onnodig. Onze oplossing: wij kunnen de rol van (externe) Security Officer invullen of uw interne verantwoordelijke coachen.
In theorie wel, maar de auditor stelt strenge eisen aan onafhankelijkheid: u mag niet uw eigen werk controleren ("de slager keurt zijn eigen vlees"). Onze oplossing: onze consultants voeren de interne audit voor u uit, onafhankelijk en met kennis van de valkuilen van de externe auditor.
Informatiebeveiliging stopt niet bij het certificaat; de norm eist continue verbetering en jaarlijkse herkeuring. Onze oplossing: met onze onderhoudsservice zorgen we dat uw systeem het hele jaar door actueel blijft en bereiden we de jaarlijkse controle-audits voor.
Reactie binnen één werkdag
U hoort persoonlijk van ons, nooit van een autoresponder.
Gesprek met een senior specialist
45 minuten met een consultant die uw norm en sector kent. Gratis en zonder verplichtingen.
Een concreet voorstel
U beslist in uw eigen tempo. De opdracht sluit u rechtstreeks met de consultant.
Liever direct contact? rob@auditdirect.nl +31 6 300 24 200