NEN 7510 risicoanalyse: van risico's naar gerichte maatregelen

De risicoanalyse is het hart van NEN 7510. ClickOn brengt de technische risico's rond je patiënt- en zorggegevens in je ICT-omgeving in kaart, bepaalt impact en kans, en vertaalt dat naar maatregelen die passen bij jouw zorgorganisatie.

  • 25+ jaar ICT-ervaring in het MKB
  • Zelf ISO 27001 gecertificeerd via TÜV Nord
  • Meer dan 25 audits, allemaal doorstaan

In 30 dagen technisch klaar voor je audit

Vraag hier een offerte aan

Binnen 1 werkdag een reactie.

Indicatie per maand
o.b.v. € 148 per werkplek
€ —

Wat MKB-bedrijven over ClickOn zeggen

Al jaren ontzorgt ClickOn ons. Als je een probleem hebt kun je ze altijd bellen en helpen ze je verder. Dit weten ze altijd op een begrijpelijke manier uit te leggen.

Nico Langhout

Nico Langhout

Commercieel manager BRN Brandbeveiliging

Als niet technisch persoon kan je me van alles wijsmaken, maar ze weten het zo te brengen dat zelfs ik begrijp wat ze precies doen. Ik vertrouw ze volledig, zo fijn!

Annick Boomsma

Annick Boomsma

CEO bij Vindmewel.nl

Het NEN 7510-traject in 4 stappen

ClickOn pakt in elke stap het ICT-deel op: de technische ICT-maatregelen in je zorg-ICT-omgeving en het bewijs daarvan. Het ISMS en het organisatorische beleid pakt onze compliance-partner op, of jouw eigen adviseur; de externe audit doet de certificerende instelling.

Deze pagina01 Risicoanalyse

Technische risico's rond patiëntgegevens in je ICT-omgeving in kaart, met maatregelen die passen bij je zorgorganisatie.

ICT-deel: ClickOn
02 Implementatie

Technische ICT-maatregelen en IT-beleid op configuratieniveau ingericht in je zorg-ICT-omgeving en aantoonbaar gemaakt.

ICT-deel: ClickOn
03 Technische audit-check

We toetsen je ICT-omgeving zoals een auditor dat doet, zodat het technische deel audit-klaar is.

ICT-deel: ClickOn
04 Externe audit

De onafhankelijke certificerende instelling toetst en reikt het NEN 7510-certificaat uit.

Certificerende instelling

Wat ClickOn concreet oppakt, en wat niet

ClickOn is technisch specialist: wij fixen de ICT-maatregelen in je Microsoft 365-werkplek en het bewijs daarvan. Het organisatorische deel pakt onze compliance-partner op, of jouw eigen adviseur. Zo doet iedere partij waar die goed in is. Jij bepaalt.

Dit richt ClickOn in
  • Technische ICT-maatregelen in de werkplek: toegangsbeheer en MFA, encryptie, back-up en herstel, apparaatbeveiliging, monitoring en logging, patchmanagement
  • IT-beleid op configuratieniveau, vastgelegd in je Microsoft 365-omgeving
  • Bewijs per technische maatregel: live dashboards, rapportages en exports
  • Een technische audit-check zodat je ICT-omgeving audit-klaar is
  • Begeleiding tijdens de audit voor het technische deel
Dit doe je zelf of met een adviseur
  • Het ISMS en de managementsysteem-structuur
  • Organisatorisch beleid buiten je ICT-omgeving
  • De organisatiebrede risicobeoordeling en -methodiek
  • De formele interne audit van het managementsysteem (NEN 7510, clausule 9.2)
  • De externe certificeringsaudit door een onafhankelijke certificerende instelling

Al ISO 27001-gecertificeerd? Dan staat het organisatorische deel grotendeels; NEN 7510 bouwt daarop voort met zorgspecifieke maatregelen. ClickOn maakt de technische kant strakker en houdt die aantoonbaar op orde.

Liever eerst sparren?

Plan een vrijblijvend kennismakingsgesprek met een NEN 7510-specialist.

Plan kennismaking

Wat levert een risicoanalyse je op?

De risicoanalyse is het hart van NEN 7510. Je weet welke technische risico's je patiëntgegevens bedreigen en welke maatregelen écht nodig zijn.

  • Inzicht in je grootste technische risico's rond patiënt- en zorggegevens
  • Maatregelen die passen bij jouw zorgorganisatie en risicoprofiel
  • Technische onderbouwing die je compliance-partner gebruikt voor de verklaring van toepasselijkheid
  • Geen geld in maatregelen die je niet nodig hebt
  • Aantoonbaar technisch risicobeheer voor de auditor

Wij werken zelf volgens de norm. Nu richten we jouw zorg-ICT zo in.

Geen adviestraject van maanden. Wij zijn zelf ISO 27001-gecertificeerd, de basis onder NEN 7510, en richten de technische kant van je informatiebeveiliging in alsof er morgen een audit is.

2021
Zelf ISO 27001-gecertificeerd, de basis onder NEN 7510
30 dagen
Technisch klaar voor je audit, tegen een vaste prijs
25+
Audits begeleid, allemaal doorstaan
Aantoonbaar via live dashboards

Geen ordners vol beleid, maar live rapportages. Bewijs voor je auditor, je zorgverzekeraar en de ketenpartner die ernaar vraagt.

Geen pak, geen workshops

Geen presentaties of wekelijkse strategiesessies. Wij richten de techniek in, jij hoort van ons als er iets nodig is.

Jij bent er amper tijd aan kwijt

Één kick-off van 2 uur, daarna zo'n 4 tot 5 uur per week. Omdat wij precies weten wat je ICT-omgeving nodig heeft.

Waarom je risicoanalyse bij ClickOn laat doen

Technische risico's, geen afvinklijst

We kijken naar wat er in jouw zorgorganisatie écht kan misgaan met patiëntgegevens in je ICT-omgeving, en koppelen daar gerichte technische maatregelen aan. Het ISMS en de organisatiebrede risicomethodiek pakt onze compliance-partner op, of jouw eigen adviseur.

Proportioneel voor de zorg

NEN 7510 schrijft geen specifieke tools voor, maar maatregelen die passen bij je situatie. Wij houden het haalbaar en werkbaar voor zorgorganisaties.

Aantoonbaar voor de auditor

De risicoanalyse en gekozen maatregelen leggen we vast, inclusief onderbouwing. Direct bruikbaar door je compliance-partner voor de verklaring van toepasselijkheid en de audit.

Risicoanalyse, en hoe die verschilt van de andere stappen

De stappen hierboven lijken op elkaar, maar elke stap beantwoordt een andere vraag. Zo zie je in één oogopslag welke stap je nodig hebt.

Inzicht in je risico's rond patiëntgegevens?

Vraag vrijblijvend een offerte aan. We brengen je risico's in kaart en laten zien hoe het NEN 7510-traject er voor jou uitziet.

✓ Binnen 1 werkdag een reactie✓ Vrijblijvend, zonder verkooppraatjes✓ Direct met een NEN 7510-specialist