De zorg is een sector die een grote verscheidenheid aan dienstverlening kent, bijvoorbeeld:
- Ziekenhuizen
- Geestelijke Gezondheidszorg (GGZ)
- Jeugd- en jongerenzorg
- Verpleeg, verzorging en thuiszorg (VVT)
- Arbo dienstverlening
Voor alle zorginstellingen geldt de norm NEN 7510:2011 “Medische Informatica: Informatiebeveiliging in de Zorg“. Deze norm is algemeen van opzet en bestaat uit ca. 140 beheersmaatregelen.
Het beveiligen van ziekenhuis is echter niet identiek aan het beveiligen van een VVT-instelling. Beheersmaatregelen moeten worden geselecteerd en SMART worden gemaakt. De beheersmaatregelen uit de norm moeten door worden vertaald naar de eigen instelling. Zo wordt de NEN 7510 een middel om risico’s te beheersen i.p.v. een doel.
Om verder duidelijk te maken wat we met “doorvertalen” bedoelen, hebben we vanuit onze ervaring in de zorg dat beknopt beschreven voor NEN7510 voor de VVT. Misschien bent u ook geïnteresseerd in onze publicatie over informatiebeveiliging in de VVT sector: 76% van de instellingen is nog onvolwassen bezig.
Meer weten over de NEN 7510 en op welke wijze de norm u kunt helpen? Neem vrijblijvend contact met ons op.
