NEN 7510 ISMS Platform voor de zorg
Het Privect ISMS Platform begeleidt zorgorganisaties stap voor stap door de risicobeoordeling, koppelt elk risico aan de juiste beheersmaatregelen en genereert de Verklaring van Toepasselijkheid uit actuele data. Geen verouderde Word-bestanden meer, maar registers die het werk voor u doen.
Gebouwd op de norm, gevuld met zorgpraktijk. Data en opslag volledig binnen de EU.
Voor wie
Informatiebeveiliging in de zorg is teamwerk. Het platform geeft elke rol precies het overzicht en de werkruimte die bij die rol hoort.
Toon aan dat informatiebeveiliging werkt, zonder een compliance-specialist in dienst te nemen. Begrijpelijke vragen, automatische registers, professionele documenten.
Houd grip op de PDCA-cyclus zonder losse lijstjes. Eén takenoverzicht over behandelmaatregelen, verbeteracties en auditbevindingen, met eigenaren en deadlines.
Begeleid meerdere zorgorganisaties vanuit één omgeving, met strikte scheiding per klant. De methodiek van het Privect-werkboek zit ingebouwd.
Werkwijze
De begeleide beoordeling volgt de beproefde Privect-methodiek. U beantwoordt vragen in gewone taal, het platform doet de rest.
Beantwoord 48 zorgspecifieke vragen, van phishing tot uitval van het EPD.
Toets de resterende beheersmaatregelen. Wat ontbreekt, wordt automatisch een risico.
Kans maal impact, met herkenbare zorgvoorbeelden per niveau.
Concrete maatregelen per risico staan klaar, inclusief eigenaar en deadline.
De Verklaring van Toepasselijkheid rolt eruit, met motivatie, status en bewijs.
Mogelijkheden
Risico's vastleggen en scoren volgens de zorgspecifieke methodiek, met niveaus Laag, Gemiddeld en Hoog en bijbehorende acties.
Per beheersmaatregel de toepasselijkheid, motivatie, gekoppelde risico's, implementatiestatus en bewijs. Het hart van het platform.
Behandelmaatregelen, verbeteracties en auditbevindingen in één lijst, gefilterd op eigenaar, status en deadline.
De stand van zaken stelt zichzelf samen uit de registers en wordt bij elke review bevroren vastgelegd.
Het Scope- en Governancedocument, het informatiebeveiligingsbeleid en de VvT-export, met versiebeheer en goedkeuring.
Bewijsstukken per maatregel, leveranciersbeoordelingen, verwerkersovereenkomsten en continuïteitsplannen op één plek.
Een kijkje binnen
Pakketten
Dezelfde tooling, drie niveaus van ondersteuning. Groei mee wanneer uw organisatie of uw ambitie groeit.
Begin met een nulmeting: doorloop de risicobeoordeling en zie direct waar uw organisatie staat.
Gratis proefperiode
Daarna. Per organisatie, onbeperkt gebruikers. Exclusief btw.
Het audit-klare hart: van risico naar Verklaring van Toepasselijkheid, met bewijs en documenten.
Per organisatie, onbeperkt gebruikers. Exclusief btw.
Alles uit Inzicht, plus:
Alles uit Beheersing, plus de registers en de schaal om meerdere scopes te besturen.
Per organisatie, onbeperkt gebruikers. Exclusief btw.
Alles uit Beheersing, plus:
Eén vaste prijs per organisatie, met onbeperkt gebruikers. U betaalt nooit per persoon. Maandbedragen, jaarlijks gefactureerd.
Tot 25 medewerkers geldt het basistarief. Daarboven een opslag van € 50 (26 tot 50) of € 100 (meer dan 50) per maand.
Eén groepsaccount op Borging stuurt over meerdere entiteiten. Elke extra scope vanaf € 195 per maand, aflopend bij meer scopes.
Welk pakket past bij mij?
Voor zeer kleine zorgaanbieders en solopraktijken die willen beginnen met inzicht in hun risico's.
Kies dit als u een nulmeting wilt en zelf aan de slag gaat.
Voor kleine tot middelgrote zorgorganisaties die aantoonbaar willen voldoen en compliant willen blijven.
Kies dit als u een werkend, audit-klaar ISMS nodig heeft.
Voor grotere organisaties, zorggroepen met meerdere locaties of entiteiten, of wie maximale ontzorging wil.
Kies dit als u over meerdere scopes wilt sturen of wilt dat het systeem u doorlopend in control houdt.
Diensten
Een Privect-adviseur kijkt mee, scherpt de beoordeling aan en houdt het tempo erin.
Wij voeren de interne audit uit en bereiden uw organisatie voor op de externe toetsing.
Privect neemt de coördinatie van het managementsysteem uit handen. U houdt de regie, wij doen het werk.
Benieuwd welk pakket of welke combinatie past bij uw organisatie? Wij denken graag met u mee via privect.nl.
Zekerheid
U vertrouwt het platform de kern van uw informatiebeveiliging toe. Daarom is het gebouwd volgens dezelfde principes die het van u vraagt: strikte scheiding per organisatie, vastgelegde verantwoordelijkheden en een sluitende audittrail.
Database en bestandsopslag draaien volledig binnen de Europese Unie.
Elke organisatie ziet uitsluitend de eigen gegevens, afgedwongen tot in de database.
Directie, coördinator, ICT en auditor werken elk binnen hun eigen rechten. De FG blijft onafhankelijk.
Elke wijziging wordt vastgelegd: wie, wat en wanneer. Klaar voor elke audit.

Probeer het platform 7 dagen gratis. Maak een organisatie aan, doorloop de begeleide risicobeoordeling en zie hoe register, behandelplan en Verklaring van Toepasselijkheid zichzelf vullen.