← Sessies

NEN7510 interne audit categorie Mens

Thursday, June 25 2026 · 21:44 — 2 min · Auditor , HR adviseur, Teamlid ambulante begeleiding, CISO

+ Nieuwe sessie
Eindanalyse

"Vraag door naar melden van incidenten en taken na uitdiensttreding."

Betrokkenheid58%
Inzet62%
Doelvoortgang
Screening van kandidaten 90%
Controleer de achtergrond van kandidaten vóór indiensttreding en herhaal dit periodiek, rekening houdend met wet- en regelgeving, ethische overwegingen, bedrijfsbehoeften, informatieclassificatie en risico's.
Arbeidsovereenkomst en rollen 80%
Leg in arbeidsovereenkomsten en functiebeschrijvingen de verantwoordelijkheden voor informatiebeveiliging vast, inclusief zorgspecifieke rollen voor het verwerken van persoonlijke gezondheidsinformatie.
Bewustwording en training 80%
Zorg dat personeel en relevante belanghebbenden passende bewustwording, opleiding en training ontvangen, inclusief regelmatige updates over beleid en procedures die relevant zijn voor hun functie.
Disciplinaire procedure 75%
Beschrijf een formele en gecommuniceerde disciplinaire procedure voor schendingen van het informatiebeveiligingsbeleid.
Na einde dienstverband 20%
Definieer, handhaaf en communiceer welke informatiebeveiligingsverantwoordelijkheden en -taken blijven gelden na beëindiging of wijziging van het dienstverband.
Geheimhoudingsovereenkomsten 15%
Identificeer, documenteer, beoordeel en laat vertrouwelijkheids- of geheimhoudingsovereenkomsten ondertekenen door personeel en relevante belanghebbenden; verplicht geautoriseerd personeel tot vertrouwelijke behandeling van persoonlijke gezondheidsinformatie.
Werken op afstand 10%
Implementeer beveiligingsmaatregelen voor informatie die buiten het gebouw of terrein van de organisatie wordt ingezien, verwerkt of opgeslagen.
Melden van incidenten 10%
Voorzie in een mechanisme waarmee personeel waargenomen of vermoedelijke informatiebeveiligingsgebeurtenissen tijdig via passende kanalen kan melden.
Managementtraining 10%
Geef het management passende training over informatiebeveiliging en de manier waarop deze wordt beheerd, afgestemd op hun rollen en verantwoordelijkheden.
Transcript 8 vermeldingen
HR adviseur: Als Mensen binnen komen bij?
HR adviseur: Een sollicitatie, dan merken we dat ze allerlei verhalen ophangen en Daarom moeten we ze screenen. We screenen ze door de c VS goed door te nemen. Komma, we bellen ook met.
HR adviseur: Referenten van.
HR adviseur: Vorige banen we vragen ze om een VOG aan te leveren, zodat we zeker weten dat ze zijn wie ze zijn.
HR adviseur: Vervolgens Als we de arbeidsovereenkomst gaan tekenen, staat daar heel duidelijk rollen in en moeten ze direct vanaf de start aan de slag met allerlei bewustwordingscampagnes en volgen ze training op het gebied van informatiebeveiliging.
Auditor : Ja oké en Als ik dan nu een vraag mag stellen, wat denk je dan dat je zelf goed kunnen doen Als je je bezig zijn?
Auditor : Wat denk je dat er gebeurt op het moment dat we wat heb je geregeld als ze zich niet aan de regels houden of verticaal leveren wat ze moeten leveren?
HR adviseur: Ja dan daar hebben we disciplinaire maatregelen voor die disciplinaire maatregelen zijn bijvoorbeeld dat ze straf kunnen krijgen of dat ze uit hun functie worden gezet.
Sessierapport
Rapport genereren…