← Sessies
NEN7510 interne audit categorie Mens
Thursday, June 25 2026 · 21:44 — 2 min · Auditor , HR adviseur, Teamlid ambulante begeleiding, CISO
Eindanalyse
"Vraag door naar melden van incidenten en taken na uitdiensttreding."
Betrokkenheid58%
Inzet62%
Doelvoortgang
Screening van kandidaten
90%
Controleer de achtergrond van kandidaten vóór indiensttreding en herhaal dit periodiek, rekening houdend met wet- en regelgeving, ethische overwegingen, bedrijfsbehoeften, informatieclassificatie en risico's.
Arbeidsovereenkomst en rollen
80%
Leg in arbeidsovereenkomsten en functiebeschrijvingen de verantwoordelijkheden voor informatiebeveiliging vast, inclusief zorgspecifieke rollen voor het verwerken van persoonlijke gezondheidsinformatie.
Bewustwording en training
80%
Zorg dat personeel en relevante belanghebbenden passende bewustwording, opleiding en training ontvangen, inclusief regelmatige updates over beleid en procedures die relevant zijn voor hun functie.
Disciplinaire procedure
75%
Beschrijf een formele en gecommuniceerde disciplinaire procedure voor schendingen van het informatiebeveiligingsbeleid.
Na einde dienstverband
20%
Definieer, handhaaf en communiceer welke informatiebeveiligingsverantwoordelijkheden en -taken blijven gelden na beëindiging of wijziging van het dienstverband.
Geheimhoudingsovereenkomsten
15%
Identificeer, documenteer, beoordeel en laat vertrouwelijkheids- of geheimhoudingsovereenkomsten ondertekenen door personeel en relevante belanghebbenden; verplicht geautoriseerd personeel tot vertrouwelijke behandeling van persoonlijke gezondheidsinformatie.
Werken op afstand
10%
Implementeer beveiligingsmaatregelen voor informatie die buiten het gebouw of terrein van de organisatie wordt ingezien, verwerkt of opgeslagen.
Melden van incidenten
10%
Voorzie in een mechanisme waarmee personeel waargenomen of vermoedelijke informatiebeveiligingsgebeurtenissen tijdig via passende kanalen kan melden.
Managementtraining
10%
Geef het management passende training over informatiebeveiliging en de manier waarop deze wordt beheerd, afgestemd op hun rollen en verantwoordelijkheden.
Transcript 8 vermeldingen
HR adviseur:
Als Mensen binnen komen bij?
HR adviseur:
Een sollicitatie, dan merken we dat ze allerlei verhalen ophangen en Daarom moeten we ze screenen. We screenen ze door de c VS goed door te nemen. Komma, we bellen ook met.
HR adviseur:
Referenten van.
HR adviseur:
Vorige banen we vragen ze om een VOG aan te leveren, zodat we zeker weten dat ze zijn wie ze zijn.
HR adviseur:
Vervolgens Als we de arbeidsovereenkomst gaan tekenen, staat daar heel duidelijk rollen in en moeten ze direct vanaf de start aan de slag met allerlei bewustwordingscampagnes en volgen ze training op het gebied van informatiebeveiliging.
Auditor :
Ja oké en Als ik dan nu een vraag mag stellen, wat denk je dan dat je zelf goed kunnen doen Als je je bezig zijn?
Auditor :
Wat denk je dat er gebeurt op het moment dat we wat heb je geregeld als ze zich niet aan de regels houden of verticaal leveren wat ze moeten leveren?
HR adviseur:
Ja dan daar hebben we disciplinaire maatregelen voor die disciplinaire maatregelen zijn bijvoorbeeld dat ze straf kunnen krijgen of dat ze uit hun functie worden gezet.
Sessierapport
Rapport genereren…