← Sessies

NEN7510 interne audit categorie Mens

Thursday, June 25 2026 · 21:48 — 1 min · Auditor , HR adviseur, Teamlid ambulante begeleiding, CISO

+ Nieuwe sessie
Eindanalyse

"Vraag nu door op disciplinaire stappen en training per rol."

Betrokkenheid42%
Inzet78%
Doelvoortgang
Screening van kandidaten 78%
Controleer de achtergrond van kandidaten vóór indiensttreding en herhaal dit periodiek, rekening houdend met wet- en regelgeving, ethische overwegingen, bedrijfsbehoeften, informatieclassificatie en risico's.
Arbeidsovereenkomst en rollen 30%
Leg in arbeidsovereenkomsten en functiebeschrijvingen de verantwoordelijkheden voor informatiebeveiliging vast, inclusief zorgspecifieke rollen voor het verwerken van persoonlijke gezondheidsinformatie.
Bewustwording en training 35%
Zorg dat personeel en relevante belanghebbenden passende bewustwording, opleiding en training ontvangen, inclusief regelmatige updates over beleid en procedures die relevant zijn voor hun functie.
Disciplinaire procedure 35%
Beschrijf een formele en gecommuniceerde disciplinaire procedure voor schendingen van het informatiebeveiligingsbeleid.
Na einde dienstverband 10%
Definieer, handhaaf en communiceer welke informatiebeveiligingsverantwoordelijkheden en -taken blijven gelden na beëindiging of wijziging van het dienstverband.
Geheimhoudingsovereenkomsten 25%
Identificeer, documenteer, beoordeel en laat vertrouwelijkheids- of geheimhoudingsovereenkomsten ondertekenen door personeel en relevante belanghebbenden; verplicht geautoriseerd personeel tot vertrouwelijke behandeling van persoonlijke gezondheidsinformatie.
Werken op afstand 5%
Implementeer beveiligingsmaatregelen voor informatie die buiten het gebouw of terrein van de organisatie wordt ingezien, verwerkt of opgeslagen.
Melden van incidenten 10%
Voorzie in een mechanisme waarmee personeel waargenomen of vermoedelijke informatiebeveiligingsgebeurtenissen tijdig via passende kanalen kan melden.
Managementtraining 15%
Geef het management passende training over informatiebeveiliging en de manier waarop deze wordt beheerd, afgestemd op hun rollen en verantwoordelijkheden.
Transcript 7 vermeldingen
Auditor : Oke, bedankt dat jullie hier vandaag allemaal zijn. We gaan aan de slag met deze n 75 10 audit om te kijken of we compliance zijn Als het gaat om alles wat We moeten regelen voor Mensen.
Auditor : Kunnen jullie vertellen wat er precies gebeurt op het moment dat iemand binnenkomt in het bedrijf?
Auditor : Als iemand binnenkomt in het bedrijf, dan gaan we ze screenen. We vragen ze om referenten aan te leveren bij hun CV. We vragen of dat ze.
Auditor : Contactgegevens aan willen leveren van.
Auditor : Bedrijven waar ze gewerkt hebben, zodat We kunnen gaan checken of dat adviezen zijn dat ze zijn. Verder moeten ze een een VOG aanleveren en Dat is heel belangrijk.
Auditor : Ok wat ik zelf zie gebeuren is dat als iemand zich niet aan de regels houdt, we nog niet echt hele goede disciplinaire maatregelen hebben. Daar missen we echt iets en dan lopen we een groot risico. Er moeten duidelijkere disciplinaire maatregelen komen straffen en dat soort dingen.
Auditor : Ja verder zie ik grote risico's en afwijkingen op de norm. Als we kijken naar bewustwording en training, want daar wordt eigenlijk in het bedrijf toch helemaal niet zo gedaan. We moeten echt veel meer doen aan bewustwording en training. Mensen moeten vaardiger worden.
Sessierapport
Rapport genereren…