• +31 (0)88 998 49 00
  • Over Kiwa
  • Werken bij Kiwa
  • Contact
NL - Nederlands

Kies uw land

  • Global
    Global English
  • Australia
    Australia English
  • Belgium
    Belgium Nederlands Français
  • China
    China 中文
  • Denmark
    Denmark Dansk
  • Estonia
    Estonia Eesti keel
  • Finland
    Finland Suomi
  • France
    France Français
  • Germany
    Germany Deutsch English
  • Italy
    Italy Italiano English
  • Korea
    Korea 한국어 English
  • Latin America
    Latin America Español Português
  • Latvia
    Latvia Latviešu Pусский
  • Lithuania
    Lithuania Lietuviškai Pусский
  • Norway
    Norway Norsk
  • Poland
    Poland Polski
  • Portugal
    Portugal Português
  • Spain
    Spain Español
  • Sweden
    Sweden Svenska
  • Turkey
    Turkey Türkçe English
  • United States
    United States English
  • United Kingdom
    United Kingdom English
Kiwa logo Kiwa home
  • Diensten
    • Certificering
    • Testen
    • Inspectie
    • Training
    • Consultancy
    • Bekijk al onze diensten
  • Markten
    • Alle markten
    • Agro, veevoer en voeding
    • Automotive en luchtvaart
    • Bouw en infrastructuur
    • Bouwmaterialen
    • (Brand)veiligheid en beveiliging
    • Consumentenproducten
    • Energie en energiemanagement
    • Gevaarlijke stoffen
    • Maakindustrie
    • Managementsystemen
    • Mijnbouw
    • Nutssector
    • Olie, gas en chemie
    • Onroerend goed
    • Opleiding en training
    • Procesindustrie
    • Retail
    • Sport, toerisme en vrije tijd
    • Transport en mobiliteit
    • Water
    • Zorg en pharma
  • Thema's
    • Alle thema's
    • Energietransitie
    • Cyber security
    • Duurzaam ondernemen
    • Recycling
    • FSSC 22000
    • Werken met de Omgevingswet
  • Nieuws
  • Over Kiwa
  • Werken bij Kiwa
  • Contact
  • NL - Nederlands
    • Global
      Global English
    • Australia
      Australia English
    • Belgium
      Belgium Nederlands Français
    • China
      China 中文
    • Denmark
      Denmark Dansk
    • Estonia
      Estonia Eesti keel
    • Finland
      Finland Suomi
    • France
      France Français
    • Germany
      Germany Deutsch English
    • Italy
      Italy Italiano English
    • Korea
      Korea 한국어 English
    • Latin America
      Latin America Español Português
    • Latvia
      Latvia Latviešu Pусский
    • Lithuania
      Lithuania Lietuviškai Pусский
    • Norway
      Norway Norsk
    • Poland
      Poland Polski
    • Portugal
      Portugal Português
    • Spain
      Spain Español
    • Sweden
      Sweden Svenska
    • Turkey
      Turkey Türkçe English
    • United States
      United States English
    • United Kingdom
      United Kingdom English
  • Diensten
  • Markten
  • Thema's
  • Nieuws
Contact
Diensten

  • Certificering
  • Testen
  • Inspectie
  • Training
  • Consultancy
  • Bekijk al onze diensten
Markten

  • Alle markten
  • Agro, veevoer en voeding
  • Automotive en luchtvaart
  • Bouw en infrastructuur
  • Bouwmaterialen
  • (Brand)veiligheid en beveiliging
  • Consumentenproducten
  • Energie en energiemanagement
  • Gevaarlijke stoffen
  • Maakindustrie
  • Managementsystemen
  • Mijnbouw
  • Nutssector
  • Olie, gas en chemie
  • Onroerend goed
  • Opleiding en training
  • Procesindustrie
  • Retail
  • Sport, toerisme en vrije tijd
  • Transport en mobiliteit
  • Water
  • Zorg en pharma
Thema's

  • Alle thema's
  • Energietransitie
  • Cyber security
  • Duurzaam ondernemen
  • Recycling
  • FSSC 22000
  • Werken met de Omgevingswet
  1. Services
  2. Certificering
  3. NVZ Routekaart Informatiebeveiliging

NVZ Routekaart Informatiebeveiliging

De best mogelijke zorg voor de patiënt tegen de laagste kosten. Dat is in het kort Waardegedreven Zorg (WGZ) of Value Based Healthcare. Om zorginstellingen te ondersteunen bij de invoering hiervan, heeft de Nederlandse Vereniging voor Ziekenhuizen (NVZ) de Routekaart WGZ ontwikkeld. Omdat het optimaal gebruiken van patiëntinformatie hierbij een belangrijke rol speelt, heeft de NVZ Routekaart een flinke IT-component. Kiwa’s ICT & Health-experts kunnen instellingen die in aanmerking willen komen voor deze ondersteuning helpen te voldoen aan de eisen van de NVZ Routekaart.

Vraag offerte aan Download pdf

De NVZ Routekaart Informatiebeveiliging is het overkoepelende beleidsplan van het implementatietraject voor ziekenhuizen om aan de informatiebeveiligingseisen ten aanzien van de toegang tot digitale patiëntendossiers te voldoen. De Routekaart bestaat uit twee sporen:

1. Het beleidsmatige kader: Gebaseerd op de bestuurlijke afspraken met de Autoriteit Persoonsgegevens (AP) voor de ontwikkeling van de Gedragslijn Toegangsbeveiliging digitale patiëntendossiers (en het bijbehorende auditkader). De Gedragslijn is gebaseerd op de wettelijke regels voor informatiebeveiliging zoals vastgelegd in de AVG en vormt een uitwerking van een aantal bepalingen uit de NEN 7510. Het is een vorm van zelfregulering waarbinnen branchespecifieke eisen worden opgesteld binnen de bestaande kaders van wet- en regelgeving;

2. De planning van implementatie (route) van de Gedragslijn met toetsing en rapportagemomenten (nulmeting, resultaat- of 1-meting):

  • Ziekenhuizen die de NEN 7510 geïmplementeerd hebben (gecertificeerd zijn) of aan het implementeren zijn, moeten aantonen dat hun implementatie aan de specifieke eisen voldoet en zij de Gedragslijn als toetsingskader hanteren;
  • Ziekenhuizen die de NEN 7510 nog niet (aantoonbaar) hebben geïmplementeerd, zullen in ieder geval de onderdelen van de Gedragslijn aantoonbaar moeten implementeren.

1-meting verplicht vanaf eind mei 2021

Vanaf eind mei 2021 moeten ziekenhuizen en zorginstellingen verplicht de 1-meting ingediend hebben. Met deze toetsing kunt u laten zien dat aan de Gedragslijn wordt voldaan. De ‘1-meting’ wordt uitgevoerd volgens de NOREA Richtlijn 3000A Assurance-opdrachten. Neem voor meer informatie over deze verplichting contact op via telefoon (+31 (0)88 998 49 00) of ons contactformulier.

Hulpmiddel bij implementatie WGZ

De routekaart is een hulpmiddel voor bestuurders, kwartiermakers en projectleiders die willen starten met de implementatie van WGZ. Uitgangspunt van deze gedragslijn is dat de zorginstelling beschikt over een managementsysteem voor informatiebeveiliging (Information Security Management System (ISMS)), zoals beschreven in de NEN 7510. De Gedragslijn Toegangsbeveiliging digitale patiëntendossiers moet geïntegreerd zijn in dit ISMS en beoogde beveiligingsmaatregelen moeten tot stand komen op basis van een risicoanalyse. Het uitgangspunt moet zijn dat de maatregelen passend zijn, ook vanuit een kosten/baten afweging.

Assurance-audit

De NVZ heeft besloten dat zorginstellingen die in aanmerking willen komen voor ondersteuning volgens de NVZ Routekaart moeten worden beoordeeld door een geregistreerde IT-auditor (RE-auditor). Deze zal na een audit een assurance-rapport opleveren waarin onderstaande elementen aan bod komen:

  • Autorisatie: Logische toegangsbeveiliging tot gegevens en systeem uitreiking en intrekken van bevoegdheden;
  • Authenticatie van toegang: Is degene die toegang heeft verkregen daadwerkelijk wie hij zegt dat hij is;
  • Logging: Worden (geclassificeerde) gebeurtenissen geregistreerd en is deze registratie betrouwbaar;
  • Monitoring: Zijn er mechanismes om (geclassificeerde) gebeurtenissen te monitoren en werken deze ook?
  • Bewustzijn: Bestaan er trainingen, opleidingen en is er een toets op het bewustzijn van medewerkers tav informatiebeveiliging.

Wat kan Kiwa voor u betekenen? 

Kiwa kan zorginstellingen die in aanmerking willen komen voor ondersteuning via de NVZ Routekaart Informatiebeveiliging helpen te voldoen aan de NVZ-eisen. Dat doen we met:

  • Proefaudit: Kiwa kan voorafgaand aan de audit een proefaudit bij u uitvoeren. Hierdoor weet u waar u staat als organisatie en wat u nog moet doen om aan de eisen van de NVZ Routekaart te voldoen. Na afloop van de audit ontvangt u een auditrapportage met de bevindingen, zodat u hier direct mee aan de slag kunt gaan.
  • Assurance-opdracht door een RE-auditor: Kiwa kan de certificering voor u uitvoeren en daarmee een assuranceverklaring afgeven die erkend is binnen de branche. De audit wordt door een NOREA-erkende RE-auditor uitgevoerd en voldoet daarmee ook aan de gestelde toetsingseisen voor de NVZ Routekaart.

Meer informatie?

Wilt u meer informatie of een vrijblijvende offerte? Neem contact met ons op via het contactformulier of bel +31 (0)88 998 49 00.

Interesse?

Cyber Security Certification
Nederland
Contact +31 (0)88 998 49 00

Ziekenhuis Nij Smellinghe

We spraken met de information security officer: ‘Maatregelen informatiebeveiliging moeten in verhouding zijn met risico’s’.       

Lees meer

Blijf op de hoogte

In onze nieuwsbrief geven we u updates over ontwikkelingen, klantcases, tips en achtergrondverhalen op gebied van cybersecurity. Zo bent u altijd op de hoogte van het laatste nieuws en ontwikkelingen!

Schrijf u nu in

Gerelateerde producten

  • NEN 7510 certificering: zorg voor uw vertrouwelijke informatie

    Kiwa beschikt over veel ervaring met betrekking tot de NEN 7510 certificeringen. Deze norm betreft de eisen voor informatiebeveiliging in de zorg. Kijk hier voor meer info!
    Lees meer
  • ISO 27001 certificering van managementsystemen voor informatiebeveiliging

    ISO 27001-certificering via Kiwa: beveilig uw informatie en bouw vertrouwen op in uw merk.
    Lees meer
  • AVG Certificering

    Wilt u kunnen aantonen dat u in control bent als het gaat om de bescherming van privacygevoelige informatie? Laat uw privacy en data security toetsen door onze auditors en ontvang een Kiwa AVG-certificaat.
    Lees meer
  • MedMij-keurmerk voor persoonlijke gezondheidsomgevingen

    MedMij is de Nederlandse standaard voor digitale uitwisseling van gegevens tussen patiënt en zorgverlener via een persoonlijke gezondheidsomgeving (PGO). Kiwa, expert in informatiebeveiliging in de zorgsector, kan u helpen de MedMij-kwaliteitsverklaring te behalen.
    Lees meer
Kiwa: wij creëren vertrouwen

Kiwa behoort tot de wereldwijde top-20 van bedrijven op het gebied van testen, inspectie en certificering (TIC). Met onze services zorgen we voor inzicht in kwaliteit, veiligheid, gezondheid, duurzaamheid, efficiëntie en controle. We creëren onafhankelijk vertrouwen in de producten, services, processen, (management)systemen en medewerkers van onze klanten.

Diensten

De diensten van Kiwa bieden u vertrouwen op basis van een onafhankelijk oordeel. Ook daarom is onze consultancy strikt gescheiden van onze activiteiten op het gebied van testen, inspectie en certificering.

  • Testen
  • Inspectie
  • Certificering
  • Training
  • Consultancy
Contact
info@kiwa.nl
+31 (0)88 998 44 00
Volg ons op:
  •  
  •  
  •  
  • Disclaimer
  • Cookie policy
  • Privacy statement
  • Responsible disclosure-beleid