Zorgvuldig omgaan met informatie

Vertrouwelijke informatie.
Zorgvuldig georganiseerd.

Cliëntgegevens vragen om aandacht in iedere stap van het werk. We helpen privacyrisico’s, toegang, gegevensuitwisseling en verantwoordelijkheden begrijpelijk te organiseren.

Van gegevensstroom naar duidelijke afspraken

Veilig werken begint bij dagelijkse keuzes.

Wie kan een dossier openen? Hoe deelt uw team informatie met een ketenpartner? En wat gebeurt er wanneer een bericht bij de verkeerde persoon terechtkomt? Privacy en informatiebeveiliging raken het dagelijks handelen van iedere medewerker.

We helpen uw organisatie gegevensstromen en risico’s te onderzoeken en keuzes vast te leggen. Daarbij is er aandacht voor zowel het gebruik van persoonsgegevens als de bescherming ervan. Een technisch systeem alleen beantwoordt niet alle vragen over doel, noodzaak en verantwoordelijkheden.

Dit kan bij u spelen

  • U mist overzicht van gegevensuitwisseling en toegangsrechten.
  • Medewerkers twijfelen hoe zij informatie veilig kunnen delen.
  • Een nieuw systeem of samenwerking brengt privacyvragen met zich mee.
  • Incidenten worden niet volgens een duidelijke werkwijze opgevolgd.

Samen aan de slag

Zo ondersteunt Simya.

01

Risico’s en gegevensstromen verkennen

We brengen betrokken processen, systemen en partijen in beeld. Bij een nieuw gebruik van persoonsgegevens bespreken we welke privacybeoordeling nodig is en hoe een eventuele DPIA kan worden voorbereid met uw privacyverantwoordelijke.

02

Beleid toepasbaar maken

We helpen afspraken uitwerken over toegang, uitwisseling, bewaren en incidenten. Uw IT-partner wordt betrokken bij technische maatregelen; de organisatie wijst verantwoordelijken aan.

03

Bewustzijn en opvolging organiseren

Met herkenbare situaties maken we veilig gedrag bespreekbaar. We helpen acties prioriteren en momenten afspreken om toegangsrechten, incidenten en werkafspraken opnieuw te beoordelen.

Wat u kunt verwachten

Concrete stappen.
Een helder overzicht.

Afhankelijk van uw vraag en de gemaakte afspraken kan de ondersteuning bestaan uit:

  • Een overzicht van relevante gegevensstromen
  • Een geprioriteerd overzicht van risico’s en maatregelen
  • Werkafspraken voor medewerkers
  • Een duidelijke route voor het melden van incidenten
  • Afstemming over taken van management, privacy en IT

De precieze werkzaamheden, verdeling van verantwoordelijkheden en planning spreken we vooraf met u af.

Van vraag naar uitvoering

Een traject in vier stappen.

  1. 01

    Afbakenen

    We kiezen processen en gegevensstromen voor het onderzoek.

  2. 02

    Beoordelen

    We verkennen risico’s met de betrokken verantwoordelijken.

  3. 03

    Organiseren

    We werken acties, rollen en werkafspraken uit.

  4. 04

    Onderhouden

    We bepalen hoe evaluatie en bewustwording terugkomen.

Meer over onze werkwijze

Veelgestelde vragen

Meer duidelijkheid
over Privacy & informatiebeveiliging.

Moeten we beginnen met een certificaat?

De eerste stap kan ook een gerichte inventarisatie van risico’s en werkafspraken zijn. NEN 7510 en ISO 27001 kunnen richting geven wanneer die aansluiten op uw situatie.

Voert Simya technische beveiligingstests uit?

Deze ondersteuning richt zich op organisatie, risico’s en werkafspraken. Technische onderzoeken en implementatie worden waar nodig afgestemd met daarvoor ingeschakelde specialisten.

Is een DPIA hetzelfde als informatiebeveiliging?

Een DPIA onderzoekt risico’s van een verwerking voor betrokken personen. Informatiebeveiliging richt zich op het beschermen van informatie. Beide onderwerpen raken elkaar, maar hebben een eigen invalshoek.

Kijk ook verder

Onderwerpen die
hierop aansluiten.

Alle diensten

Samen vooruit

Samen verder met Privacy & informatiebeveiliging.

Vertel ons waar uw organisatie staat en wat u wilt bereiken. Samen bekijken we welke ondersteuning daarbij past.

Plan een kennismaking