Zorgnetoost brengt de regio in beeld

Volwassenheid van informatiebeveiliging

Zorgnetoost is gestart om met behulp van metingen de regionale volwassenheid van informatiebeveiliging inzichtelijk te maken. Alle participanten van Zorgnetoost zijn uitgenodigd om mee te doen.

Organisaties zijn zelf verantwoordelijk voor het inrichten en beheersen van informatiebeveiliging. Maar in een zorgnetwerk werken we samen. Eén zwakke schakel raakt de hele keten. Daarom vraagt Zorgnetoost aandacht voor dit onderwerp. Alleen samen zorgen we voor veilige uitwisseling van medische gegevens.



Wat is het volwassenheidsniveau?

Het volwassenheidsniveau laat zien hoe goed informatiebeveiliging in de regio ervoor staat: van ad hoc geregeld tot volledig ingebed in de dagelijkse werkwijze wordt dit verdeeld in 5 niveaus volgens het Capability Maturity Model. Organisaties geven aan welk niveau hun organisatie het best omschrijft. Dit niveau bepaalt de organisatie zelf aan de hand van een nulmeting op de NEN7510, de wettelijk verplichte norm voor informatiebeveiliging in de zorg.

Wat levert het op?

Zorgnetoost verwerkt alle uitkomsten anoniem tot één regionaal volwassenheidsbeeld. Dat beeld laat precies zien waar de regio staat en waar de grootste verbeterkansen liggen. Op basis daarvan spreken we samen ambities uit voor de regio en werken we gericht aan continue verbetering. We herhalen de meting jaarlijks, zodat we ook zien of we die ambities daadwerkelijk realiseren. Dit najaar delen we het eerste regionale volwassenheidsbeeld.