NEN 7510

VECOZO-audit en TPM informatiebeveiliging op basis van NEN 7510

Wilt u als softwareleverancier gebruik maken van de VECOZO-omgeving? Dan heeft u een verklaring nodig van een onafhankelijke IT-auditor dat u onder andere voldoet aan de NEN 7510; informatiebeveiliging in de zorg.

 

Met ongeveer 10 medewerkers beschikt AuditVision over IT-auditors die op korte termijn, professioneel, duidelijk en op betaalbare wijze deze audit uit kunnen voeren bij uw organisatie. Door middel van deze audit kunt u aantonen dat u voldoet aan de NEN 7510 en daarmee aan de VECOZO Generieke Aansluitvoorwaarden (VGA).

 

Na de audit zullen wij u voorzien van een verklaring (een Third Party Memorandum of TPM). Hiermee kan u aantonen dat u voldoet aan de NEN 7510 en daarmee de aansluitvoorwaarden van VECOZO en kunnen zij u van het platform gebruik laten maken.

Vrijblijvend advies, telefonisch of via e-mail

Of kom direct in contact via 088-2028700

VECOZO en de VGA

VECOZO biedt een landelijk communicatiepunt voor de zorg met een digitale omgeving waarin ketenpartijen administratieve gegevens kunnen uitwisselen.

Inmiddels zijn alle zorgverzekeraars, zorgkantoren, en nagenoeg alle zorgaanbieders en (indirect) gemeenten bij VECOZO aangesloten.

Als organisaties via VECOZO informatie of diensten willen aanbieden stelt deze hier eisen aan. Deze eisen (de VECOZO Generieke Aansluitvoorwaarden of VGA) zijn hier na te lezen.

De TPM van IT-audit Company en de VGA

Door middel van een speciaal hiervoor ontwikkelde audit kan IT-audit Company uw organisatie voorzien van een verklaring (een Third Party Memorandum of TPM) ten aanzien uw status ten opzichte van de NEN 7510 en daarmee de VGA van VECOZO. Hiermee kan op korte termijn in een aantal dagen worden aangetoond in hoeverre de organisatie voldoet aan de eisen van VECOZO. Deze eisen/normen bevatten o.a. items ten aanzien van de wettelijke verplichting tot het beveiligen van persoonsgegevens en de meldplicht datalekken (WBP), alsook het voldoen aan de NEN-7510 norm.

De TPM kan zich meer richten op de basiszaken ten aanzien van de koppeling met VECOZO dan bijvoorbeeld een ISO 27001 implementatie/certificering met additioneel de ISO/NEN 7510 normen. Deze certificering gaat veel meer in op detail en kost dus veel meer tijd en geld om te organiseren en de certificering te behalen.

Ons auditproces

Bij AuditVision hanteren we een gestructureerde aanpak voor audits, die bestaat uit de volgende stappen:

1 | Planning

We ontwikkelen een gedetailleerd auditplan dat de scope, doelen, criteria en auditmethoden beschrijft. Dit plan wordt afgestemd op uw specifieke bedrijfsprocessen en -vereisten.

2 | Uitvoering

Onze auditors voeren de audit uit , door middel van interviews, observaties en het beoordelen van documentatie. We zorgen ervoor dat alle relevante aspecten van uw QMS worden onderzocht.

3 | Rapportage

Na de audit ontvangt u een uitgebreid auditrapport met bevindingen, waaronder conformiteiten en niet-conformiteiten. We geven ook aanbevelingen voor verbetering en corrigerende maatregelen.

4 | Opvolging

We ondersteunen u bij het implementeren van de aanbevolen corrigerende maatregelen en voeren indien nodig een vervolgonderzoek uit om ervoor te zorgen dat alle kwesties zijn opgelost.

Over AuditVision

AuditVision biedt experts die op korte termijn, professioneel, duidelijke en betaalbare audits kunnen uitvoeren. Onze IT-auditors zijn aangesloten bij de Nederlandse Organisatie van Register EDP-auditors (NOREA) en onze accountants bij de Nederlandse Beroeporganisatie van Accountants (NBA). Bij een IT-audit beoordelen wij een deel van, of zelfs de complete automatisering binnen uw organisatie en de organisatie van uw automatisering voor zover dat nodig is voor de TPM.

AuditVision adviseert uw bedrijf graag over de kwaliteit van uw ICT. Hierbij kunt u denken aan onder andere betrouwbaarheid, beschikbaarheid en integriteit. In een algemene ICT-audit voeren wij in een kort tijdsbestek een deskundig, onpartijdig en onafhankelijk onderzoek uit. Zo houden wij uw organisatie een spiegel voor op het gebied van automatisering en bieden we u de instrumenten voor betere prestaties. Een investering die zichzelf terugverdient.

Soorten audits of onderzoeken

AuditVision heeft een breed scala aan audits en onderzoeken die we voor u kan verzorgen zoals: TPM, ISAE 3402, DIGID, SSAE 16, Pentesten, ISAE 3000, System audit, Continuïteits-audit, Informatiebeveiliging, leveranciersaudit, ISO 27001, ISO 27002, ISO 22301, Software, etc.

Meer weten?

Wilt u een audit uit laten voeren of advies over welke audit relevant is voor u?

Onze geregistreerde IT-auditors komen graag met u in contact. Bel 088-208700 of mail info@auditvision.nl ons om vrijblijvend te praten over de mogelijkheden en oplossingen.