Goede zorg begint met vertrouwen.
Cliënten, patiënten,medewerkers en ketenpartners moeten erop kunnen vertrouwen dat informatieveilig wordt verwerkt en beschikbaar blijft wanneer dat nodig is.
Tegelijkertijd neemt de afhankelijkheid van digitalesystemen toe. Elektronische cliëntdossiers, zorgapplicaties, koppelingen met ketenpartners en de toenemende aandacht voor cyberveiligheid vragen om een structurele aanpak van informatiebeveiliging.
Niet iedere zorgorganisatie beschikt over een interne ChiefI nformation Security Officer (CISO). Met een externe CISO van Certifi beschik je over een ervaren specialist die helpt om informatiebeveiliging bestuurbaar, aantoonbaar en toekomstbestendig te maken.
Zo creëer je grip op risico's, voldoe je aan wet- enregelgeving en bouw je aan een digitaal weerbare zorgorganisatie.







Een Chief Information Security Officer (CISO) is verantwoordelijk voor het ontwikkelen, bewaken en verbeteren van het informatiebeveiligingsbeleid binnen de organisatie.
De CISO zorgt ervoor dat informatiebeveiliging niet alleen technisch wordt ingericht, maar ook organisatorisch wordt verankerd. Daarmee ontstaat grip op risico's, compliance en de continuïteit van zorgprocessen.
De werkzaamheden bestaan onder andere uit:
• Ontwikkelen van informatiebeveiligingsbeleid;
• Adviseren van bestuur en management;
• Risicomanagement;
• Security governance;
• Leveranciers- en ketenbeoordelingen;
• Begeleiden van audits en certificeringen;
• Managementrapportages;
• Vergroten van securitybewustzijn binnen de organisatie;
• Toezicht houden op compliance en informatiebeveiliging.
Een CISO zorgt ervoor dat informatiebeveiliging aansluit bij de zorgorganisatie én wordt gedragen door medewerkers en management
Strategische expertise
Beschik over specialistische kennis vaninformatiebeveiliging, governance en compliance binnen de zorg.
Grip op risico's
Breng cyber- en organisatierisico's inzichtelijk in kaart enstuur gericht op beheersing.
Ondersteuning van bestuur en management
Vertaal technische vraagstukken naar bestuurlijke keuzes enduidelijke besluitvorming.
Ondersteuning bij wet- en regelgeving
Begeleiding bij normen en richtlijnen zoals NEN 7510, ISO27001, AVG en NIS2.
Flexibel inzetbaar
Maak gebruik van specialistische expertise zonder eenfulltime CISO in dienst te nemen.
Bij Certifi geloven we dat informatiebeveiliging begint bij overzicht, eigenaarschap en aandacht voor mensen. Daarom kijken we verder dan techniek alleen.
We verbinden beleid, processen en praktijk. We ondersteunen bestuurders, management en medewerkers bij het maken van de juiste keuzes en helpen zorgorganisaties om informatiebeveiliging duurzaam te verankeren.
Onze ondersteuning omvat onder andere:
• Invullen van de CISO-rol;
• Strategisch informatiebeveiligingsadvies;
• Risicomanagement;
• Security governance;
• Managementrapportages;
• Begeleiding bij NEN 7510 en ISO 27001;
• Ondersteuning bij NIS2;
• Leveranciers- en ketenbeoordelingen;
• Ondersteuning bij audits.
Met specialistische kennis van informatiebeveiliging én de zorgsector bouwen we samen aan een organisatie die veilig, compliant en toekomstbestendig is.


Certifi heeft ons geholpen met het inrichten van ons kwaliteitsmanagementsysteem en heeft ons begeleid met het ISO9001 traject. We zagen er als een berg tegen op, maar door de goede en positieve begeleiding is ons kwaliteitsmanagementsysteem nu een waardevol iets geworden wat we dagelijks gebruiken en zien als een groot voordeel in plaats van een last. De communicatie was duidelijk en helder. Ze zijn prima bereikbaar en een antwoord op een vraag volgt altijd snel.
Jipp
Petra Flipse en Inez de Meester

De specialist van Certifi die betrokken is bij Qima Zorg wordt gewaardeerd om haar empathie, flexibiliteit en betrouwbaarheid als kwaliteitspartner. Ze luistert actief naar behoeften, past zich gemakkelijk aan veranderende omstandigheden aan en levert consistent hoogwaardige resultaten binnen deadlines. Haar constructieve feedback en probleemoplossend vermogen versterken het vertrouwen en de samenwerking.
Qima
Abderrahim Toukoki - directeur

Bij het opstarten van het kwaliteitsmanagementsysteem hebben we mogen samenwerken met Certifi, we ervaren een warme en prettige samenwerking met Certifi. Vanuit Nieuw Gezin zijn we erg dankbaar voor de begeleiding die geboden wordt.
Nieuw Gezin
Melissa Blaauw - Orthopedagoog & eigenaar

Bij onze Zorgboerderij is Certifi betrokken als kwaliteitsfunctionaris. Als kwaliteitsfunctionaris ondersteunen Certifi ons bij het bijhouden en inrichten van ons kwaliteitshandboek. Onze specialist kwaliteit van Certifi is deskundig en voelt vertrouwd. Door de samenwerking met Certifi is er een last van onze schouders gevallen, en kijken we met vertrouwen naar de audits. Bovendien zijn ze ook nog eens gezellig om mee samen te werken!
Familie Paarlberg
Anjuta Paarlberg - Directie

Bij onze Zorgboederij is Certifi betrokken als kwaliteitsfunctionaris. Als kwaliteitsfunctionaris ondersteunen ze ons bij het bijhouden en inrichten
Familie Paarlberg
Directie

Bij onze Zorgboederij is Certifi betrokken als kwaliteitsfunctionaris. Als kwaliteitsfunctionaris ondersteunen ze ons bij het bijhouden en inrichten
Familie Paarlberg
Directie

Bij onze Zorgboederij is Certifi betrokken als kwaliteitsfunctionaris. Als kwaliteitsfunctionaris ondersteunen ze ons bij het bijhouden en inrichten
Familie Paarlberg
Directie

Bij onze Zorgboederij is Certifi betrokken als kwaliteitsfunctionaris. Als kwaliteitsfunctionaris ondersteunen ze ons bij het bijhouden en inrichten
Familie Paarlberg
Directie

Een CISO helpt bij het opzetten van beleid, risicomanagement, governance en de continue verbetering van informatiebeveiliging. Dit vormt een belangrijke basis voor ISO 27001-certificering.
Nee. Ook middelgrote organisaties krijgen steeds vaker te maken met eisen rondom informatiebeveiliging, compliance en cyberrisico's. Een externe CISO biedt hierbij uitkomst zonder dat een fulltime functie nodig is.

Wil je persoonlijk kennismaken met een van onze specialisten? Vraag vrijblijvend een adviesgesprek aan en we helpen je graag op weg!
