Veilig werken met AI vraagt om duidelijke verantwoordelijkheden, passende beveiliging en controles die worden uitgevoerd. Certificering kan die werkwijze onafhankelijk laten beoordelen. Een actueel dossier maakt zichtbaar wat is geregeld en waar nog aandacht nodig is.
Eén toepassing, met afspraken die terug te vinden én te beoordelen zijn.
ProceseigenaarTeam Klantcontact
Vastgelegd
Doel en gegevensgebruikProcesbeschrijving · versie 1.2
Te beoordelen
Leverancier en toegangBeoordeling door IT
Vastgelegd
Menselijke controleWerkinstructie · goedgekeurd
In uitvoering
Review en verbeteringActiehouder en vervolgdatum
Een status beschrijft het dossier. Het is geen oordeel over wettelijke naleving.
Wat past bij uw organisatie?
Vier kaders. Een samenhangende aanpak.
We verbinden de eisen met het dagelijkse werk: wie is verantwoordelijk, welke maatregel past en hoe laat u zien dat die werkt? De toepasselijke scope wordt vooraf bepaald.
ISO 27001
Informatiebeveiliging
ISO 27001
Een managementsysteem om informatiebeveiliging structureel te organiseren. Risico’s, maatregelen en evaluaties worden onderdeel van de bedrijfsvoering.
In de praktijk
Bijvoorbeeld: toegangsrechten beoordelen, leveranciersafspraken vastleggen en herstel van back-ups testen.
ISO 42001
Verantwoord AI-management
ISO 42001
Een managementsysteem voor het verantwoord ontwikkelen en gebruiken van AI. Het verbindt beleid en eigenaarschap met risicoafweging en verbetering.
In de praktijk
Bijvoorbeeld: een AI-proces beoordelen, menselijk toezicht organiseren en afwijkingen opvolgen.
NEN 7510
Zorg & gezondheidsinformatie
NEN 7510
Informatiebeveiliging toegespitst op de zorg. Centraal staan de beschikbaarheid, integriteit en vertrouwelijkheid van persoonlijke gezondheidsinformatie.
In de praktijk
Bijvoorbeeld: bepalen wie patiëntinformatie mag inzien en hoe die informatie beschikbaar blijft bij een storing.
NIS2
Digitale weerbaarheid
NIS2
Een Europese richtlijn over cyberbeveiliging, met aandacht voor risicobeheersing en incidentmelding. Welke verplichtingen gelden, hangt af van de organisatie en nationale wetgeving.
In de praktijk
Bijvoorbeeld: leveranciersrisico’s bespreken, incidentrollen afspreken en continuïteit voorbereiden.
Voor NIS2 en NEN 7510 werken wij samen met auditplanner.io. Zo krijgt de stap van inzicht naar aantoonbare werkafspraken een duidelijke plek in de begeleiding.
Audit Planner beschrijft een werkwijze met eisen, verantwoordelijken en bewijs per traject. Samen bespreken we welke begeleiding en dossieropbouw bij uw organisatie passen.
Doel en gegevensgebruikProcesbeschrijving · versie 1.2
Te beoordelen
Leverancier en toegangBeoordeling door IT
Vastgelegd
Menselijke controleWerkinstructie · goedgekeurd
In uitvoering
Review en verbeteringActiehouder en vervolgdatum
Volgende stapLeveranciersbeoordeling afronden
Illustratieve voortgang, geen compliancescore of live klantdossier.
Zo maken we het concreet
01
Bepaal wat geldt
We bespreken uw processen, gegevens, risico’s en de gewenste scope.
02
Maak afspraken uitvoerbaar
Iedere actie krijgt een eigenaar, een resultaat en een passend controlemoment.
03
Verzamel gericht bewijs
Besluiten, werkinstructies en controles worden aan de juiste vraag gekoppeld.
04
Beoordeel en verbeter
Open punten krijgen opvolging; het dossier blijft actueel voor een beoordeling.
NIS2 is een richtlijn, geen certificeringsnorm. Begeleiding of software levert geen automatische conformiteit op. Bij certificering blijven de beoordelende instelling, geldigheidsduur en scope bepalend.