Cliëntgegevens vragen om aandacht in iedere stap van het werk. We helpen privacyrisico’s, toegang, gegevensuitwisseling en verantwoordelijkheden begrijpelijk te organiseren.
Van gegevensstroom naar duidelijke afspraken
Veilig werken begint bij dagelijkse keuzes.
Wie kan een dossier openen? Hoe deelt uw team informatie met een ketenpartner? En wat gebeurt er wanneer een bericht bij de verkeerde persoon terechtkomt? Privacy en informatiebeveiliging raken het dagelijks handelen van iedere medewerker.
We helpen uw organisatie gegevensstromen en risico’s te onderzoeken en keuzes vast te leggen. Daarbij is er aandacht voor zowel het gebruik van persoonsgegevens als de bescherming ervan. Een technisch systeem alleen beantwoordt niet alle vragen over doel, noodzaak en verantwoordelijkheden.
Dit kan bij u spelen
U mist overzicht van gegevensuitwisseling en toegangsrechten.
Medewerkers twijfelen hoe zij informatie veilig kunnen delen.
Een nieuw systeem of samenwerking brengt privacyvragen met zich mee.
Incidenten worden niet volgens een duidelijke werkwijze opgevolgd.
Samen aan de slag
Zo ondersteunt Simya.
01
Risico’s en gegevensstromen verkennen
We brengen betrokken processen, systemen en partijen in beeld. Bij een nieuw gebruik van persoonsgegevens bespreken we welke privacybeoordeling nodig is en hoe een eventuele DPIA kan worden voorbereid met uw privacyverantwoordelijke.
02
Beleid toepasbaar maken
We helpen afspraken uitwerken over toegang, uitwisseling, bewaren en incidenten. Uw IT-partner wordt betrokken bij technische maatregelen; de organisatie wijst verantwoordelijken aan.
03
Bewustzijn en opvolging organiseren
Met herkenbare situaties maken we veilig gedrag bespreekbaar. We helpen acties prioriteren en momenten afspreken om toegangsrechten, incidenten en werkafspraken opnieuw te beoordelen.
Wat u kunt verwachten
Concrete stappen. Een helder overzicht.
Afhankelijk van uw vraag en de gemaakte afspraken kan de ondersteuning bestaan uit:
Een overzicht van relevante gegevensstromen
Een geprioriteerd overzicht van risico’s en maatregelen
Werkafspraken voor medewerkers
Een duidelijke route voor het melden van incidenten
Afstemming over taken van management, privacy en IT
De precieze werkzaamheden, verdeling van verantwoordelijkheden en planning spreken we vooraf met u af.
Van vraag naar uitvoering
Een traject in vier stappen.
01
Afbakenen
We kiezen processen en gegevensstromen voor het onderzoek.
02
Beoordelen
We verkennen risico’s met de betrokken verantwoordelijken.
03
Organiseren
We werken acties, rollen en werkafspraken uit.
04
Onderhouden
We bepalen hoe evaluatie en bewustwording terugkomen.
Meer duidelijkheid over Privacy & informatiebeveiliging.
Moeten we beginnen met een certificaat?+
De eerste stap kan ook een gerichte inventarisatie van risico’s en werkafspraken zijn. NEN 7510 en ISO 27001 kunnen richting geven wanneer die aansluiten op uw situatie.
Voert Simya technische beveiligingstests uit?+
Deze ondersteuning richt zich op organisatie, risico’s en werkafspraken. Technische onderzoeken en implementatie worden waar nodig afgestemd met daarvoor ingeschakelde specialisten.
Is een DPIA hetzelfde als informatiebeveiliging?+
Een DPIA onderzoekt risico’s van een verwerking voor betrokken personen. Informatiebeveiliging richt zich op het beschermen van informatie. Beide onderwerpen raken elkaar, maar hebben een eigen invalshoek.