Zorg

Hoe GGZ Westelijk Noord-Brabant structuur bracht in informatiebeveiliging

Met 1100 medewerkers staat de zorg voor cliënten voorop, maar digitale veiligheid krijgt steeds meer gewicht door nieuwe risico’s en wetgeving.

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Highlights van dit succesverhaal

No items found.
Opdrachtgever
GGZ Westelijk Noord-Brabant
Normen
NEN 7510
Betrokken consultants

De aanleiding

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Behoefte aan structuur en capaciteit

In een zorgorganisatie met 1100 medewerkers is de dagelijkse cliëntenzorg vanzelfsprekend de hoogste prioriteit. Toch wordt informatiebeveiliging steeds belangrijker, zeker gezien de toenemende digitale risico’s en strengere wet- en regelgeving. Bianca, al 23 jaar werkzaam bij de instelling, zette zich met beperkte middelen in om processen te verbeteren. “Onze processen veranderen kost veel tijd”, vertelt ze. “Zelfs het redigeren van documenten kan al een uitdaging zijn.” Tegelijkertijd spelen interne factoren, zoals bestuurswisselingen en complexe besluitvorming, een rol in het traject.

De druk vanuit de overheid neemt toe, met als concrete voorbeelden de verplichte naleving van de NEN 7510-norm en de komst van strengere regels zoals de NIS2-richtlijn, waarbij bestuurders persoonlijk verantwoordelijk kunnen worden gehouden. Dit vergroot de urgentie om snel en doordacht te handelen. In deze context werd gekozen voor externe hulp: GGZ Westelijk Noord-Brabant zocht een partner die niet alleen inhoudelijke kennis meebracht, maar ook kon helpen bij het aanbrengen van structuur en het opvangen van capaciteitsproblemen.

"Onze rode draad was dat we wel dingen deden maar niet alles op papier hadden staan, of juist wel iets op papier hadden staan maar het in de praktijk anders deden."

Bianca Bogers

Information Security Officer bij GGZ Westelijk Noord-Brabant

Een titel

Herken je de uitdagingen van GGZ Westelijk Noord-Brabant?

Neem contact met ons op voor een vrijblijvende kennismaking en hoe wij jou kunnen helpen.

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Onze aanpak

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Eerst luisteren, dan doen

In november 2023 startte Fendix met een GAP-analyse. Consultant Jelle begon met een sterke voorbereiding. "Hij zocht vooraf uit welke onderwerpen belangrijk waren en hielp ons met het vinden van de juiste mensen voor de interviews." De interviews werden in één week afgenomen. Na verwerking presenteerde Jelle de analyse aan de Raad van Bestuur, waarin zowel sterke punten als verbeterpunten en aandachtspunten werden benoemd.

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare
  • 01

  • 02

  • 03

  • 04

  • 05

  • 06

  • 07

  • 08

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Next-Gen Consultant aan het woord

“Ik heb vooral ruis weggehaald. Door de GAP-analyse goed voor te bereiden en snel met de juiste mensen te schakelen, werd meteen duidelijk waar de echte knelpunten zaten. Met heldere rollen en structuur zag je teams direct meer grip krijgen. Niet door harder te werken, maar omdat iedereen dezelfde taal sprak.”

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

De resultaten

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Meer controle, betere processen

De samenwerking leverde snel resultaat op: processen werden duidelijker, het team bouwde kennis op en leveranciers werden scherper aangestuurd. Het belangrijkste verschil? Informatiebeveiliging staat nu standaard op de agenda van de Raad van Bestuur. "We hebben veel meer grip", zegt Bianca. "We werken eindelijk met centrale richtlijnen in plaats van losse oplossingen."

Bianca waardeert vooral de praktische ondersteuning die ze van Jelle kreeg. "Wat voor mij het verschil maakte, was Jelle’s begrip voor onze werkomgeving. Hij stelde niet alleen vast wat er verbeterd kon worden, maar legde ook uit waarom bepaalde methoden nodig waren." Ze herinnert zich nog goed hoe Jelle het RASCI-model introduceerde toen de organisatie behoefte had aan een heldere rolverdeling. "Dat gaf ons precies de structuur die we nodig hadden."

“Iedereen doet automatisch zijn auto op slot bij het verlaten ervan. Ik wilde dat informatiebeveiliging net zo vanzelfsprekend wordt, zodat elke medewerker in zijn of haar rol hier bewust mee omgaat.”

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Bianca Bogers
Information Security Officer bij GGZ Westelijk Noord-Brabant
“Iedereen doet automatisch zijn auto op slot bij het verlaten ervan. Ik wilde dat informatiebeveiliging net zo vanzelfsprekend wordt, zodat elke medewerker in zijn of haar rol hier bewust mee omgaat.”

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Bianca Bogers
Information Security Officer bij GGZ Westelijk Noord-Brabant
Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Vooruitkijken

GGZ Westelijk Noord-Brabant kijkt vooruit. Bianca wil de PDCA-cyclus organisatiebreed laten werken en informatiebeveiliging verweven met alle processen. Ze ziet dat er stappen zijn gezet, maar weet ook dat er nog genoeg te doen is. Met Jelle’s ondersteuning heeft de organisatie niet alleen richting NEN 7510 bewogen, maar vooral een cultuur neergezet waarin informatiebeveiliging vanzelfsprekend begint te worden. Niet voor de vinkjes, maar voor wat telt: patiëntgegevens echt veilig houden en vertrouwen in de zorg versterken.

Betrokken consultants

Jelle
van Onna
Information Security Consultant & Projectmanager
Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Kilian Houthuijzen

Commercieel Manager

Kilian

Houthuijzen

Commercieel Manager & Partner

Wil je ook grip krijgen op informatiebeveiliging en privacy en conform NEN 7510 werken?

Neem contact op voor een vrijblijvende kennismaking.

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Andere succesverhalen

Enterprise
Heras

Heras behaalt ISO 27001-certificering binnen één jaar met ontzorgende implementatie

ISO 27001
Enterprise
Total Energies

Hoe Total Energies Charging Solutions Nederland meer dan een certificaat behaalde met de implementatie van ISO 27001

ISO 27001
ICT & Media
Nedscaper

Met Nedscaper in 12 weken naar een ISO 9001 en ISO 27001 certificaat

ISO 27001
ISO 9001
Zorg
Stap & Care Groep

Met Stap & Care Groep naar een ISO 27001 en NEN 7510 certificering

ISO 27001
NEN 7510
Enterprise
Goose VPN

Interactieve cybersecurity week bij GOOSE VPN

ISO 27001
ICT & Media
NowOnline

NowOnline's keuze voor een interim Security Officer van Fendix

ISO 27001
ICT & Media
SPL

Als start-up naar een ISO 27001 en NEN 7510 certificaat in 6 maanden

ISO 27001
NEN 7510