Bij ons werk gebruiken wij tools die praktisch en aangepast zijn aan de vereisten, net zoals men de breedte van een straat bepaalt met een meetlint en de dikte van een spijker met een schuifmaat.
Met de Comfort-IA Position Manager wint het doorlichten van uw informatiebeveiliging aan diepgang. Door meerdere functionarissen van uw instelling met een gesloten vragenlijst te bevragen, ontstaat een overzicht van beveiligingseisen en -maatregelen. Dit onderzoek is reproduceerbaar waardoor met herhalingsonderzoek het effect van verbeteringen van jaar tot jaar kan worden gevolgd.
De bevraging kan worden uitgevoerd op instellingsniveau of, meer gedetailleerd, op het niveau van de afzonderlijke beveiligingsprocessen (zoals rechtenbeheer, acceptatietesten), delen van de ICT-infrastructuur (zoals netwerk of serverruimte) of combinaties daarvan. Op instellingsniveau wordt getoetst aan de hand van de norm voor informatiebeveiliging in de zorg. Voor de toets van de afzonderlijke processen en delen van de ICT-infrastructuur is de norm voor informatiebeveiliging in de zorg verder gedetailleerd aan de hand van erkende werkwijzen of gepubliceerde methoden.
|
Toets en gebruiksmogelijkheden |
| Toets op instellingsniveau |
Bepalen prioriteiten informatiebeveiliging instellingsbreed |
| Toets individuele processen |
Opstellen plan van aanpak voor verbetering van het betreffende proces |
| Herhalingstoets |
Vergelijking van de stand van zaken na uitvoeren van aanpassingen. |