Naar de inhoud
KennisbankDienstenTarievenAI ActE-learningvoorbeeld

Vertrouwen & aantoonbaarheid

Vertrouwen vraagt om aantoonbaarheid.

Veilig werken met AI vraagt om duidelijke verantwoordelijkheden, passende beveiliging en controles die worden uitgevoerd. Certificering kan die werkwijze onafhankelijk laten beoordelen. Een actueel dossier maakt zichtbaar wat is geregeld en waar nog aandacht nodig is.

Bespreek uw situatie
Illustratief dossier · geen klantgegevens

AI-proces onder controle

Eén toepassing, met afspraken die terug te vinden én te beoordelen zijn.

ProceseigenaarTeam Klantcontact
  1. Vastgelegd
    Doel en gegevensgebruikProcesbeschrijving · versie 1.2
  2. Te beoordelen
    Leverancier en toegangBeoordeling door IT
  3. Vastgelegd
    Menselijke controleWerkinstructie · goedgekeurd
  4. In uitvoering
    Review en verbeteringActiehouder en vervolgdatum

Een status beschrijft het dossier. Het is geen oordeel over wettelijke naleving.

Wat past bij uw organisatie?

Vier kaders. Een samenhangende aanpak.

We verbinden de eisen met het dagelijkse werk: wie is verantwoordelijk, welke maatregel past en hoe laat u zien dat die werkt? De toepasselijke scope wordt vooraf bepaald.

ISO 27001

Informatiebeveiliging

ISO 27001

Een managementsysteem om informatiebeveiliging structureel te organiseren. Risico’s, maatregelen en evaluaties worden onderdeel van de bedrijfsvoering.

In de praktijk

Bijvoorbeeld: toegangsrechten beoordelen, leveranciersafspraken vastleggen en herstel van back-ups testen.

ISO 42001

Verantwoord AI-management

ISO 42001

Een managementsysteem voor het verantwoord ontwikkelen en gebruiken van AI. Het verbindt beleid en eigenaarschap met risicoafweging en verbetering.

In de praktijk

Bijvoorbeeld: een AI-proces beoordelen, menselijk toezicht organiseren en afwijkingen opvolgen.

NEN 7510

Zorg & gezondheidsinformatie

NEN 7510

Informatiebeveiliging toegespitst op de zorg. Centraal staan de beschikbaarheid, integriteit en vertrouwelijkheid van persoonlijke gezondheidsinformatie.

In de praktijk

Bijvoorbeeld: bepalen wie patiëntinformatie mag inzien en hoe die informatie beschikbaar blijft bij een storing.

NIS2

Digitale weerbaarheid

NIS2

Een Europese richtlijn over cyberbeveiliging, met aandacht voor risicobeheersing en incidentmelding. Welke verplichtingen gelden, hangt af van de organisatie en nationale wetgeving.

In de praktijk

Bijvoorbeeld: leveranciersrisico’s bespreken, incidentrollen afspreken en continuïteit voorbereiden.

Audit Planner

Samenwerking

AI-processen en auditvoorbereiding verbinden.

Voor NIS2 en NEN 7510 werken wij samen met auditplanner.io. Zo krijgt de stap van inzicht naar aantoonbare werkafspraken een duidelijke plek in de begeleiding.

Audit Planner beschrijft een werkwijze met eisen, verantwoordelijken en bewijs per traject. Samen bespreken we welke begeleiding en dossieropbouw bij uw organisatie passen.

Maak kennis met Audit Planner
Voorbeeld van dossieropbouw
2 van 4 onderdelen vastgelegd

Van inzicht naar een beoordeelbaar dossier

  1. Vastgelegd
    Doel en gegevensgebruikProcesbeschrijving · versie 1.2
  2. Te beoordelen
    Leverancier en toegangBeoordeling door IT
  3. Vastgelegd
    Menselijke controleWerkinstructie · goedgekeurd
  4. In uitvoering
    Review en verbeteringActiehouder en vervolgdatum
Volgende stapLeveranciersbeoordeling afronden

Illustratieve voortgang, geen compliancescore of live klantdossier.

Zo maken we het concreet

  1. Bepaal wat geldt

    We bespreken uw processen, gegevens, risico’s en de gewenste scope.

  2. Maak afspraken uitvoerbaar

    Iedere actie krijgt een eigenaar, een resultaat en een passend controlemoment.

  3. Verzamel gericht bewijs

    Besluiten, werkinstructies en controles worden aan de juiste vraag gekoppeld.

  4. Beoordeel en verbeter

    Open punten krijgen opvolging; het dossier blijft actueel voor een beoordeling.

NIS2 is een richtlijn, geen certificeringsnorm. Begeleiding of software levert geen automatische conformiteit op. Bij certificering blijven de beoordelende instelling, geldigheidsduur en scope bepalend.

Meer uitleg: NEN over informatiebeveiliging in de zorg · Europese Commissie over NIS2