Grip op compliance

Laat de normen vóór u werken — niet andersom.

De druk op de zorg groeit en met Wkkgz, NEN 7510, de AVG en NIS2 groeien de eisen mee. De wil om te voldoen is er — de tijd en de mensen vaak niet. Piims helpt organisaties in de zorg hieraan te voldoen zonder een eigen compliance-afdeling op te tuigen en zonder dat het team vastloopt in regels en procedures.

Dit komt u vast bekend voor
Herkenbaar?

Aan de goede wil ligt het niet

Zorgorganisaties willen het goed doen — de uitdaging zit in hóe je compliance aanpakt met beperkte tijd en mensen. Een paar patronen komen vaak terug. Misschien herkent u er een.

Compliance belandt bij de staf en blijft los van de werkvloer — terwijl het juist dáár waarde krijgt.

De tijd en de noodzakelijke kennis en ervaring voor een rol als FG of security officer zijn er niet altijd.

Alles tegelijk willen oppakken en onzeker zijn over waar ‘goed genoeg’ ligt.

Voor elk kader opnieuw beginnen, terwijl ze in de kern hetzelfde vragen.

Stuk voor stuk goed te begrijpen — en goed op te lossen. De sleutel is niet méér regels, maar minder regels die werken. Daar helpt Piims u graag bij: met begrip voor wat er is en in een tempo dat past.
De kaders

Vier kaders, dezelfde kern

Wkkgz, NEN 7510, de AVG en NIS2 lijken vier losse trajecten, maar vragen stuk voor stuk om een risicogedreven managementsysteem. Elk vraagt in de basis hetzelfde — een bepaalde kwaliteit structureel en aantoonbaar beheersen — alleen het onderwerp verschilt:

Wkkgz

De kwaliteit van zorg

Aantoonbaar beheersen dat de zorg goed is en de organisatie blijft leren en verbeteren.

NEN 7510 / ISO 27001

De beveiliging van gegevens

Aantoonbaar beheersen dat zorg- en bedrijfsgegevens beschikbaar, juist en vertrouwelijk blijven.

AVG

De bescherming van privacy

Aantoonbaar beheersen dat persoonsgegevens rechtmatig en zorgvuldig worden verwerkt.

NIS2 / Cbw

De digitale continuïteit

Aantoonbaar beheersen dat digitale systemen weerbaar zijn en blijven werken bij incidenten.

Waar Piims goed in is

Van eis naar waarde voor uw organisatie

De sleutel tot compliance is niet zozeer voldoen aan externe eisen, maar vooral begrijpen wat ermee wordt beoogd. Door vanuit de bedoeling van regels te kijken hoe deze kunnen bijdragen aan de belangen van de organisatie, cliënten en medewerkers, wordt compliance een vanzelfsprekend onderdeel van goede bedrijfsvoering. Zo ondersteunt compliance kwaliteit, veiligheid en vertrouwen en werkt het vóór de organisatie in plaats van andersom.

Klein beginnen

Start klein en ‘goed genoeg’. Niet alles tegelijk. Laat het managementsysteem eerst draaien en bouw het daarna verder uit.

Altijd integraal

Al die externe kaders hebben betrekking op dezelfde processen van de organisatie. Integraal is daarom de enige houdbare benadering.

Praktijk, praktijk, praktijk

Het draait om de praktijk: maak het mét de praktijk, vóór de praktijk en toets het ín de praktijk — en beperk de documentatie tot een minimum.

Diensten van Piims
Consultancy Implementaties Interne audits FG/PO/ISO as a service
Over Piims

Diepgaande kennis, behapbaar gemaakt

Piims is opgericht door Joost Holstvoogd en helpt organisaties bij het vertalen van externe eisen naar de dagelijkse praktijk. Hij is kernauteur en mede-ontwikkelaar van de door de Autoriteit Persoonsgegevens en de European Data Protection Board goedgekeurde AVG-certificeringsstandaard BC 5701 en gecertificeerd in privacy (CIPP/E, CIPM, CIPT) en informatiebeveiliging (ISO 27001 Lead Implementer en Lead Auditor).

Vanuit Piims Academy leidt hij daarnaast professionals op in aantoonbare AVG-compliance. Het is die combinatie — diepgaande normkennis én de ervaring om die behapbaar te maken — die organisaties verder helpt.

“Mijn doel is organisaties te helpen grip te krijgen — en te houden — op compliance.” Joost Holstvoogd MBA · eigenaar Piims
Contact

Even kennismaken?

Wilt u weten of Piims iets voor uw organisatie kan betekenen? Neem gerust vrijblijvend contact op — we denken graag met u mee.