De druk op de zorg groeit en met Wkkgz, NEN 7510, de AVG en NIS2 groeien de eisen mee. De wil om te voldoen is er — de tijd en de mensen vaak niet. Piims helpt organisaties in de zorg hieraan te voldoen zonder een eigen compliance-afdeling op te tuigen en zonder dat het team vastloopt in regels en procedures.
Dit komt u vast bekend voorZorgorganisaties willen het goed doen — de uitdaging zit in hóe je compliance aanpakt met beperkte tijd en mensen. Een paar patronen komen vaak terug. Misschien herkent u er een.
Compliance belandt bij de staf en blijft los van de werkvloer — terwijl het juist dáár waarde krijgt.
De tijd en de noodzakelijke kennis en ervaring voor een rol als FG of security officer zijn er niet altijd.
Alles tegelijk willen oppakken en onzeker zijn over waar ‘goed genoeg’ ligt.
Voor elk kader opnieuw beginnen, terwijl ze in de kern hetzelfde vragen.
Wkkgz, NEN 7510, de AVG en NIS2 lijken vier losse trajecten, maar vragen stuk voor stuk om een risicogedreven managementsysteem. Elk vraagt in de basis hetzelfde — een bepaalde kwaliteit structureel en aantoonbaar beheersen — alleen het onderwerp verschilt:
Aantoonbaar beheersen dat de zorg goed is en de organisatie blijft leren en verbeteren.
Aantoonbaar beheersen dat zorg- en bedrijfsgegevens beschikbaar, juist en vertrouwelijk blijven.
Aantoonbaar beheersen dat persoonsgegevens rechtmatig en zorgvuldig worden verwerkt.
Aantoonbaar beheersen dat digitale systemen weerbaar zijn en blijven werken bij incidenten.
De sleutel tot compliance is niet zozeer voldoen aan externe eisen, maar vooral begrijpen wat ermee wordt beoogd. Door vanuit de bedoeling van regels te kijken hoe deze kunnen bijdragen aan de belangen van de organisatie, cliënten en medewerkers, wordt compliance een vanzelfsprekend onderdeel van goede bedrijfsvoering. Zo ondersteunt compliance kwaliteit, veiligheid en vertrouwen en werkt het vóór de organisatie in plaats van andersom.
Start klein en ‘goed genoeg’. Niet alles tegelijk. Laat het managementsysteem eerst draaien en bouw het daarna verder uit.
Al die externe kaders hebben betrekking op dezelfde processen van de organisatie. Integraal is daarom de enige houdbare benadering.
Het draait om de praktijk: maak het mét de praktijk, vóór de praktijk en toets het ín de praktijk — en beperk de documentatie tot een minimum.
Piims is opgericht door Joost Holstvoogd en helpt organisaties bij het vertalen van externe eisen naar de dagelijkse praktijk. Hij is kernauteur en mede-ontwikkelaar van de door de Autoriteit Persoonsgegevens en de European Data Protection Board goedgekeurde AVG-certificeringsstandaard BC 5701 en gecertificeerd in privacy (CIPP/E, CIPM, CIPT) en informatiebeveiliging (ISO 27001 Lead Implementer en Lead Auditor).
Vanuit Piims Academy leidt hij daarnaast professionals op in aantoonbare AVG-compliance. Het is die combinatie — diepgaande normkennis én de ervaring om die behapbaar te maken — die organisaties verder helpt.
Wilt u weten of Piims iets voor uw organisatie kan betekenen? Neem gerust vrijblijvend contact op — we denken graag met u mee.