Beleidsverklaring informatiebeveiliging
Informatiebeveiligingsbeleid
Het informatiebeveiligingsbeleid van VZA International is gericht op het beschermen van informatie en informatiesystemen en het waarborgen van de continuïteit van onze dienstverlening.
Daarbij staan de volgende principes centraal:
Beschikbaarheid
Wij waarborgen de continuïteit van onze dienstverlening en zorgen ervoor dat informatie en informatiesystemen beschikbaar zijn wanneer deze nodig zijn voor de uitvoering van onze werkzaamheden.
Integriteit
Wij waarborgen dat informatie juist, volledig, actueel en betrouwbaar is en beschermen deze tegen ongewenste wijzigingen.
Vertrouwelijkheid
Wij zorgen ervoor dat uitsluitend geautoriseerde personen toegang hebben tot informatie, persoonsgegevens en informatiesystemen.
Aantoonbaarheid
Wij meten, monitoren, evalueren en verbeteren de effectiviteit van ons kwaliteits- en informatiebeveiligingsbeleid en leggen hierover verantwoording af.
Cyberweerbaarheid
Wij werken actief aan het voorkomen, detecteren en beheersen van digitale dreigingen en beveiligingsincidenten en versterken voortdurend onze digitale weerbaarheid.
Wettelijke en normatieve kaders
VZA International conformeert zich aan de Algemene Verordening Gegevensbescherming (AVG), NEN7510:2024, ISO27001 en overige relevante wet- en regelgeving op het gebied van informatiebeveiliging, privacy, continuïteitsmanagement en gezondheidszorg.
Informatiebeveiligingsrisico's worden periodiek beoordeeld en waar nodig opnieuw geëvalueerd. Op basis van deze risicoanalyses worden passende technische en organisatorische beveiligingsmaatregelen vastgesteld, uitgevoerd en gecontroleerd.
Verantwoordelijkheden
De directie is eindverantwoordelijk voor kwaliteit, informatiebeveiliging en privacy binnen de organisatie.
Management, medewerkers, ingehuurde professionals, leveranciers en andere externe partijen dragen ieder verantwoordelijkheid voor het naleven van de voor hen geldende afspraken, procedures en beveiligingsmaatregelen.
Iedere medewerker is verplicht zorgvuldig om te gaan met informatie, persoonsgegevens en bedrijfsmiddelen en beveiligingsincidenten, kwetsbaarheden of vermoedelijke datalekken direct te melden.
Uitgangspunten en maatregelen
Ter ondersteuning van dit beleid hanteert VZA International onder meer de volgende uitgangspunten:
informatiebeveiliging wordt geïntegreerd in alle bedrijfsprocessen;
informatie en informatiesystemen worden geclassificeerd zodat passende beveiligingsmaatregelen kunnen worden toegepast;
alleen geautoriseerde personen krijgen toegang tot informatie en systemen;
medewerkers worden geïnformeerd, getraind en bewust gemaakt van hun rol op het gebied van informatiebeveiliging en privacy;
beveiligingsincidenten worden geregistreerd, onderzocht en benut voor verbetering;
continuïteitsmaatregelen worden onderhouden, getest en geëvalueerd;
leveranciers en samenwerkingspartners worden beoordeeld op relevante kwaliteits-, privacy- en informatiebeveiligingseisen;
afspraken over informatiebeveiliging en privacy worden waar nodig contractueel vastgelegd;
fysieke beveiligingsmaatregelen beschermen mensen, informatie en bedrijfsmiddelen;
technische beveiligingsmaatregelen beschermen systemen tegen onbevoegde toegang, verlies van gegevens en cyberdreigingen.
Bij overtreding van interne beleidsregels, wettelijke verplichtingen of beveiligingsvoorschriften kan de directie passende maatregelen treffen.
Doelstellingen en verbetering
Jaarlijks stelt VZA International meetbare kwaliteits- en informatiebeveiligingsdoelstellingen vast. De voortgang hiervan wordt gevolgd aan de hand van prestatie-indicatoren, audits, risicoanalyses, managementreviews, meldingen en verbeterprogramma's.
Door middel van deze continue verbetercyclus streven wij naar betrouwbare zorgverlening, bescherming van persoonsgegevens, beheersing van risico's en het versterken van het vertrouwen van patiënten, opdrachtgevers en medewerkers.
Waalwijk, 1 oktober 2026
Martin Wouters
Directie