SlideShare uma empresa Scribd logo
1 de 7
Verkorte TPM obv NEN 7510
voor informatiebeveiliging in de Zorg
www.meta-audit.nl
Presentatie
1  2  3
Wat is een verkorte TPM verklaring?
www.meta-audit.nl
Verkorte TPM verklaring
• TPM: Third Party Mededeling of Third Party Memorandum - Derdenverklaring.
• Het is een onafhankelijk oordeel op basis van een onderzoek (audit) over de kwaliteit
van de beheersmaatregelen van een leverancier.
o 1e: de leverancier
o 2e: de klant / afnemer
o 3e: de onafhankelijke beoordelaar
• Een verkorte TPM is een verklaring over de opzet en het bestaan (niet de werking)
van de beheersmaatregelen bij een leverancier op basis van een onderzoek (audit).
• Vaak wordt als normenkader de NEN7510 (of ISO27001) gebruikt.
1  2  3
Wat zijn de eisen?
www.meta-audit.nl
Verkorte TPM verklaring
1  2  3
Wat is allereerst nodig?
www.meta-audit.nl
Verkorte TPM verklaring
• De opzet en het bestaan (niet de werking) van een
ISMS – Information Security Management System.
1  2  3
Waar bestaat een ISMS uit?
www.meta-audit.nl
Verkorte TPM verklaring
• Een ISMS is een raamwerk van beheersmaatregelen (control frame work) die
betrekking hebben op, o.a.:
o beveiligingsbeleid
o beheer van bedrijfsmiddelen
o personeel
o fysieke beveiliging
o beheer communicatie- en bedieningsprocessen
o toegangsbeleid
o incidentenbeheer
o bedrijfscontinuïteitsbeheer
o naleving
1  2  3
Hoe starten?
www.meta-audit.nl
Verkorte TPM verklaring
• Een ISMS opzetten, allereerst voor de opzet en het bestaan
1  2  3
Snel starten?
• Cloudoplossing Proware - www.metaware.nl/proware
• In 60 sekonden uit te proberen - www.metaware.nl/proberen
• Voorbeelden, spreadsheets in ons NEN 7510 demo handboek
• Met (verplichte) NEN 7510 documenten – www.meta-audit.nl
• Tel.: 050 - 5370080
www.meta-audit.nl
1  2  3
Verkorte TPM verklaring

Mais conteúdo relacionado

Mais de Ad Voets

VNO NCW MKB Noord kennispitch van KMS naar ISMS
VNO NCW MKB Noord kennispitch van KMS naar ISMSVNO NCW MKB Noord kennispitch van KMS naar ISMS
VNO NCW MKB Noord kennispitch van KMS naar ISMSAd Voets
 
Checklist risico's RISMAN methode
Checklist risico's RISMAN methodeChecklist risico's RISMAN methode
Checklist risico's RISMAN methodeAd Voets
 
Kwaliteitssysteem als kennisbank - software management systemen
Kwaliteitssysteem als kennisbank - software management systemenKwaliteitssysteem als kennisbank - software management systemen
Kwaliteitssysteem als kennisbank - software management systemenAd Voets
 
Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...
Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...
Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...Ad Voets
 
Digitaal formulier online- audit - inspectie - controle - incident - afwijking
Digitaal formulier online- audit - inspectie - controle - incident - afwijkingDigitaal formulier online- audit - inspectie - controle - incident - afwijking
Digitaal formulier online- audit - inspectie - controle - incident - afwijkingAd Voets
 
Workflow klachtenmanagement - digitaal klachtensysteem
Workflow klachtenmanagement - digitaal klachtensysteemWorkflow klachtenmanagement - digitaal klachtensysteem
Workflow klachtenmanagement - digitaal klachtensysteemAd Voets
 
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NEN
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NENDigitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NEN
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NENAd Voets
 
VCA-RIE-risicomethode - software tool
VCA-RIE-risicomethode - software toolVCA-RIE-risicomethode - software tool
VCA-RIE-risicomethode - software toolAd Voets
 
Digitaal formulier - audit - inspectie - controle - incident - afwijking
Digitaal formulier - audit - inspectie - controle - incident - afwijkingDigitaal formulier - audit - inspectie - controle - incident - afwijking
Digitaal formulier - audit - inspectie - controle - incident - afwijkingAd Voets
 
Klachtenmanagement software - doelgericht verbeteren
Klachtenmanagement software - doelgericht verbeterenKlachtenmanagement software - doelgericht verbeteren
Klachtenmanagement software - doelgericht verbeterenAd Voets
 
Risicocarrousel in sociaal kwaliteitssysteem
Risicocarrousel in sociaal kwaliteitssysteemRisicocarrousel in sociaal kwaliteitssysteem
Risicocarrousel in sociaal kwaliteitssysteemAd Voets
 
Checklist risico's MAPGOOD methode
Checklist risico's MAPGOOD methodeChecklist risico's MAPGOOD methode
Checklist risico's MAPGOOD methodeAd Voets
 
Checklist risico's RISMAN methode
Checklist risico's RISMAN methodeChecklist risico's RISMAN methode
Checklist risico's RISMAN methodeAd Voets
 
Checklist risico's MAPGOOD methode
Checklist risico's MAPGOOD methodeChecklist risico's MAPGOOD methode
Checklist risico's MAPGOOD methodeAd Voets
 
Sociaal kwaliteitssysteem - Metaware cloudoplossingen
Sociaal kwaliteitssysteem - Metaware cloudoplossingenSociaal kwaliteitssysteem - Metaware cloudoplossingen
Sociaal kwaliteitssysteem - Metaware cloudoplossingenAd Voets
 
BIR2017 vereist? Dan een Fit Gap analyse.
BIR2017 vereist? Dan een Fit Gap analyse.BIR2017 vereist? Dan een Fit Gap analyse.
BIR2017 vereist? Dan een Fit Gap analyse.Ad Voets
 
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0Ad Voets
 
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...Ad Voets
 
Digitaal VCA systeem - software voor VCA 2017
Digitaal VCA systeem - software voor VCA 2017Digitaal VCA systeem - software voor VCA 2017
Digitaal VCA systeem - software voor VCA 2017Ad Voets
 
Kwaliteitsmanagement, innovatief en simpel: Proware 4.0
Kwaliteitsmanagement, innovatief en simpel: Proware 4.0Kwaliteitsmanagement, innovatief en simpel: Proware 4.0
Kwaliteitsmanagement, innovatief en simpel: Proware 4.0Ad Voets
 

Mais de Ad Voets (20)

VNO NCW MKB Noord kennispitch van KMS naar ISMS
VNO NCW MKB Noord kennispitch van KMS naar ISMSVNO NCW MKB Noord kennispitch van KMS naar ISMS
VNO NCW MKB Noord kennispitch van KMS naar ISMS
 
Checklist risico's RISMAN methode
Checklist risico's RISMAN methodeChecklist risico's RISMAN methode
Checklist risico's RISMAN methode
 
Kwaliteitssysteem als kennisbank - software management systemen
Kwaliteitssysteem als kennisbank - software management systemenKwaliteitssysteem als kennisbank - software management systemen
Kwaliteitssysteem als kennisbank - software management systemen
 
Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...
Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...
Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...
 
Digitaal formulier online- audit - inspectie - controle - incident - afwijking
Digitaal formulier online- audit - inspectie - controle - incident - afwijkingDigitaal formulier online- audit - inspectie - controle - incident - afwijking
Digitaal formulier online- audit - inspectie - controle - incident - afwijking
 
Workflow klachtenmanagement - digitaal klachtensysteem
Workflow klachtenmanagement - digitaal klachtensysteemWorkflow klachtenmanagement - digitaal klachtensysteem
Workflow klachtenmanagement - digitaal klachtensysteem
 
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NEN
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NENDigitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NEN
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NEN
 
VCA-RIE-risicomethode - software tool
VCA-RIE-risicomethode - software toolVCA-RIE-risicomethode - software tool
VCA-RIE-risicomethode - software tool
 
Digitaal formulier - audit - inspectie - controle - incident - afwijking
Digitaal formulier - audit - inspectie - controle - incident - afwijkingDigitaal formulier - audit - inspectie - controle - incident - afwijking
Digitaal formulier - audit - inspectie - controle - incident - afwijking
 
Klachtenmanagement software - doelgericht verbeteren
Klachtenmanagement software - doelgericht verbeterenKlachtenmanagement software - doelgericht verbeteren
Klachtenmanagement software - doelgericht verbeteren
 
Risicocarrousel in sociaal kwaliteitssysteem
Risicocarrousel in sociaal kwaliteitssysteemRisicocarrousel in sociaal kwaliteitssysteem
Risicocarrousel in sociaal kwaliteitssysteem
 
Checklist risico's MAPGOOD methode
Checklist risico's MAPGOOD methodeChecklist risico's MAPGOOD methode
Checklist risico's MAPGOOD methode
 
Checklist risico's RISMAN methode
Checklist risico's RISMAN methodeChecklist risico's RISMAN methode
Checklist risico's RISMAN methode
 
Checklist risico's MAPGOOD methode
Checklist risico's MAPGOOD methodeChecklist risico's MAPGOOD methode
Checklist risico's MAPGOOD methode
 
Sociaal kwaliteitssysteem - Metaware cloudoplossingen
Sociaal kwaliteitssysteem - Metaware cloudoplossingenSociaal kwaliteitssysteem - Metaware cloudoplossingen
Sociaal kwaliteitssysteem - Metaware cloudoplossingen
 
BIR2017 vereist? Dan een Fit Gap analyse.
BIR2017 vereist? Dan een Fit Gap analyse.BIR2017 vereist? Dan een Fit Gap analyse.
BIR2017 vereist? Dan een Fit Gap analyse.
 
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0
 
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...
 
Digitaal VCA systeem - software voor VCA 2017
Digitaal VCA systeem - software voor VCA 2017Digitaal VCA systeem - software voor VCA 2017
Digitaal VCA systeem - software voor VCA 2017
 
Kwaliteitsmanagement, innovatief en simpel: Proware 4.0
Kwaliteitsmanagement, innovatief en simpel: Proware 4.0Kwaliteitsmanagement, innovatief en simpel: Proware 4.0
Kwaliteitsmanagement, innovatief en simpel: Proware 4.0
 

Verkorte tpm verklaring obv NEN 7510 (norm informatiebeveiliging)

  • 1. Verkorte TPM obv NEN 7510 voor informatiebeveiliging in de Zorg www.meta-audit.nl Presentatie 1  2  3
  • 2. Wat is een verkorte TPM verklaring? www.meta-audit.nl Verkorte TPM verklaring • TPM: Third Party Mededeling of Third Party Memorandum - Derdenverklaring. • Het is een onafhankelijk oordeel op basis van een onderzoek (audit) over de kwaliteit van de beheersmaatregelen van een leverancier. o 1e: de leverancier o 2e: de klant / afnemer o 3e: de onafhankelijke beoordelaar • Een verkorte TPM is een verklaring over de opzet en het bestaan (niet de werking) van de beheersmaatregelen bij een leverancier op basis van een onderzoek (audit). • Vaak wordt als normenkader de NEN7510 (of ISO27001) gebruikt. 1  2  3
  • 3. Wat zijn de eisen? www.meta-audit.nl Verkorte TPM verklaring 1  2  3
  • 4. Wat is allereerst nodig? www.meta-audit.nl Verkorte TPM verklaring • De opzet en het bestaan (niet de werking) van een ISMS – Information Security Management System. 1  2  3
  • 5. Waar bestaat een ISMS uit? www.meta-audit.nl Verkorte TPM verklaring • Een ISMS is een raamwerk van beheersmaatregelen (control frame work) die betrekking hebben op, o.a.: o beveiligingsbeleid o beheer van bedrijfsmiddelen o personeel o fysieke beveiliging o beheer communicatie- en bedieningsprocessen o toegangsbeleid o incidentenbeheer o bedrijfscontinuïteitsbeheer o naleving 1  2  3
  • 6. Hoe starten? www.meta-audit.nl Verkorte TPM verklaring • Een ISMS opzetten, allereerst voor de opzet en het bestaan 1  2  3
  • 7. Snel starten? • Cloudoplossing Proware - www.metaware.nl/proware • In 60 sekonden uit te proberen - www.metaware.nl/proberen • Voorbeelden, spreadsheets in ons NEN 7510 demo handboek • Met (verplichte) NEN 7510 documenten – www.meta-audit.nl • Tel.: 050 - 5370080 www.meta-audit.nl 1  2  3 Verkorte TPM verklaring