Terug
kadergroupteamdag-44

Information Security Officer (CISO)

Je wilt de beveiliging van je informatie goed geregeld hebben. Informatie moet continu beschikbaar zijn, niet gewijzigd kunnen worden door ongeautoriseerden en vertrouwelijke documenten mogen niet op straat belanden. Een Information Security Officer kan je bedrijfsrisico’s in kaart brengen, technische en organisatorische maatregelen adviseren, implementeren en daarop toezicht houden.

kadergroupteamdag-20

Tijdelijke ondersteuning Information Security Officer

Een Information Security Officer is iemand die alle facetten van informatieverwerking in jouw organisatie overziet én de impact ervan op je processen, medewerkers of derden.

Lukt het je niet om zo’n alleskunner te vinden? Huur dan een interim Information Security Officer in via Kader Group.

Verplicht
Volgens ISO 27001, NEN 7510 en de BIO (Baseline Informatiebeveiliging Overheid) is het verplicht om een verantwoordelijke aan te wijzen voor de beveiliging van je informatie.
Je business blijft doorgaan
Een externe Chief Information Security Officer bespaart je team tijd, waardoor je business gewoon kan doorgaan. Door de nieuwe focus ontstaat er bovendien meer bewustzijn onder je medewerkers en krijg je eindelijk volledig grip op de informatieverwerking. Bedrijfsrisico’s worden zo verkleind en je kunt imagoschade of privacyboetes voorkomen
Flexibele inzet
Je bepaalt zelf hoe lang je behoefte hebt aan een interim Information Security Officer. Dit kan voor bepaalde of onbepaalde tijd, fulltime of parttime op iedere locatie in Nederland. We bespreken het graag met je

Nog even in het kort alle verplichtingen volgens de Falsified Medicines Directive (FMD) op een rij:

    • Fabrikanten dienen ervoor zorgen dat de verpakkingen van geneesmiddelen voorzien zijn van de veiligheidskenmerken;
    • Registratiehouders moeten ervoor zorgen dat de gegevens goed geüpload zijn in de gegevensbanken. Dit geldt ook voor verpakkingen die al voorzien waren van de veiligheidskenmerken en op de markt gebracht zijn;
    • Houders van een groothandelsvergunning moeten:
      • De unieke codes verifiëren en afmelden (in gevallen waarin de verordening dit voorschrijft);
      • Bij een rood signaal (alert) nagaan of de alert in de groothandel zelf is veroorzaakt door bijvoorbeeld onjuist ingestelde scanners en software. De groothandel moet dan actie ondernemen om deze oorzaak weg te nemen;
      • Bij een rood signaal bepalen of er mogelijk sprake is van een vervalst geneesmiddel. Bij twijfel mag de verpakking niet gedistribueerd worden en moet de groothandel melding maken bij de IGJ;
      • Als er geen reden is om te denken dat het geneesmiddel vervalst is en/of dat er geen reden tot het vermoeden van een fout met het uploaden van de codes is, is het aan te raden om eerst met de registratiehouder contact op te nemen. De registratiehouder kan er dan voor zorgen dat de codes wel correct in het systeem komen te staan voordat de geneesmiddelen aan de apotheekhoudenden worden geleverd.
    • Apotheekhoudenden moeten:
      • De veiligheidskenmerken controleren en de unieke codes afmelden in het systeem;
      • Bij een rood signaal nagaan of de alert in de eigen apotheek is veroorzaakt door bijvoorbeeld onjuist ingestelde scanners en software of het dubbel scannen van dezelfde verpakking. De apotheekhoudende moet er in dat geval voor zorgen om deze oorzaak weg te nemen;
      • Bij een rood signaal op basis van hun professionele beoordeling bepalen of er mogelijk sprake is van een vervalst geneesmiddel. Bij twijfel mag het medicijn niet aan de patiënt meegegeven worden en moet de apotheekhoudende een melding doen bij de IGJ;
      • Als er gezien wordt dat met de verzegeling van de verpakking geknoeid is, en dat niet binnen de apotheek is gedaan, is dat een sterke aanwijzing dat de verpakking vervalst kan zijn. Ook dan mag het medicijn niet aan de patiënt verstrekt worden en moet de apotheekhoudende een melding doen bij de IGJ.
kadergroupteamdag-27

Interim Information Security Officer inhuren

De Information Security Officer wordt je tijdelijke collega, dus een persoonlijke klik is erg belangrijk. Daarom kun je voorafgaand aan de uiteindelijke opdracht eerst kennismaken met jouw interim Information Security Officer.

Ook houden we rekening met je huidige team en bestaande oplossingen. We zorgen zo snel mogelijk voor de beste match, zodat je nieuwe Chief Information Security Officer kan waken over jouw informatiebeveiliging.

De interim Information Security Officer blijft tegelijkertijd ervaring opdoen bij andere bedrijven. Ook de continue bijscholing wordt door ons geregeld. Van deze actuele kennis kan jouw organisatie dan weer profiteren.

Onze interim Information Security Officers begrijpen snel hoe organisaties werken en welke maatregelen er nodig zijn. Denk aan technische maatregelen zoals SIEM-oplossingen of het adviseren over beveiliging van nieuwe applicaties. En het vastleggen van organisatorische afspraken, processen en keuzes conform een gecertificeerd ISMS volgens ISO 27001, NEN 7510 of BIO.

De Chief Information Security Officer schakelt met alle lagen binnen je organisatie en helpt je aan een nog beter Information Security Management System.

Nog even in het kort alle verplichtingen volgens de Falsified Medicines Directive (FMD) op een rij:

    • Fabrikanten dienen ervoor zorgen dat de verpakkingen van geneesmiddelen voorzien zijn van de veiligheidskenmerken;
    • Registratiehouders moeten ervoor zorgen dat de gegevens goed geüpload zijn in de gegevensbanken. Dit geldt ook voor verpakkingen die al voorzien waren van de veiligheidskenmerken en op de markt gebracht zijn;
    • Houders van een groothandelsvergunning moeten:
      • De unieke codes verifiëren en afmelden (in gevallen waarin de verordening dit voorschrijft);
      • Bij een rood signaal (alert) nagaan of de alert in de groothandel zelf is veroorzaakt door bijvoorbeeld onjuist ingestelde scanners en software. De groothandel moet dan actie ondernemen om deze oorzaak weg te nemen;
      • Bij een rood signaal bepalen of er mogelijk sprake is van een vervalst geneesmiddel. Bij twijfel mag de verpakking niet gedistribueerd worden en moet de groothandel melding maken bij de IGJ;
      • Als er geen reden is om te denken dat het geneesmiddel vervalst is en/of dat er geen reden tot het vermoeden van een fout met het uploaden van de codes is, is het aan te raden om eerst met de registratiehouder contact op te nemen. De registratiehouder kan er dan voor zorgen dat de codes wel correct in het systeem komen te staan voordat de geneesmiddelen aan de apotheekhoudenden worden geleverd.
    • Apotheekhoudenden moeten:
      • De veiligheidskenmerken controleren en de unieke codes afmelden in het systeem;
      • Bij een rood signaal nagaan of de alert in de eigen apotheek is veroorzaakt door bijvoorbeeld onjuist ingestelde scanners en software of het dubbel scannen van dezelfde verpakking. De apotheekhoudende moet er in dat geval voor zorgen om deze oorzaak weg te nemen;
      • Bij een rood signaal op basis van hun professionele beoordeling bepalen of er mogelijk sprake is van een vervalst geneesmiddel. Bij twijfel mag het medicijn niet aan de patiënt meegegeven worden en moet de apotheekhoudende een melding doen bij de IGJ;
      • Als er gezien wordt dat met de verzegeling van de verpakking geknoeid is, en dat niet binnen de apotheek is gedaan, is dat een sterke aanwijzing dat de verpakking vervalst kan zijn. Ook dan mag het medicijn niet aan de patiënt verstrekt worden en moet de apotheekhoudende een melding doen bij de IGJ.

“Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt.”

Mark Jansen

Lead consultant Arbeidsveiligheid

e68362af565617506d206dd79a385743e2cc9855

Subdiensten

Ontdek ons volledige dienstenaanbod voor interim diensten.

qhse-icon

Interim duurzaamheidsmanager

Geef duurzaamheidsambities vaart met een interim-manager die beleid, rapportage en concrete verbeteringen samenbrengt

qhse-icon

Interim QHSE diensten

Borg kwaliteit, veiligheid en milieu tijdelijk met een ervaren QHSE-professional die processen direct op koers houdt.

Vertrouwd door organisaties zoals
Technische Unie is een klant van Kader
Renewi is een klant van Kader
Erasmus MC is een klant van Kader
AKOR is actief in de bouwbranche en klant van Kader
Coca Cola is een klant van Kader
BAM is een klant van Kader
Jumbo is een klant van Kader
Technische Unie is een klant van Kader
Renewi is een klant van Kader
Erasmus MC is een klant van Kader
AKOR is actief in de bouwbranche en klant van Kader
Coca Cola is een klant van Kader
BAM is een klant van Kader
Jumbo is een klant van Kader

Hoe wij organisaties versterken

ibm-logo

“De wijze van contact en de omgang met elkaar is heel fijn. Iedereen is behulp zaam en er hangt een hele prettige sfeer. Het was wel wennen om veel via Teams te communiceren en met SharePoint te werken, dat was ik nog niet gewend.” 

Lees het verhaal

Veelgestelde vragen

Hier vind je antwoorden op de meest gestelde vragen over ISO-certificering en onze aanpak.

De kosten van een ISO-certificering zijn afhankelijk van factoren zoals de omvang van je organisatie, het gekozen normenkader en de huidige volwassenheid van je processen. Wij starten altijd met een intake om de situatie in kaart te brengen en geven vervolgens een transparante inschatting van de benodigde inspanning en investering.

Jazeker
Contact CTA afbeelding

Heb je een vraag of wil je een afspraak maken?

Samen bouwen we aan een moderne organisatie met zes kapitalen als fundament.

088-9951200

Bel ons

info@kader.nl

Mail ons

Neem contact op

Naar formulier