Skip to main content

IT Auditors: overmaat audits frustreert ziekenhuizen

De beroepsorganisatie van IT auditors, NOREA, noemt de stijgende auditlast in ziekenhuizen zorgelijk. Onderzoek met de focus op informatiebeveiliging laat zien dat dit tot overbelasting en frustratie bij alle partijen leidt.

Het onderzoek naar de auditlast werd uitgevoerd door de Kennisgroep ICT en Zorg van NOREA. Er werd gesproken met vertegenwoordigers van ziekenhuizen, maar ook met interne en externe professionals die bij de audits zijn betrokken. Er werd expliciet een snel toenemende auditlast gesignaleerd. Ofwel: er is steeds meer inzet in termen van tijd en geld nodig om auditactiviteiten uit te voeren. Deze worden gedaan omwille van certificeringen, accreditaties of controles die nodig zijn vanwege wet- en regelgeving of worden opgelegd door toezichthouders.

Grote hoeveelheid info

Natuurlijk zijn audits in ziekenhuizen nodig. Er is een hoge mate van automatisering aanwezig en steeds meer processen zijn IT-gedreven. Continuiteit, integriteit en veiligheid zijn cruciaal en moeten dus gewaarborgd zijn. Tevens wordt er heel veel gewerkt met privacy gevoelige gegevens die uiteraard veilig moet kunnen worden uitgewisseld. Maar het is niet goed als professionals last krijgen van de auditlast. NOREA noemt de stijgende auditlast zelfs ronduit zorgelijk. 

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De CISO als strategisch adviseur van het bestuur
De CISO is niet alleen een technische expert, maar vooral een strategisch adviseur die bestuurders helpt digitale risico’s te begrijpen en bestuurlijke keuzes te maken.
Waarom privacy voelt als een last
Voor veel mensen voelt privacy als gedoe. Weer een DPIA, nog een formulier, een vinkje hier, een verwerkersovereenkomst daar. In deze blog kijken we waarom privacy in de praktijk vaak als een last voelt. Maar belangrijker nog: wat je kunt doen om het wél werkbaar te maken. Want ja, het is extra werk. Maar het hoeft geen blok aan je been te zijn.
Informatiebeveiliging vraagt om gedragsverandering
Gedrag verandert niet door kennisoverdracht alleen. Het draait om de dagelijkse keuzes die medewerkers maken. Goede informatiebeveiliging vraagt daarom om gedragsverandering, en uiteindelijk om een cultuurverandering binnen de organisatie.

Meer recente berichten

Fiscus worstelt met opsporen fraudeurs door verkramping rondom privacyregels
Verder lezen
Bestuurders: Cybersecurity is een kerntaak voor jullie
Verder lezen
Gegevensuitwisseling met de VS blijft toegestaan: de adequaatheid van het Data Privacy Framework gaat -nu- niet onderuit
Verder lezen
Handreiking weerbaarheid bereidt gemeenten voor op crises
Verder lezen
Dag van de FG op 18 september 2025
Verder lezen
Topmanager onderschat digitale dreiging schromelijk
Verder lezen
Zorg ziet AI en voldoende personeel als grootste uitdagingen
Verder lezen
Versnelling digitalisering overheid
Verder lezen
Gemeenten verdeeld over gebruik van AI, expert waarschuwt voor gevaren
Verder lezen
Gebrek aan focus en training belangrijkste redenen waarom werknemers slachtoffer worden van cyberaanvallen
Verder lezen