Universeel

Informatiebeveiliging

Een verloren USB-stick met klantgegevens. Een gestolen laptop in de auto. Een collega die de printer-output van de manager net iets te lang laat liggen. Informatiebeveiliging gaat niet alleen over hackers in hoodies — het gaat over de duizend kleine momenten waarop iedereen kan slippen.
🔗 BIND deze afbeelding → Thema's → Cover-afbeelding

Wat is dit thema?

Informatiebeveiliging draait om drie pijlers: vertrouwelijkheid (alleen wie het mag, ziet het), integriteit (de informatie klopt) en beschikbaarheid (je kunt erbij wanneer je 'm nodig hebt). Wachtwoorden, MFA, schone werkplek, veilige netwerken, beveiligde apparaten: élk een schakeltje in dezelfde keten. De norm voor de zorg is NEN 7510, voor de breedte ISO 27001 en BIO (overheid). De AVG art. 32 verplicht 'passende technische en organisatorische maatregelen', en de Cyberbeveiligingswet (per 1 juli 2026) maakt risicomanagement en incidentmelding voor middelgrote en grote organisaties verplicht.

Wat doet Avvy hierbij?

Avvy biedt sectorspecifieke informatiebeveiliging-cursussen die mensen meenemen langs de drie pijlers en aansluiten op de geldende norm: NEN 7510 voor zorg, ISO 27001/BIO voor overheid, ISO 27001 voor financieel en industrie. Je medewerkers leren wat een schone werkplek betekent voor hun rol, hoe een phishingmail eruitziet, wanneer ze een datalek moeten melden en welke MFA-instelling de norm is. Toetsuitslagen zijn auditbaar — dat scheelt de CISO werk én scheelt boetes als toezichthouder of klant het komt vragen.

Cursus

Behandelt de drie pijlers (vertrouwelijkheid, integriteit, beschikbaarheid), wachtwoord- en MFA-basics, schone werkplek, veilige netwerken en hoe je een verdacht event meldt — gekoppeld aan de norm in jouw sector.

Toets

Praktijkvragen waarbij je de juiste actie kiest bij een verloren laptop, een verdachte mail of een gedeeld scherm.

Zakkaartje

'Sterk wachtwoord in vier woorden', 'Verloren laptop? Doe dit eerst' en 'Schone werkplek-checklist' — direct in te zetten in de Avvy-app.

Avvy biedt veel kant-en-klare cursussen, toetsen en zakkaartjes — maar elke organisatie heeft eigen accenten, protocollen en casuïstiek. Voor élk thema kun je daarom ook zelf content ontwikkelen. Gebruik onze handige online omgeving, gebruik AI als sparringspartner óf schakel met een van onze professionals. Wil je de inhoud meertalig aanbieden? Zet dan onze handige AI-vertalingen in. Op die manier betrek je iedereen op de werkvloer maximaal.

Per sector

Hieronder voor welke sectoren dit thema relevant is en hoe Avvy het sectorspecifiek uitwerkt.

Wetgeving en bronnen

AVG art. 32 (technische en organisatorische maatregelen), NEN 7510 (zorg, verplicht via Besluit elektronische gegevensverwerking), ISO 27001 en 27002, BIO (Baseline Informatiebeveiliging Overheid), Cyberbeveiligingswet/NIS2 (per 1 juli 2026), NCSC-handreikingen, NTA 7516 (zorg, beveiligde mail), Z-CERT (sectoraal CSIRT zorg)

Klaar om dit thema te toetsen in jouw sector?

Vraag een demo-account aan en krijg binnen 24 uur toegang tot sectorspecifieke voorbeeld-content.

Probeer Avvy