Het Scribe Collectief is ISO27001-gecertificeerd.

Onze informatiebeveiliging is nu officieel gecertificeerd volgens ISO 27001:2022 — de internationale norm voor het veilig omgaan met informatie. Wat dat betekent voor de behandelaars en organisaties die met ons werken.
Deel:

Vanaf deze maand draagt Het Scribe Collectief het ISO 27001:2022-certificaat. Voor een organisatie
die elke dag met gevoelige zorginformatie werkt, is dat geen formaliteit maar een belofte: we
hebben de manier waarop we met data omgaan onafhankelijk laten toetsen — en die voldoet aan
de strengste internationale norm.

ISO 27001 is de wereldwijd erkende standaard voor informatiebeveiliging. Een certificaat betekent
dat een externe auditor heeft vastgesteld dat onze processen, systemen en mensen voldoen aan
strikte eisen rond vertrouwelijkheid, integriteit en beschikbaarheid van informatie. De certificering geldt voor zowel onze menselijke Scribes als de AI-tool Robin.

Wat is er getoetst?

De audit keek niet alleen naar techniek, maar naar de hele organisatie. Een paar van de onderdelen die onder de loep gingen:

  • Hoe gegevens worden opgeslagen, versleuteld en — waar mogelijk — geminimaliseerd.
  • Wie toegang heeft tot welke informatie, en hoe dat wordt vastgelegd.
  • Hoe onze Scribes worden opgeleid en gescreend voor hun eerste dienst.
  • Wat er gebeurt bij een incident, en hoe snel we dan kunnen handelen.

"Vertrouwen verdien je niet met een logo, maar met je werkwijze. Deze certificering legt vast wat we vanaf dag één al deden.

Eva van Wijngaarden — Mede-oprichter, Het Scribe Collectie

Wat verandert er voor jou?

Voor de behandelaars en organisaties die met ons werken verandert er in de praktijk weinig — en dat is precies de bedoeling. Data blijft binnen de Nederlandse infrastructuur, privacy is by design ingericht, en de afspraken die we maakten zijn nu onafhankelijk bekrachtigd. Het certificaat is vooral een bevestiging dat de zorgvuldigheid die je van ons gewend bent, geborgd is in alles wat we doen.


We blijven de norm jaarlijks toetsen. Want informatiebeveiliging is geen eindpunt, maar iets wat je elke dag opnieuw moet waarmaken.

Lees ook.

Een dag meelopen meteen Scribe in Utrecht.

Van het ochtendoverleg tot de laatste consultnotitie: hoe ziet een werkdag van een van onze Scribes er eigenlijk uit?