Hoe TouchPoints.health de ISO 27001-certificering gebruikt om bedrijfsgroei mogelijk te maken
Voor een zorgbedrijf als het onze is vertrouwen alles. Een partner als IO is essentieel geweest om compliance te veranderen van een uitdaging in een stimulans voor groei.
CEO en oprichter, TouchPoints.health
Key Takeaways
Ontdek hoe TouchPoints.health:
- ISO 27001-certificering behaald in zes maanden
- De Assured Results-methode gebruikt om de naleving te stroomlijnen en te consolideren
- Ingebouwde compliance in dagelijkse workflows en in de hele organisatie
- Zorgt voor voortdurende betrokkenheid en bewustzijn van werknemers op het gebied van informatiebeveiliging door middel van speciale trainingen.
Over TouchPoints.health
TouchPoints.health is een veilig, cloudgebaseerd praktijkmanagementplatform, speciaal ontworpen voor particuliere artsen en klinieken in het Verenigd Koninkrijk. Het bedrijf stelt clinici in staat hun volledige dienstverlening te beheren vanuit één gebruiksvriendelijk platform, met de nadruk op mensgericht ontwerp en beveiliging.
Hun missie is om de privézorgervaring voor zowel artsen als patiënten te transformeren door gebruiksgemak te combineren met robuuste naleving van regelgeving en beveiliging.
De Uitdaging
TouchPoints.health is exclusief ontwikkeld voor clinici en hun patiënten; daarom worden gevoelige gezondheidsgegevens binnen het platform opgeslagen en zijn robuuste, veilige databeheerpraktijken cruciaal. Het team wist dat ISO 27001-certificering essentieel was om vertrouwen in het platform op te bouwen en aan te tonen dat het bedrijf gevoelige gegevens veilig beheert.
"Een belangrijke prioriteit was om aan clinici, patiënten en partners te laten zien dat ons platform zowel veilig als effectief is. Vertrouwen in de manier waarop we omgaan met gevoelige gezondheidsgegevens is essentieel voor de acceptatie ervan."
CEO en oprichter, TouchPoints.health
Alex en zijn team beheerden de naleving van de informatiebeveiliging binnen de organisatie met behulp van een reeks SharePoint-documenten, spreadsheets en interne checklists. Hoewel deze aanpak werkte, was deze niet schaalbaar met de groei van het bedrijf.
Als onderdeel van het behalen van de ISO 27001-certificering wist het TouchPoints.health-team dat het bedrijf moest opschalen van uiteenlopende beleidsregels en procedures naar een volledig gestructureerd, auditklaar informatiebeveiligingsmanagementsysteem (ISMS) dat duidelijk, dynamisch en geïntegreerd was in de dagelijkse bedrijfsvoering. Hiervoor hadden ze een uitgebreide, gecentraliseerde aanpak van compliance nodig en een oplossing die hun ISO 27001-certificeringstraject zou ondersteunen.
“Als klein maar groeiend team hadden we een oplossing nodig die ons door best practices zou leiden en tegelijkertijd de administratieve lasten zou minimaliseren.”
CEO en oprichter, TouchPoints.health
De oplossing
TouchPoints.health heeft het IO-platform geïmplementeerd ter ondersteuning van hun ISO 27001-naleving en certificeringstraject. Daarbij gebruiken we onze 11-stappen Assured Results Method (ARM) om hun voortgang te stroomlijnen en te ondersteunen.
"Het platform biedt een gestructureerd pad met praktische begeleiding, wat ons heeft geholpen onze gereedheid te versnellen. De bruikbaarheid van het [IO-platform] viel op in vergelijking met traditionele systemen met veel documenten."
CEO en oprichter, TouchPoints.health
Daarnaast gebruikten Alex en zijn team het ISO 27001-framework van het platform ter ondersteuning van hun naleving en certificering. De ISO 27001-module bevat beleid- en controlesjablonen die bedrijven kunnen aanpassen aan hun specifieke branche en eisen, compleet met intuïtieve taakbeheerfuncties, een risicobank en een bewijsbibliotheek.
Het vooraf in kaart gebrachte ISO 27001-framework, dynamische beleidsregels en controles, en het collaboratieve taakbeheer waren van onschatbare waarde. De auditklare bewijsbibliotheek gaf ons ook vertrouwen bij de voorbereiding op externe beoordelingen.
CEO en oprichter, TouchPoints.health
Met behulp van het IO-platform en het vooraf geïnstalleerde ISO 27001-framework versnelde het toegewijde TouchPoints.health-team hun ISO 27001-certificeringstraject.
Het resultaat
"We schatten dat IO ons minstens 30-40% van de tijd heeft bespaard vergeleken met het handmatig opbouwen en onderhouden van ons ISMS, vooral als het gaat om het in kaart brengen van controles en het verzamelen van bewijs."
CEO en oprichter, TouchPoints.health
Indrukwekkend genoeg behaalde TouchPoints.health in slechts zes maanden de door UKAS geaccrediteerde ISO 27001-certificering, zonder enige non-conformiteit. Dit is grotendeels te danken aan de inzet van het TouchPoints.health-team. Alex beschreef hoe het gebruik van IO het team in staat stelde om compliance te verankeren in de dagelijkse workflows en binnen de hele organisatie: "In plaats van dat compliance een bijzaak was, is het nu onderdeel van onze manier van werken."
"Het meest waardevolle element is het duidelijke kader en de richtlijnen die onduidelijkheid wegnemen, en de uitstekende ondersteuning die wordt geboden wanneer dat nodig is. Dit heeft onze vooruitgang versneld en ervoor gezorgd dat we op één lijn blijven met de best practices."
CEO en oprichter, TouchPoints.health
Bewustzijn van informatiebeveiliging bij medewerkers is essentieel voor voortdurende naleving van ISO 27001, en met name in de gezondheidszorg, die een groot doelwit is voor cybercriminelen. De trainingsfuncties van IO voor medewerkers waren een gebied waarop het platform volgens Alex onverwachte ondersteuning bood:
Een onverwacht voordeel is de manier waarop het platform de betrokkenheid en training van teams ondersteunt. De gestructureerde aanpak betekent dat beveiliging nu onderdeel is van dagelijkse gesprekken, en niet alleen een complianceproject.
CEO en oprichter, TouchPoints.health
Alex was ook erg te spreken over de ondersteuning die het IO-team bood.
“Het was een plezier om met het team samen te werken. Ze waren behulpzaam, deskundig en reageerden snel. Hun expertise in het navigeren door ISO 27001 heeft ons geholpen om vol vertrouwen verder te gaan.”
CEO en oprichter, TouchPoints.health
En Verder?
Het team van TouchPoints.health rust niet op hun lauweren als het gaat om naleving, maar ze moeten wel nog één belangrijke stap zetten!
“Onze volgende stap is het vinden van een plek waar we ons certificaat kunnen ophangen!”
CEO en oprichter, TouchPoints.health

Op basis
United Kingdom
Bedrijfsomvang
2-10
Industrie
Gezondheidszorg
Nalevingskaders
ISO 27001
UKAS-geaccrediteerde ISO 27001-certificering
Een robuust ISMS geïmplementeerd en met vertrouwen de ISO 27001-certificering behaald
Geconsolideerd compliancemanagement
Gebruikte IO om het compliancebeheer te centraliseren en te stroomlijnen en de bredere bedrijfsactiviteiten te betrekken
Gestroomlijnde certificering
De IO Assured Results Method gebruikt om ISO 27001-succes te behalen
Ontvang een persoonlijke demo
Haal tot 5x sneller een certificering
Ontdek hoe u 5x sneller gecertificeerd kunt worden met onze kant-en-klare sjablonen en stapsgewijze begeleiding. Boek vandaag nog uw gepersonaliseerde platformdemo en start uw ISO 27001-reis!








