ZELFSTANDIGE LAAG

Compliance die je blijft aantonen

Een audit is een moment; toezicht is een toestand. ComplianceOS volgt doorlopend of een organisatie nog voldoet aan wat ze heeft afgesproken, in plaats van dat één keer per jaar te reconstrueren.

WAT COMPLIANCEOS IS

Van jaarlijkse reconstructie naar doorlopend beeld

Drie dingen verschuiven zodra compliance een proces wordt in plaats van een project.

Normen als werkbestand

NIS2 (Cyberbeveiligingswet), NEN 7510, ISO 27001 en de AVG worden vertaald naar concrete maatregelen met een eigenaar en een frequentie; de EHDS-eisen volgen zodra ze van kracht worden.

Toetsing die zich herhaalt

Maatregelen worden opnieuw getoetst, zodat afwijkingen opvallen wanneer ze ontstaan en niet pas bij de volgende audit.

Bewijs dat klaarligt

Aantoonbaarheid groeit mee met het werk, zodat een vraag van een auditor of klant geen zoektocht wordt.
WAT HET DOET

Het werk dat nu in spreadsheets zit

Vier taken die bij vrijwel elke zorgtechleverancier verspreid liggen over documenten, mappen en hoofden.

  • Eisen bijhouden

    Wijzigende normen en wetgeving worden vertaald naar wat er in jouw organisatie concreet moet veranderen.

  • Signaleren

    Verlopen maatregelen, vervallen afspraken en openstaande acties melden zichzelf, in plaats van op te vallen als het te laat is.

  • Dossier op orde

    Beleid, bewijs en besluiten staan bij elkaar, met een spoor terug naar wie wat wanneer heeft vastgesteld.

  • Verantwoording

    Rapportage richting bestuur, klanten en toezichthouders komt uit dezelfde bron als de dagelijkse praktijk.

WAAR DE GRENZEN LIGGEN

Wat ComplianceOS niet is

Deze laag heeft bewust een eigen positie in het ecosysteem. Drie dingen die daarbij horen.

  • Geen onderdeel van PCDHet intellectueel eigendom van ComplianceOS ligt buiten de firma, bij een zelfstandige rechtspersoon. Dat is een bewuste keuze: een toets is minder waard wanneer de toetser belanghebbende is.
  • Geen certificaatComplianceOS maakt zichtbaar hoe je ervoor staat. Certificeren doet een certificerende instantie — dat is een ander vak en een andere handtekening.
  • Geen overname van je verantwoordelijkheidDe organisatie blijft zelf aansprakelijk voor naleving. Het platform laat zien waar je staat; handelen blijft mensenwerk.

Waar wij zelf staan

Wat wij van anderen vragen, laten wij ook over onszelf zien. Onze eigen certificeringstrajecten lopen; zolang ze lopen noemen we dat zo, en niet anders.

  • NEN 7510 in voorbereiding (Q1 2027)
  • ISO 27001 in voorbereiding (Q1 2027)
  • AVG-compliant
IN GESPREK

Zit compliance bij jullie in mappen?

Dan herken je het patroon: het klopt, maar aantonen kost weken. We laten graag zien hoe dat anders kan.