Documentenbibliotheek
Beheer de documenten van uw organisatie.
Vraag het Anna
Stel een vraag — de assistent zoekt in alle documenten.
Wijzigingslogboek
Wie heeft wanneer welk document toegevoegd, gewijzigd of verwijderd — bruikbaar als bewijsstuk bij een audit.
Organisatiekaart
De vaste feiten over uw organisatie — Anna gebruikt ze als directe bron.
AI-beheer
Kies per functie welk AI-model gebruikt wordt en bekijk het verbruik.
Documentregels
Bepaal in welke map een document komt en welk documenttype het krijgt — op basis van trefwoorden in de bestandsnaam. Voorspelbaar en door jou aanpasbaar; de eerste passende regel (van boven naar beneden) wint. Het wettelijk kader komt uit het Normenkader, niet hier.
Tags beheren
Beheer de facet-tags waarmee documenten gelabeld worden. Platform-tags gelden voor iedereen; per organisatie kun je eigen tags toevoegen.
Normenkader — wet- en regelgeving
Overzicht van geldende wet- en regelgeving. Bewerkbaar; platform-regels gelden voor iedereen, per organisatie kun je eigen regels toevoegen.
Instellingen
Alles wat je inricht en beheert — op één plek. De dagelijkse werkschermen staan in het hoofdmenu.
Kwaliteits- en zorgcompliance
Je certificeringskader bovenaan, daaronder de overige kwaliteits- en zorgkaders. Privacy en security staan in hun eigen dashboard.
Compliance — privacy & security
De kaders van de FG, privacy officer en security officer: AVG, NEN 7510, NIS 2 en de AI-verordening.
IBP-jaarkalender
De jaarlijkse informatiebeveiligings-/privacycyclus (ISO 27001 / NEN 7510): per maand de activiteiten, PDCA-fase en clause. Vink af gedurende het jaar.
Kwaliteitskalender
De jaarlijkse ISO 9001-kwaliteitscyclus: per maand de activiteiten, PDCA-fase en clause (directiebeoordeling, interne audits, tevredenheidsonderzoeken, risicobeoordeling, enz.). Vink af gedurende het jaar. Dezelfde taken verschijnen in "Mijn kwaliteit" en in Taken.
Kwaliteitskalender beheren
Dit is de centrale kwaliteitskalender die voor álle organisaties geldt. Pas hier de volgorde en de taken per maand aan, of voeg een taak toe: wijzigingen verschijnen automatisch bij elke organisatie zodra die de kalender opent. Elke organisatie kan daarna nog haar eigen kalender aanpassen (een taak aanpassen of weghalen) zonder dit sjabloon te raken.
Certificeringspad
Een traject naar NEN 7510 of ISO 27001 loopt in zeven stappen, van gap-analyse tot borging. Die stappen zitten allemaal al in dit platform, maar los van elkaar. Hier zie je de lijn: waar staat deze organisatie, wat is de eerstvolgende stap en waar zit het vast. De stand wordt live afgeleid uit de andere schermen — je hoeft niets bij te houden, maar je kunt een stap wel handmatig overrulen of op 'niet van toepassing' zetten.
Leveranciers & ketenrisico
Wie zit er allemaal aan jullie gegevens, hoe kritiek is die partij en wanneer is hij voor het laatst beoordeeld? NIS2 vraagt hier expliciet om, de AVG vraagt om zicht op je verwerkers. De lijst kan zichzelf samenstellen uit de verwerkersovereenkomsten en het verwerkingsregister die er al zijn — daarna vul je aan wat alleen jullie weten.
Volwassenheidsscan
Het compliancedashboard beantwoordt de vraag 'is het document er'. Deze scan beantwoordt de vraag 'leeft het ook'. Eenentwintig vragen, elk met vier niveaus van Beginnend tot Geborgd. De uitkomst is een score per thema en — belangrijker — de vijf onderwerpen waar de meeste winst zit, met de eerstvolgende stap er concreet bij. Doe hem opnieuw over een half jaar en je ziet de beweging. Voor negen vragen weet het platform het antwoord al — risico's, verwerkingsregister, leveranciers, trainingen, meldpunt — en die vult hij op verzoek in, mét de onderbouwing erbij. Dat is een voorstel: jij bevestigt of overschrijft het, want of iets in het systeem staat is niet hetzelfde als of het op de werkvloer gebeurt.
DPIA-bibliotheek
Voor de systemen die iedereen in de zorg gebruikt staat het systeemdeel van de DPIA hier al klaar: wat de applicatie doet, welke gegevens erin zitten, de standaardrisico's en de maatregelen die daarbij horen. Je start ermee en vult het organisatiedeel aan — wie toegang heeft, welke koppelingen aanstaan, welke afspraken er gelden. Wat eruit komt is een concept dat nog vastgesteld moet worden, geen kant-en-klare DPIA.
Risicoregister
Alle risico's van de organisatie op één plek — of ze nu uit een DPIA, een RI&E, een incident of een audit komen. Per risico bepaal je kans en impact, koppel je maatregelen met een eigenaar en een datum, en zie je wat er ná die maatregelen overblijft. Dit is het overzicht waar NEN 7510 (§6.1), de AVG (art. 32/35) en NIS2 om vragen, en waar een bestuurder op stuurt.
Verzoeken van betrokkenen
Iemand vraagt inzage in zijn dossier, wil gegevens laten corrigeren of verwijderen, of maakt bezwaar. De AVG geeft je één maand om te antwoorden — met maximaal twee maanden verlenging, die je binnen die eerste maand moet melden. Dit register bewaakt die termijn, houdt bij of de identiteit is vastgesteld en legt vast wat er is besloten.
Verklaring van Toepasselijkheid
Het eerste document dat een auditor opvraagt bij NEN 7510 of ISO 27001: welke van de 93 beheersmaatregelen zijn van toepassing, welke niet, waaróm niet, en waar staat het bewijs. Je neemt de standaardlijst één keer over en houdt hem daarna bij. Een uitsluiting zonder onderbouwing wordt geweigerd — dat is precies de bevinding die je wilt voorkomen.
Meldpunt
Een datalek wordt bijna altijd opgemerkt door iemand die niet in dit platform werkt. Met de meldlink hieronder — als link of als QR-code op een poster — kan iedereen binnen een minuut een incident melden, zonder in te loggen. Meldingen komen hier binnen, jij beoordeelt ze en zet ze met één klik om naar het incidentenregister, waar de 72-uurstermijn richting de Autoriteit Persoonsgegevens loopt.
Koppelingen tussen normen
Eén bewijsstuk telt vaak voor meerdere kaders: je informatiebeveiligingsbeleid dekt tegelijk NEN 7510, ISO 27001, NIS2 en de AVG. Hier leg je die koppelingen vast, zodat je het werk één keer doet in plaats van drie keer — en het compliance-dashboard niet drie gaten toont waar er één is. De tool stelt koppelingen voor op woordovereenkomst; jij bevestigt ze.
Responsible AI
Wat Anna wel en niet doet met jullie gegevens, welke modellen er draaien en wie waarover beslist. Deze pagina leest live uit het systeem — het is geen belofte op papier maar de actuele stand. Tegelijk is het bewijsmateriaal voor het AI Act-kader: transparantie, menselijk toezicht en een aanwijsbare verantwoordelijke.
Klachtenregister
Registreer en volg klachten (Wkkgz). Open klachten verschijnen automatisch in Taken en kunnen doorgekoppeld worden naar een verbeteractie.
Incidenten & calamiteiten
Registreer incidenten, bijna-incidenten, calamiteiten (VIM) en datalekken. De tool checkt per melding op volledigheid en bewaakt de meldingstermijnen (IGJ / AP). Vandaaruit kun je een melding straks omzetten naar het IGJ- of ONS-format.
DPIA
Pre-DPIA en volledige DPIA. De inventarisatie vult zich automatisch uit het verwerkingsregister, de kennisbank en de organisatiekaart — je hoeft niets dubbel in te vullen.
Mijn kwaliteit
In één oogopslag: hoe staan we ervoor met ISO 9001, en wat moet er deze maand gebeuren. De status komt uit het normenkader, de taken uit het gedeelde takenregister — gefilterd op ISO 9001.
Taken
Eén gedeeld takenregister voor de hele organisatie. De jaarkalenders (IBP, kwaliteit) tonen dezelfde taken, gefilterd op onderdeel — dus geen dubbele administratie. Filter hieronder op persoon, onderdeel of status.
Projecten
Grotere verbeteracties met een eigen doel, planning en projectleider. Deeltaken lopen mee in het gedeelde takenregister — voortgang wordt automatisch berekend uit de afgeronde deeltaken. Wisselt de projectleider, dan schuiven de open deeltaken vanzelf mee.
Zo werken taken
Hoe taken ontstaan, waar ze vandaan komen en wie waarvoor verantwoordelijk is.
Verbeterregister
Overzicht van alle verbeteracties en hun status.
Verwerkingsregister
Register van verwerkingen van persoonsgegevens (AVG art. 30 / NEN 7510).
Kennisbank — Systemen & leveranciers
Centrale domeinkennis (bijv. ONS → Nedap). Voedt automatisch de wizard van het verwerkingsregister.
Toegangsbeheer
Rollen, rechten en gebruikers. Eén persoon kan meerdere rollen hebben.
Agents
Elke agent heeft een eigen tab met alle instructies waaruit die werkt.
- naam: trefwoorden, trefwoorden. Bepaalt hoe geüploade documenten automatisch worden ingedeeld. Standaard zijn VVT-categorieën vooraf ingevuld.Management Review Generator
Genereer automatisch een management review op basis van uw documenten.
Beleidstoets
Kies een bestaand beleidsdocument uit de bibliotheek (of upload er een) en kies een kader. Anna toetst per kernvereiste of je beleid voldoet — aanwezig, deels of afwezig — met een suggestie. Bij een bestaand document kun je daarna een herziene versie laten maken en die als nieuwe versie eronder opslaan. Geen juridisch bindend advies; controleer altijd zelf.
Document opmaken
Upload een PDF of Word-bestand. Anna zet het om naar een document in De Zorginkopers-huisstijl — Poppins, jullie kleuren, logo's en een inhoudsopgave. De inhoud blijft behouden; de opmaak wordt identiek aan de Management Review.
Phishing-simulatie
Stuur een gesimuleerde phishingmail, meet wie klikt en scholing klikkers automatisch bij. Regel vooraf toestemming (opdrachtgever + OR/medezeggenschap) en een AVG-check.
Beleid → training
Upload een beleidsdocument (bijv. informatiebeveiligingsbeleid). Anna maakt er een microles met quizvragen van. Bewerk waar nodig en exporteer als SCORM-pakket voor je leerplatform (Studytube e.a.).
⚙️ Instellingen & eisen voor het genereren — bepaal zelf de opzet
Opgeslagen trainingen
Trainingen die medewerkers in dit platform kunnen volgen (voor klanten zonder eigen leerplatform). Afronding en score worden per gebruiker bijgehouden.
Doelstellingen & KPI's
Houd je kwaliteitsdoelstellingen en KPI's bij met streefwaarde, gerealiseerde waarde en status. De management review gebruikt deze cijfers.
MIC meldingen kwartaalrapportage
Kies een meldingenregister (Excel). De tool herkent zowel een ONS-export als het Neocura/Diny-formaat en maakt automatisch de kwartaalrapportage. Cijfers zijn geaggregeerd; er worden geen herleidbare persoonsgegevens getoond.