Skip to main content

Controls of acties. Wat zouden jullie kiezen?

  • September 2, 2026
  • 3 reacties
  • 23 Bekeken

Forum|alt.badge.img

Wij zijn in ons ziekenhuis begonnen met het inrichten van Zenya Risk voor het beheer van onze risico's vanuit gegevensbescherming en informatiebeveiliging. Ik breng een deel van ons centrale risicoregister over vanuit Excel. Nu heb ik voor het registreren van de beheersmaatregelen bij de risico's twee mogelijkheden: ik kan Controls gebruiken of Acties. Bij Acties kom ik in de wat breedvoerige PDCA-aanpak met een eigen workflow en formulieren; bij Controls kan ik vrij compact een maatregel benoemen die preventief, correctief of detectief is. Ik ben dus snel geneigd om voor controls te kiezen, hoewel ik de naam verwarrend vind. Bij een control denk ik al snel aan een (periodieke) controle en niet zo zeer aan een beheersmaatregel, maar dat is een semantische discussie. De echte vraag is dus: Wanneer is het logisch om een control te kiezen, en wanneer een actie? Wat is best practice volgens jullie?

3 reacties

Forum|alt.badge.img
  • Auteur
  • Starter
  • September 3, 2026

Ik ben duidelijk nog een newbee, ik vermoed dat bij het gebruik van controls uiteindelijk ook acties aangemaakt moeten worden...


Forum|alt.badge.img+1
  • Avonturier
  • September 7, 2026

Controls zijn de beheersmaatregelen.

Control test is of de beheersmaatregelen voldoende zijn.

Actie is n.a.v. evaluatie als de controle test niet/ deels effectief is. Hiervoor kun je evt een eigen meldtype (flow) gebruiken om te koppelen.

Zo gebruiken we het binnen het RUMC.


Ellenvdb
Forum|alt.badge.img+3
  • Zenya medewerker
  • September 10, 2026

Dag ​@r.van.rongen,

Hierbij in het kort het verschil tussen controls en acties in RISK.

Een control is een beheersmaatregel nl. iets wat je structureel hebt ingericht om een risico te voorkomen (preventief), te beperken (correctief) of te signaleren (detectief). Als control kan je bv. denken aan bepaalde procedures, technische maatregelen, opleidingen die aan het personeel gegeven worden, periodieke checks die uitgevoerd worden,… Deze controls horen bij de risicobeheersing zelf nl. je legt de controls vast, je koppelt ze aan risico’s en test ze (eventueel) periodiek via de control tests.om te zien of deze controls aanwezig en efficiënt zijn.

Een (verbeter) actie is een actie (meldingstype FLOW wordt aangemaakt) die je start omdat er iets moet veranderen of verbeteren n.a.v. een risico-evaluatie, een control die (deels) niet effectief was of een bepaald issue.

Mocht je hier meer informatie over wensen, dan raad ik je aan om jullie business consultant te contacteren voor verdere toelichting.

Groetjes,

Ellen