4.
Risicobeheersing 

Amsterdam UMC hanteert een organisatiebreed stelsel van risicobeheersing dat erop is gericht risico’s die de realisatie van de strategische doelstellingen, de continuïteit van de kerntaken en de naleving van wet- en regelgeving kunnen beïnvloeden, tijdig te signaleren, te beoordelen en te beheersen. Dit stelsel is ingebed in de reguliere governance-, planning- en control- en complianceprocessen van de organisatie en wordt ondersteund door beleidskaders, risicoanalyses, monitoring, audits, incidentmanagement en periodieke rapportages. Voor risico’s die raken aan patiëntveiligheid, continuïteit van zorg, bescherming van data, onderzoek en naleving van wet- en regelgeving hanteert Amsterdam UMC een beperkte risicobereidheid en worden aanvullende beheersmaatregelen getroffen. Het integrale risicomanagement vindt plaats vanuit de ICO-commissie, die tevens andere risico's zoals overstroming en terrorisme meeweegt.

Binnen dit bredere stelsel golden in 2025 cybersecurity en kennisveiligheid als twee voor Amsterdam UMC bijzonder relevante risicothema’s. Deze thema’s vragen in het bijzonder aandacht vanwege de toenemende digitale dreiging, de afhankelijkheid van leveranciers en digitale ketens, de geopolitieke context en het belang van het beschermen van patiëntgegevens, onderzoeksdata, kennis en innovatie.

Cybersecurity

Kennisveiligheid