Nulmeting en toepasselijkheid
We bepalen welke onderdelen van de organisatie en keten binnen scope vallen, welke verplichtingen gelden en wat al aantoonbaar op orde is.
Begeleiding is beschikbaar voor organisaties in Nederland én Curaçao. Van nulmeting en risicoanalyse tot een aantoonbaar werkend ISMS dat past bij zorgprocessen, gezondheidsinformatie en de samenwerking met leveranciers.
Bespreek jouw NEN 7510-vraagNEN 7510:2024 is bedoeld voor zorgaanbieders en andere organisaties die persoonlijke gezondheidsinformatie beheren of verwerken. Dat zijn niet alleen ziekenhuizen en zorgpraktijken, maar ook gemeenten met zorgtaken, softwareleveranciers, hostingpartijen, laboratoria, zorgverzekeraars en andere partijen in de zorgketen.
De norm sluit aan op ISO 27001 en ISO 27002, maar voegt de context van de zorg toe. Beschikbaarheid is bijvoorbeeld direct verbonden met veilige en tijdige zorg, terwijl vertrouwelijkheid en integriteit essentieel zijn voor patiënt- en cliëntgegevens. Daarom moet de aanpak verder gaan dan een generiek beveiligingsbeleid.
NEN publiceerde de herziene NEN 7510:2024 in december 2024. Organisaties met een bestaand certificaat moeten uiterlijk op 20 februari 2027 zijn overgestapt. Bekijk de actuele informatie van NEN.
We bepalen welke onderdelen van de organisatie en keten binnen scope vallen, welke verplichtingen gelden en wat al aantoonbaar op orde is.
Risico’s rond gezondheidsinformatie, continuïteit, leveranciers en toegang worden vertaald naar passende maatregelen, eigenaren en terugkerende controles.
We zorgen dat afspraken werkelijk worden uitgevoerd en aantoonbaar zijn met registraties, controles, interne audit, managementreview en bruikbaar bewijs.
De precieze uitwerking hangt af van de organisatie, de processen en de gegevensstromen. Een kleine zorgpraktijk heeft een andere inrichting nodig dan een ziekenhuis of softwareleverancier, maar moet nog steeds kunnen uitleggen hoe de relevante risico’s worden beheerst.
De overstap is meer dan het jaartal in documenten aanpassen. De actuele norm sluit aan op de vernieuwde ISO 27001- en ISO 27002-structuur en vraagt om een goede vertaling naar de zorgcontext. We brengen daarom eerst in kaart welke bestaande onderdelen kunnen blijven, waar nieuwe of gewijzigde eisen impact hebben en welk bewijs opnieuw moet worden opgebouwd.
Organisaties die persoonlijke gezondheidsinformatie verwerken moeten aantoonbaar passend beveiligen en voor zorgorganisaties is NEN 7510 het aangewezen normenkader. Certificering is een sterke manier om dat onafhankelijk aan te tonen, maar de wettelijke verplichting gaat vooral over aantoonbaar werken volgens de norm.
Ja, wanneer een leverancier persoonlijke gezondheidsinformatie verwerkt of via contracten en aanbestedingen aan de eisen wordt gebonden. Denk aan software, cloudhosting, beheer, koppelingen en andere diensten in de zorgketen.
Meestal wel. De managementsysteembasis, risicoaanpak, audits en veel maatregelen kunnen worden hergebruikt. Daarna worden zorgspecifieke eisen, risico’s en bewijs toegevoegd.
Ja. De begeleiding kan bestaan uit een verschillen-analyse, een bijgewerkte risicoanalyse, aanpassing van het ISMS, bewijscontrole en voorbereiding op de overgangsaudit.
We bekijken welke eisen gelden, wat al bruikbaar is en welke stappen nodig zijn om aantoonbaar in control te komen.
Neem vrijblijvend contact op