NEN 7510
NEN 7510 is complex, maar Nestor Security staat klaar om het u een stuk eenvoudiger te maken.
NEN 7510 is complex, maar Nestor Security staat klaar om het u een stuk eenvoudiger te maken.

Op korte termijn voldoen aan de NEN 7510 norm? Onze experts helpen uw organisatie patiëntgegevens veilig en verantwoord te verwerken – op een aantoonbare manier en met een slagingspercentage van 100%.
NEN 7510 helpt zorgorganisaties hun informatiebeveiliging structureel te versterken en medische gegevens beter te beschermen. Door deze norm te implementeren laat u patiënten, partners en toezichthouders zien dat u privacy en gegevensbescherming op proactieve wijze borgt.
Vertrouwd door 500+ klanten in Nederland





NEN 7510 is een erkende Nederlandse norm voor het het beheren en bewaken van medische gegevens binnen zorginstellingen. Het biedt een gestructureerde aanpak voor het beschermen van medische en persoonsgegevens en het beheersen van risico’s.
NEN 7510 biedt een helder en risicogestuurd kader voor het beheren van vertrouwelijke zorggegevens. Zo beheert u op een verantwoorde wijze de veiligheid van gevoelige patiëntgegevens, en zorgt u ervoor dat er minimaal sprake is van beveiligingsrisico's.
Door te voldoen aan de eisen van NEN 7510 toont uw organisatie aan dat mensen, processen en technologie samenwerken om medische gegevens op het hoogste niveau te waarborgen.

NEN 7510‑compliance kan worden aangepakt in drie eenvoudige stappen. Ten eerste brengt een gap analyse in kaart in hoeverre
u al voldoet aan de eisen van NEN 7510, en wordt een routekaart opgesteld met het werk dat nodig is om compliance te bereiken.
Daarna volgt de implementatie, waarbij experts u ondersteunen
bij het invoeren van de benodigde beveiligingsmaatregelen, het opstellen van beleid en procedures, het uitvoeren van meerdere risicoanalyses en het trainen van uw team.
De laatste stap is een interne audit om ervoor te zorgen dat uw organisatie volledig is voorbereid op de externe NEN 7510 audit.
Dit verzekert u van een soepele eindaudit.

We brengen uw huidige situatie in kaart met betrekking tot NEN 7510-compliance

We herkennen en beoordelen potentiële beveiligingsrisico's binnen uw organisatie

We voeren maatregelen, beleid en procedures door binnen uw organisatie

We controleren dat de implementatie aansluit op alle vereisten van NEN 7510

We verhelpen knelpunten die tijdens de interne audit aan zijn vastgesteld

Na het doorstaan van de externe audit bent u daadwerkelijk NEN 7510-compliant
Bij Nestor Security begrijpen we dat NEN 7510 compliance bereiken een complexe uitdaging is, maar geloven we ook dat het mogelijk is om het proces aanzienlijk te vereenvoudigen. Vanuit deze visie maken we het implementatieproces begrijpelijk en bieden we praktische ondersteuning van begin tot eind.
Wat ons onderscheidt is een unieke combinatie van inhoudelijke diepgang en een no-nonsense aanpak. We bieden geen generiek advies, maar begeleiding die echt aansluit op uw unieke omstandigheden, processen en doelen. Wij zorgen dat alles goed werkt, en dat uw inspanningen echt aantoonbaar zijn.
Met Nestor Security haalt u niet alleen kennis in huis, maar ook grip op het proces.


Onze NEN 7510-services worden verzorgd door geaccrediteerde lead auditors met ruime ervaring in diverse sectoren.

100% van onze klanten is er onder onze begeleiding in geslaagd de eindaudit voor NEN 7510 compliance te doorstaan.

Onze specialisten passen zich aan op uw schema, met als gevolg zo min mogelijk verstoring van uw werkzaamheden.
Meer weten over NEN 7510? Onze experts hebben een handige FAQ voor u samengesteld.
Wat is NEN 7510?
De NEN 7510 is de standaard voor informatiebeveiliging binnen de zorgsector. De norm geeft richtlijnen voor hoe zorgorganisaties hun informatiebeveiliging kunnen organiseren. Centraal staat het managementsysteem voor informatiebeveiliging, ook wel een ‘information security management system’ (ISMS) genoemd. Daarnaast beschrijft de norm een reeks maatregelen waarmee organisaties risico’s kunnen beheersen of verkleinen.
Wat kost NEN 7510?
De kosten voor een NEN 7510-certificering zijn afhankelijk van uw organisatie (zoals grootte, IT-complexiteit en bestaande maatregelen) en de keuzes die u maakt (bijvoorbeeld of u externe begeleiding inzet). Er bestaat daarom geen vast tarief, maar u kunt wel een indicatie krijgen van wat u ongeveer kan verwachten.
Indicatie van kosten (excl. btw)
Over het algemeen kunt u rekening houden met de onderstaande kostenposten:
Voorbereiding en nulmeting: ± €1.000 – €3.000
Certificatieaudit (initieel): ± €3.000 – €10.000
Jaarlijkse opvolgaudits: ± €2.000 – €4.000 per jaar
Dit is een richtlijn — uw uiteindelijke investering kan hoger liggen, afhankelijk bijvoorbeeld van de inzet van externe consultants, de omvang van de scope of de interne uren die uw organisatie besteedt.
Wat staat er in NEN 7510?
De NEN 7510 werkt volgens een kwaliteitscyclus, ook wel bekend als de PDCA-cyclus (plan, do, check, act). Eerst voert u een risicoanalyse uit om inzicht te krijgen in de mogelijke bedreigingen. Op basis daarvan bepaalt u welke maatregelen nodig zijn (plan) en zet u deze maatregelen in praktijk (do). Vervolgens monitort u regelmatig of de maatregelen het gewenste effect hebben (check). Indien nodig past u verbeteringen toe om de resultaten te optimaliseren (act).
Moet mijn organisatie voldoen aan NEN 7510?
De NEN 7510 is van toepassing op alle zorgaanbieders die persoonsgegevens verwerken in een zorginformatiesysteem. Het is belangrijk dat u kunt aantonen dat u volgens deze norm werkt. Voor organisaties in de jeugdhulp bestaat een vergelijkbare norm: de ISO 27001, die veel overeenkomsten heeft met de NEN 7510.
Waarom is werken volgens NEN 7510 een vereiste?
Sinds 2008 is het wettelijk verplicht voor zorgaanbieders om te voldoen aan de NEN 7510. Dit staat in de Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg (Wabvpz). Ook de Regeling Gebruik Burgerservicenummer in de zorg en het Besluit elektronische gegevensverwerking door zorgaanbieders verwijzen expliciet naar deze norm. Hierdoor moeten organisaties de NEN 7510 volgen bij het beheren, beveiligen en gebruiken van een zorginformatiesysteem. Een uitzondering geldt voor aanbieders in de jeugdhulp: zij volgen een vergelijkbare norm, de ISO 27001, die is opgenomen in de regeling Jeugdwet.
Daarnaast geldt de Algemene Verordening Gegevensbescherming (AVG), die vereist dat organisaties passende technische en organisatorische maatregelen nemen om persoonsgegevens te beschermen.
Wat houdt werken volgens de NEN 7510 norm precies in?
Werken volgens de NEN 7510 betekent dat het information security management system (ISMS) effectief functioneert. Zo kan een organisatie aantonen dat de kwaliteitscyclus voor informatiebeveiliging goed wordt toegepast. Het is niet voldoende om alleen beleid en maatregelen op papier te hebben; de organisatie moet ook controleren of deze maatregelen daadwerkelijk werken en waar nodig verbeteringen doorvoeren. Daarnaast stelt de NEN 7510 dat de informatiebeveiliging regelmatig onafhankelijk beoordeeld moet worden.
Wat zijn de voordelen van aantoonbare NEN 7510 compliance?
Een NEN 7510‑certificaat is een duidelijk bewijs dat uw organisatie werkt volgens de norm.
Er zijn verschillende typen certificaten. Om het certificaat geldig te houden, controleert de certificerende organisatie periodiek of uw organisatie nog steeds aan de norm voldoet. Vaak staat in het certificaat ook beschreven hoe de kwaliteit van deze toetsing wordt gecontroleerd en door wie. Zo kan bijvoorbeeld de Raad voor Accreditatie nagaan of de certificerende instantie correct toetst en certificeert. Op deze manier biedt een certificaat extra zekerheid, ook voor externe partijen.

"Soms betekent een regionale keuze dat we moeten inleveren op expertise, maar dat is bij Nestor Security absoluut niet het geval. Als ik de samenwerking zou moeten omschrijven zou ik zeggen: Prettig, benaderbaar, regionaal & deskundig."
- Irene Bernsen, Joyce-House
Wij helpen u graag verder met NEN 7510. Laat hiernaast een bericht achter en een van onze consultants neemt binnen één werkdag contact met u op!