NEN 7510

NEN 7510 is complex, maar Nestor Security staat klaar om het u een stuk eenvoudiger te maken.

Featured Afbeelding

Uw partner voor NEN 7510 beheer, implementatie en interne auditing

NEN 7510 helpt zorgorganisaties hun informatiebeveiliging structureel te versterken en medische gegevens beter te beschermen. Door deze norm te implementeren laat u patiënten, partners en toezichthouders weten dat u verantwoord met hun data omgaat. Nestor Security helpt organisaties hierbij – met een succespercentage van 100%.

“Opdrachtgevers vragen steeds vaker naar NEN 7510-compliance.”

“Bij een inspectie van de IGJ willen we niets uit te leggen hebben.”

“We willen onbevoegde toegang tot medische dossiers beperken.”


Ontdek waarom 500+ bedrijven op Nestor Security vertrouwen voor IT-security en compliance

Wat het oplevert

Waarom NEN 7510 onmisbaar is voor uw organisatie

Informatiebeveiliging is in de zorg geen formaliteit, maar een wettelijke plicht én een voorwaarde voor vertrouwen. Dit is wat aantoonbare NEN 7510-compliance u oplevert.

Voldoe aantoonbaar aan de wet

Werk volgens de norm die de Wabvpz, het BEGZ en de BSN-regeling voorschrijven, en toon de IGJ direct aan dat u voldoet.

Win het vertrouwen van patiënten & partners

Laat patiënten, zorgverzekeraars en ketenpartners zien dat medische gegevens bij u vertrouwelijk, integer en beschikbaar zijn.

Borg de continuïteit van zorg

Bescherm uw organisatie tegen datalekken en uitval. Een getest continuïteitsplan zorgt ervoor dat de zorg ook bij incidenten doorgaat.

Win opdrachten in de keten

Zorgverzekeraars en ziekenhuizen stellen NEN 7510 steeds vaker als voorwaarde. Wie eraan voldoet, blijft in aanmerking komen voor opdrachten en aanbestedingen.

De aanpak

Hoe wij NEN 7510-compliance overzichtelijk en zorgeloos maken

U hoeft de norm niet in uw eentje te ontcijferen. Wij maken het traject voorspelbaar, van de eerste nulmeting tot het certificaat.

Zonder ondersteuning

Zelf uitzoeken, traag en onzeker

Zelf de norm en zorg-specifieke eisen uitpluizen
Onzeker of u de IGJ-toets doorstaat
Onvoorspelbare doorlooptijd en kosten
Beleid dat op papier klopt, maar niet in de praktijk werkt
AANBEVOLEN

Met Nestor Security

Begeleid, voorspelbaar en zeker

Een in de zorg bewezen, risicogebaseerde aanpak
Vooraf duidelijke scope, tijdlijn en kosten
Maatregelen die aansluiten op uw zorgprocessen
100% van onze klanten doorstaat de externe eindaudit
Het traject

Van nulmeting tot NEN 7510-certificaat in zes stappen

Een NEN 7510-traject duurt gemiddeld zes tot twaalf maanden, korter wanneer u al met ISO 27001 werkt. Wij begeleiden elke stap en houden het beheersbaar en voorspelbaar.

Stap 1
Stap 2
Stap 3
Stap 4
Stap 5
Stap 6
Typische blokkade

Een te smalle scope ('alleen IT') terwijl NEN 7510 om het hele zorgproces draait, of het overschatten van de eigen uitgangspositie.

Hoe wij helpen

Wij voeren een objectieve nulmeting uit en bakenen samen een scope af die de zorgprocessen dekt én haalbaar blijft.

Stap 1

Nulmeting & gap-analyse

Wat er gebeurt
Huidige beveiliging toetsen aan NEN 7510-1 en -2
Verschillen vastleggen in een gap-rapport
Scope bepalen rond het primaire zorgproces
Prioriteiten en quick wins benoemen
Typische blokkade

Een risicoanalyse die als papieren exercitie losstaat van de echte zorgprocessen en systemen.

Hoe wij helpen

Wij betrekken de mensen op de werkvloer en vertalen risico's naar proportionele maatregelen die bij uw omvang passen.

Stap 2

Risicoanalyse

Wat er gebeurt
Informatie-assets en zorgsystemen in kaart brengen
Bedreigingen voor patiëntgegevens wegen (BIV)
Risicobehandelplan opstellen
Verklaring van Toepasselijkheid voorbereiden
Typische blokkade

Beleid uit sjablonen dat niet aansluit op de praktijk, of maatregelen die bij IT blijven hangen zonder draagvlak op de werkvloer.

Hoe wij helpen

Wij maken beleid op maat, verankeren het in bestaande werkprocessen en werken aan bewustwording, zodat het gaat leven.

Stap 3

Implementatie

Wat er gebeurt
Informatiebeveiligingsbeleid door de directie laten vaststellen
Technische maatregelen inrichten: 2FA, RBAC, encryptie, logging
Zorg-specifieke eisen borgen: dossierinzage, toestemming, continuïteit
Medewerkers bewust maken en trainen
Typische blokkade

Een te lichte interne audit of te weinig aantoonbaar leiderschap, waardoor tekortkomingen pas bij de externe auditor opduiken.

Hoe wij helpen

Wij voeren een volwaardige interne audit én een pre-assessment uit, zodat u zonder verrassingen de certificeringsaudit ingaat.

Stap 4

Interne audit

Wat er gebeurt
Onafhankelijke interne audit van het ISMS
Maatregelen in de praktijk toetsen
Continuïteitsplan beproeven
Directiebeoordeling uitvoeren
Typische blokkade

Te snel 'auditproof' willen zijn. Stage 2 vraagt maanden van aantoonbare werking in de praktijk, niet alleen beleid op papier.

Hoe wij helpen

Wij prioriteren de bevindingen en bewaken dat u de vereiste operationele werking daadwerkelijk opbouwt én kunt bewijzen.

Stap 5

Verbeteren & aantoonbaar maken

Wat er gebeurt
Bevindingen uit de interne audit oppakken
Corrigerende maatregelen doorvoeren
Aantoonbare werking opbouwen (logbestanden, registraties)
Laatste documentatie actualiseren
Typische blokkade

Een auditor zonder zorg-ervaring, of een scope die bij Stage 1 nog niet auditklaar blijkt.

Hoe wij helpen

Wij bereiden u volledig voor op beide fasen, staan u bij tijdens de audit en blijven daarna borgen, tot en met de hercertificering na drie jaar.

Stap 6

Certificeringsaudit & borging

Wat er gebeurt
Stage 1: documentatiebeoordeling door de certificerende instelling
Stage 2: toetsing van de werking in de praktijk
Eventuele bevindingen afhandelen
Certificaat (3 jaar geldig) en jaarlijkse surveillance-audits
Over de norm

Wat NEN 7510 belangrijk maakt in de zorg

NEN 7510 bouwt voort op ISO 27001, voegt zorg-specifieke eisen toe en brengt de wettelijke verplichtingen in de zorg samen in één norm.

Voortbouwend op ISO 27001

NEN 7510 omvat alle eisen van ISO 27001 en ISO 27002, aangevuld met de zorgrichtlijnen uit ISO 27799. Wie NEN 7510 implementeert, voldoet daarmee grotendeels ook aan ISO 27001.

Zorg-specifieke maatregelen

Bovenop ISO 27001 vraagt de norm om logging van dossierinzage, strikt toegangsbeheer met 2FA en RBAC, een getest continuïteitsplan en het beheren van toestemming van cliënten.

De NEN 7510-familie

NEN 7510 is certificeerbaar; NEN 7512 (veilige gegevensuitwisseling) en NEN 7513 (logging van dossiertoegang) zijn verdiepingen die tijdens de audit worden meegetoetst.

De gemeenschappelijke noemer

Één werkend managementsysteem brengt de eisen van de AVG, de zorgwetgeving, het IGJ-toezicht en NIS2 samen, aantoonbaar en toekomstbestendig.

Onze aanpak

Waarom zorgorganisaties voor Nestor Security kiezen

NEN 7510 is geen papieren formaliteit maar structureel risicobeheer. Wij maken het aantoonbaar én werkbaar, met een aanpak die is toegesneden op de zorg.

Specialisten in de zorg

Onze auditors kennen niet alleen NEN 7510, 7512 en 7513, maar begrijpen ook de zorgprocessen, systemen en gevoelige gegevens waar u dagelijks mee werkt.

Bewezen resultaten

Onder onze begeleiding doorstaat elke klant de eindaudit, van de eerste nulmeting tot het certificaat.

Pragmatisch & risicogebaseerd

Geen dikke mappen voor de bühne, maar maatregelen die passen bij uw scope, omvang en risicoprofiel. Zo blijft het traject behapbaar.

Van nulmeting tot hercertificering

Een vast aanspreekpunt dat u door het hele traject loodst en u ook daarna blijft ondersteunen bij surveillance-audits en hercertificering.

Succesverhalen

Neem het niet alleen van ons aan

Zorg- en kennisorganisaties gingen u voor.

NEN 7510Privacy Officer

Wij werken het liefst zoveel mogelijk regionaal samen en doen meetings graag face-to-face. Als je kijkt naar partners in het Noorden, blijven er een aantal over. En daar stak Nestor Security met kop en schouders bovenuit.

★★★★★
Irene Bernsen
Irene Bernsen
Joyce-House
ISO 27001

De lijnen met Nestor Security waren kort. De organisatie is pragmatisch ingesteld en een nuchtere partij om zaken mee te doen. Daardoor is het proces soepel en vrij snel verlopen.

★★★★★
Pascal Kamphuis
Pascal Kamphuis
Corpoflow
ISO 27001ISO 27701

Nestor Security heeft voor ons de interne audits van ISO 27001 en ISO 27701 verzorgd. Ze raken voor ons echt de juiste snaar met een goede combinatie van kwaliteit en uitvoerbaarheid. Ze denken pragmatisch, goed mee met onze behoeften en de audits zijn goed verzorgd.

★★★★★
Wouter Buzing
Wouter Buzing
Effectory

Contact opnemen
Maak kennis met Nestor Security

Contact form | Standard

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Naam(Vereist)

Uw vragen beantwoord
FAQs


Wat is NEN 7510?

De NEN 7510 is de standaard voor informatiebeveiliging binnen de zorgsector. De norm geeft richtlijnen voor hoe zorgorganisaties hun informatiebeveiliging kunnen organiseren. Centraal staat het managementsysteem voor informatiebeveiliging, ook wel een ‘information security management system’ (ISMS) genoemd. Daarnaast beschrijft de norm een reeks maatregelen waarmee organisaties risico’s kunnen beheersen of verkleinen.

Wat kost NEN 7510?

De kosten voor een NEN 7510-certificering zijn afhankelijk van uw organisatie (zoals grootte, IT-complexiteit en bestaande maatregelen) en de keuzes die u maakt (bijvoorbeeld of u externe begeleiding inzet). Er bestaat daarom geen vast tarief, maar u kunt wel een indicatie krijgen van wat u ongeveer kan verwachten.

Indicatie van kosten (excl. btw)

Over het algemeen kunt u rekening houden met de onderstaande kostenposten:

  • Voorbereiding en nulmeting: ± €1.000 – €3.000
  • Certificatieaudit (initieel): ± €3.000 – €10.000
  • Jaarlijkse opvolgaudits: ± €2.000 – €4.000 per jaar

Dit is een richtlijn. Uw uiteindelijke investering kan hoger liggen, afhankelijk van bijvoorbeeld de inzet van externe consultants, de omvang van de scope of de interne uren die uw organisatie besteedt.

Wat staat er in NEN 7510?

De NEN 7510 werkt volgens een kwaliteitscyclus, ook wel bekend als de PDCA-cyclus (plan, do, check, act). Eerst voert u een risicoanalyse uit om inzicht te krijgen in de mogelijke bedreigingen. Op basis daarvan bepaalt u welke maatregelen nodig zijn (plan) en zet u deze maatregelen in de praktijk (do). Vervolgens monitort u regelmatig of de maatregelen het gewenste effect hebben (check). Indien nodig past u verbeteringen toe om de resultaten te optimaliseren (act).

Moet mijn organisatie voldoen aan NEN 7510?

De NEN 7510 is van toepassing op alle zorgaanbieders die persoonsgegevens verwerken in een zorginformatiesysteem. Het is belangrijk dat u kunt aantonen dat u volgens deze norm werkt. Voor organisaties in de jeugdhulp bestaat een vergelijkbare norm: de ISO 27001, die veel overeenkomsten heeft met de NEN 7510.

Waarom is werken volgens NEN 7510 een vereiste?

Sinds 2008 is het wettelijk verplicht voor zorgaanbieders om te voldoen aan de NEN 7510. Dit staat in de Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg (Wabvpz). Ook de Regeling Gebruik Burgerservicenummer in de zorg en het Besluit elektronische gegevensverwerking door zorgaanbieders verwijzen expliciet naar deze norm. Hierdoor moeten organisaties de NEN 7510 volgen bij het beheren, beveiligen en gebruiken van een zorginformatiesysteem. Een uitzondering geldt voor aanbieders in de jeugdhulp: zij volgen een vergelijkbare norm, de ISO 27001, die is opgenomen in de regeling Jeugdwet.

Daarnaast geldt de Algemene Verordening Gegevensbescherming (AVG), die vereist dat organisaties passende technische en organisatorische maatregelen nemen om persoonsgegevens te beschermen.

Wat houdt werken volgens de NEN 7510 norm precies in?

Werken volgens de NEN 7510 betekent dat het information security management system (ISMS) effectief functioneert. Zo kan een organisatie aantonen dat de kwaliteitscyclus voor informatiebeveiliging goed wordt toegepast. Het is niet voldoende om alleen beleid en maatregelen op papier te hebben; de organisatie moet ook controleren of deze maatregelen daadwerkelijk werken en waar nodig verbeteringen doorvoeren. Daarnaast stelt de NEN 7510 dat de informatiebeveiliging regelmatig onafhankelijk beoordeeld moet worden.

Wat zijn de voordelen van aantoonbare NEN 7510 compliance?

Een NEN 7510-certificaat is een duidelijk bewijs dat uw organisatie werkt volgens de norm.

Er zijn verschillende typen certificaten. Om het certificaat geldig te houden, controleert de certificerende organisatie periodiek of uw organisatie nog steeds aan de norm voldoet. Vaak staat in het certificaat ook beschreven hoe de kwaliteit van deze toetsing wordt gecontroleerd en door wie. Zo kan bijvoorbeeld de Raad voor Accreditatie nagaan of de certificerende instantie correct toetst en certificeert. Op deze manier biedt een certificaat extra zekerheid, ook voor externe partijen.