NEN 7510
NEN 7510-software voor de zorg
Normy toetst de informatiebeveiliging van je zorgorganisatie met AI tegen NEN 7510: toegang tot patiëntgegevens, logging volgens NEN 7513, beschikbaarheid van zorgsystemen en incidenten. Zie waar je staat en dicht de hiaten. Je data blijft in de EU.
Je eerste hoofdstuk beoordeel je gratis. Zonder abonnementsverplichting.
Sneller NEN 7510-audit-klaar
NEN 7510 draait om het veilig en betrouwbaar omgaan met patiëntgegevens. Normy vergelijkt je documentatie met de eisen, laat zien waar je voldoet en waar nog beleid, registraties of bewijs ontbreken, en helpt je dat gericht aan te vullen. Je hoeft zelf geen beveiligingsexpert te zijn.
Doe de snelle NEN 7510-check
Vijf korte vragen, een indicatie van hoe ver je informatiebeveiliging al is.
Is toegang tot patiëntgegevens beperkt op basis van rol en behandelrelatie?
Een snelle indicatie, geen formele audit.
Wat Normy voor NEN 7510 doet
AI-beoordeling tegen NEN 7510
Normy toetst je documentatie tegen de NEN 7510-eisen en geeft per eis een oordeel met onderbouwing en bron.
Toegang tot patiëntgegevens
Controleer of toegang beperkt is tot bevoegde zorgverleners op basis van hun rol en behandelrelatie, met periodieke herziening.
Logging conform NEN 7513
Toets of inzage in patiëntdossiers wordt gelogd, beveiligd is tegen manipulatie en gecontroleerd op oneigenlijk gebruik.
Veilige uitwisseling (NEN 7512)
Beoordeel of je patiëntgegevens veilig en betrouwbaar uitwisselt met ketenpartners, met de juiste afspraken en versleuteling.
Beschikbaarheid en continuïteit
Laat zien dat kritieke zorgsystemen beschikbaar blijven met back-ups, herstelprocedures en een continuïteitsplan.
Incidenten, gereedheid en rapport
Toets melding en behandeling van incidenten en datalekken, zie je gereedheid en deel een helder rapport. Data in de EU.
Klaar om met NEN 7510 te beginnen?
Maak gratis een account aan en laat meteen je eerste hoofdstuk beoordelen. Je ziet direct waar je staat.
Je eerste hoofdstuk beoordeel je gratis. Zonder abonnementsverplichting.
Zo werk je naar NEN 7510 toe
Documentatie toevoegen
Kies NEN 7510 en upload je beveiligingsbeleid, toegangsbeleid, logboeken en procedures.
AI beoordeelt en bevraagt
Normy toetst elke eis en vraagt door waar bewijs ontbreekt.
Team betrekken
Stuur openstaande punten uit aan de security officer of collega's, getypt of via een gesproken interview.
Rapport en gereedheid
Krijg je gereedheidsscore met de belangrijkste hiaten en een deelbaar rapport.
Altijd grip
Zie hoe ver je bent richting NEN 7510
Normy vertaalt je beoordeling naar één gereedheidscijfer, met de grootste hiaten geprioriteerd, zodat je gericht toewerkt naar je audit.
Certificeringsgereedheid
78%Nog 3 eisen vragen aandacht vóór certificering.
Zo ziet je NEN 7510-rapport eruit
Een helder rapport met je gereedheid en per eis een oordeel met onderbouwing. Hieronder een voorbeeld.
NEN 7510 · Auditrapport
Informatiebeveiligingssysteem
Voorbeeld B.V.
1
Voldoet
1
Observatie
1
Minor
1
Major
Certificeringsgereedheid
63%2 van de 4 eisen vragen nog aandacht.
Belangrijkste hiaten
- 9.2 · Interne auditmajor
- 8.3 · Logging van toegang (NEN 7513)minor
Verbeterkansen (observaties)
- 7.2 · Bewustzijn en geheimhoudingobservatie
Beoordeling per eis
8.1 · Toegangsbeleid en autorisaties
VoldoetToegang tot patiëntgegevens is rolgebaseerd, gekoppeld aan de behandelrelatie en wordt periodiek beoordeeld; rechten worden bij uitdiensttreding ingetrokken.
“Autorisatiematrix per functie, halfjaarlijkse herziening en uitdienstprocedure aanwezig.”
8.3 · Logging van toegang (NEN 7513)
MinorInzage in dossiers wordt gelogd, maar er vindt geen structurele controle op oneigenlijke inzage plaats.
“Logging staat aan in het EPD; er is geen periodiek controleverslag van de logging.”
7.2 · Bewustzijn en geheimhouding
ObservatieMedewerkers tekenen geheimhouding en zijn bewust; een verbeterkans om bewustwording periodiek te herhalen.
“Geheimhoudingsverklaringen aanwezig; bewustwordingsprogramma nog niet jaarlijks.”
9.2 · Interne audit
MajorEr zijn geen interne audits van het informatiebeveiligingssysteem uitgevoerd.
“Geen passage gevonden over uitgevoerde interne audits.”
Veelgestelde vragen over NEN 7510
Klik een vraag open voor het antwoord.
NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. Hij is gebaseerd op ISO 27001/27002 en voegt zorgspecifieke eisen toe, zoals toegang tot patiëntgegevens, logging conform NEN 7513 en beschikbaarheid van zorgsystemen.
Voor elke organisatie die met patiënt- of cliëntgegevens werkt: ziekenhuizen, klinieken, huisartsen, ggz, gehandicaptenzorg, thuiszorg en zorg-ICT-leveranciers. Normy stemt de beoordeling af op je bedrijfsprofiel.
Ja. Normy toetst of toegang tot patiëntdossiers wordt gelogd conform NEN 7513, of die logging beveiligd is en of er controle plaatsvindt op oneigenlijke inzage.
NEN 7510 gaat over informatiebeveiliging; de AVG over privacy. Ze versterken elkaar. Normy biedt ook een ISO 27701-module (privacy) en een ingebouwd risicoregister, zodat je beide kanten dekt.
Nee. Normy maakt je intern audit-klaar en levert een helder rapport. De officiële certificering blijft bij je certificerende instelling.
Verder lezen
Praktische gidsen uit onze kennisbank.
NEN 7510 in jouw branche
NEN 7510 staat zelden alleen. Bekijk per branche welke normen ernaast horen, welke elkaar uitsluiten en wat een gecombineerde audit kost.
Ontdek ook
ISO 27001-software
Het internationale ISMS-fundament.
Bekijk ISO 27001-software →ISO 27701-software
De privacy-uitbreiding (ISO 27701).
Bekijk ISO 27701-software →/verwerkingsregister-avg
Houd je AVG-verwerkingsregister bij.
Bekijk /verwerkingsregister-avg →Alle functies
Bekijk wat Normy allemaal doet, met voorbeelden.
Naar functies →Begin vandaag met je NEN 7510-nulmeting
Maak gratis een account aan en laat je eerste hoofdstuk kosteloos beoordelen.
Gratis account aanmaken →