NEN 7510

NEN 7510-software voor de zorg

Normy toetst de informatiebeveiliging van je zorgorganisatie met AI tegen NEN 7510: toegang tot patiëntgegevens, logging volgens NEN 7513, beschikbaarheid van zorgsystemen en incidenten. Zie waar je staat en dicht de hiaten. Je data blijft in de EU.

Je eerste hoofdstuk beoordeel je gratis. Zonder abonnementsverplichting.

Sneller NEN 7510-audit-klaar

NEN 7510 draait om het veilig en betrouwbaar omgaan met patiëntgegevens. Normy vergelijkt je documentatie met de eisen, laat zien waar je voldoet en waar nog beleid, registraties of bewijs ontbreken, en helpt je dat gericht aan te vullen. Je hoeft zelf geen beveiligingsexpert te zijn.

Doe de snelle NEN 7510-check

Vijf korte vragen, een indicatie van hoe ver je informatiebeveiliging al is.

Vraag 1 van 50%

Is toegang tot patiëntgegevens beperkt op basis van rol en behandelrelatie?

Een snelle indicatie, geen formele audit.

Wat Normy voor NEN 7510 doet

AI-beoordeling tegen NEN 7510

Normy toetst je documentatie tegen de NEN 7510-eisen en geeft per eis een oordeel met onderbouwing en bron.

Toegang tot patiëntgegevens

Controleer of toegang beperkt is tot bevoegde zorgverleners op basis van hun rol en behandelrelatie, met periodieke herziening.

Logging conform NEN 7513

Toets of inzage in patiëntdossiers wordt gelogd, beveiligd is tegen manipulatie en gecontroleerd op oneigenlijk gebruik.

Veilige uitwisseling (NEN 7512)

Beoordeel of je patiëntgegevens veilig en betrouwbaar uitwisselt met ketenpartners, met de juiste afspraken en versleuteling.

Beschikbaarheid en continuïteit

Laat zien dat kritieke zorgsystemen beschikbaar blijven met back-ups, herstelprocedures en een continuïteitsplan.

Incidenten, gereedheid en rapport

Toets melding en behandeling van incidenten en datalekken, zie je gereedheid en deel een helder rapport. Data in de EU.

Klaar om met NEN 7510 te beginnen?

Maak gratis een account aan en laat meteen je eerste hoofdstuk beoordelen. Je ziet direct waar je staat.

Je eerste hoofdstuk beoordeel je gratis. Zonder abonnementsverplichting.

Zo werk je naar NEN 7510 toe

1

Documentatie toevoegen

Kies NEN 7510 en upload je beveiligingsbeleid, toegangsbeleid, logboeken en procedures.

2

AI beoordeelt en bevraagt

Normy toetst elke eis en vraagt door waar bewijs ontbreekt.

3

Team betrekken

Stuur openstaande punten uit aan de security officer of collega's, getypt of via een gesproken interview.

4

Rapport en gereedheid

Krijg je gereedheidsscore met de belangrijkste hiaten en een deelbaar rapport.

Altijd grip

Zie hoe ver je bent richting NEN 7510

Normy vertaalt je beoordeling naar één gereedheidscijfer, met de grootste hiaten geprioriteerd, zodat je gericht toewerkt naar je audit.

NormyAuditrapport

Certificeringsgereedheid

78%

Nog 3 eisen vragen aandacht vóór certificering.

Verklaring van Toepasselijkheidmajor
Beveiligingsincidentenminor
Verwerkingsregisterminor

Zo ziet je NEN 7510-rapport eruit

Een helder rapport met je gereedheid en per eis een oordeel met onderbouwing. Hieronder een voorbeeld.

NEN 7510 · Auditrapport

Informatiebeveiligingssysteem

Voorbeeld B.V.

Voorbeeld

1

Voldoet

1

Observatie

1

Minor

1

Major

Certificeringsgereedheid

63%

2 van de 4 eisen vragen nog aandacht.

1 voldoet1 observatie1 minor1 major

Belangrijkste hiaten

  • 9.2 · Interne auditmajor
  • 8.3 · Logging van toegang (NEN 7513)minor

Verbeterkansen (observaties)

  • 7.2 · Bewustzijn en geheimhoudingobservatie

Beoordeling per eis

8.1 · Toegangsbeleid en autorisaties

Voldoet

Toegang tot patiëntgegevens is rolgebaseerd, gekoppeld aan de behandelrelatie en wordt periodiek beoordeeld; rechten worden bij uitdiensttreding ingetrokken.

“Autorisatiematrix per functie, halfjaarlijkse herziening en uitdienstprocedure aanwezig.”

8.3 · Logging van toegang (NEN 7513)

Minor

Inzage in dossiers wordt gelogd, maar er vindt geen structurele controle op oneigenlijke inzage plaats.

“Logging staat aan in het EPD; er is geen periodiek controleverslag van de logging.”

7.2 · Bewustzijn en geheimhouding

Observatie

Medewerkers tekenen geheimhouding en zijn bewust; een verbeterkans om bewustwording periodiek te herhalen.

“Geheimhoudingsverklaringen aanwezig; bewustwordingsprogramma nog niet jaarlijks.”

9.2 · Interne audit

Major

Er zijn geen interne audits van het informatiebeveiligingssysteem uitgevoerd.

“Geen passage gevonden over uitgevoerde interne audits.”

Veelgestelde vragen over NEN 7510

Klik een vraag open voor het antwoord.

NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. Hij is gebaseerd op ISO 27001/27002 en voegt zorgspecifieke eisen toe, zoals toegang tot patiëntgegevens, logging conform NEN 7513 en beschikbaarheid van zorgsystemen.

Voor elke organisatie die met patiënt- of cliëntgegevens werkt: ziekenhuizen, klinieken, huisartsen, ggz, gehandicaptenzorg, thuiszorg en zorg-ICT-leveranciers. Normy stemt de beoordeling af op je bedrijfsprofiel.

Ja. Normy toetst of toegang tot patiëntdossiers wordt gelogd conform NEN 7513, of die logging beveiligd is en of er controle plaatsvindt op oneigenlijke inzage.

NEN 7510 gaat over informatiebeveiliging; de AVG over privacy. Ze versterken elkaar. Normy biedt ook een ISO 27701-module (privacy) en een ingebouwd risicoregister, zodat je beide kanten dekt.

Nee. Normy maakt je intern audit-klaar en levert een helder rapport. De officiële certificering blijft bij je certificerende instelling.

Verder lezen

Praktische gidsen uit onze kennisbank.

NEN 7510 in jouw branche

NEN 7510 staat zelden alleen. Bekijk per branche welke normen ernaast horen, welke elkaar uitsluiten en wat een gecombineerde audit kost.

Ontdek ook

Begin vandaag met je NEN 7510-nulmeting

Maak gratis een account aan en laat je eerste hoofdstuk kosteloos beoordelen.

Gratis account aanmaken →