NEN 7510

NEN 7510-software voor de zorg

Normy toetst de informatiebeveiliging van je zorgorganisatie met AI tegen NEN 7510: toegang tot patiëntgegevens, logging volgens NEN 7513, beschikbaarheid van zorgsystemen en incidenten. Zie waar je staat en dicht de hiaten. Je data blijft in de EU.

Je eerste hoofdstuk beoordeel je gratis. Zonder abonnementsverplichting.

Sneller NEN 7510-audit-klaar

NEN 7510 draait om het veilig en betrouwbaar omgaan met patiëntgegevens. Normy vergelijkt je documentatie met de eisen, laat zien waar je voldoet en waar nog beleid, registraties of bewijs ontbreken, en helpt je dat gericht aan te vullen. Je hoeft zelf geen beveiligingsexpert te zijn.

Doe de snelle NEN 7510-check

Vijf korte vragen, een indicatie van hoe ver je informatiebeveiliging al is.

Vraag 1 van 50%

Is toegang tot patiëntgegevens beperkt op basis van rol en behandelrelatie?

Een snelle indicatie, geen formele audit.

Wat Normy voor NEN 7510 doet

In de audit

Normy toetst je documentatie tegen NEN 7510 en zegt precies wat er nog ontbreekt.

AI-beoordeling tegen NEN 7510

Normy toetst je documentatie tegen de NEN 7510-eisen en geeft per eis een oordeel met onderbouwing en bron.

Toegang tot patiëntgegevens

Controleer of toegang beperkt is tot bevoegde zorgverleners op basis van hun rol en behandelrelatie, met periodieke herziening.

Logging conform NEN 7513

Toets of inzage in patiëntdossiers wordt gelogd, beveiligd is tegen manipulatie en gecontroleerd op oneigenlijk gebruik.

Veilige uitwisseling (NEN 7512)

Beoordeel of je patiëntgegevens veilig en betrouwbaar uitwisselt met ketenpartners, met de juiste afspraken en versleuteling.

Beschikbaarheid en continuïteit

Laat zien dat kritieke zorgsystemen beschikbaar blijven met back-ups, herstelprocedures en een continuïteitsplan.

Incidenten, gereedheid en rapport

Toets melding en behandeling van incidenten en datalekken, zie je gereedheid en deel een helder rapport. Data in de EU.

In je managementsysteem

Normy is ook de plek waar je het systeem bijhoudt: van beleid tot registers, met de AI als hulp.

Managementsysteem in de PDCA-cyclus

Beleid, doelstellingen, processen, risico's, jaarplanning en directiebeoordeling, in de volgorde die NEN 7510 vraagt. Je nulmeting vult het alvast en de AI zet voorzetten klaar waar je dat wilt.

Handboek, documenten en werkvloer

Een handboek dat Normy uit je systeem opstelt, documentbeheer met versies en PDF in je huisstijl, en toolboxen, inspecties en een meldpunt die collega's zonder account gebruiken.

Registers voor NEN 7510

Beveiligingsincidenten, Autorisatiematrix, Bewaartermijnen en Assets, naast de algemene registers voor risico's, nalevingsverplichtingen, competenties, kalibratie en leveranciers. Elke regel rekent zelf, waarschuwt wat aandacht vraagt en herinnert vóór een datum verloopt.

Alle registers bekijken →

Onderdelen voor NEN 7510

Normy toetst niet alleen; deze onderdelen van het managementsysteem helpen je de eisen van NEN 7510 in de praktijk waar te maken.

De keten van continuïteitsmanagement

Van asset tot oefening in 5 stappen

Assets → Bedrijfsimpactanalyse → Scenario's en risico's → Crisisteam en continuïteitsplan → Oefenen en testen

DPIA

Een DPIA als geleid dossier, met AI-voorzet en versiebeheer.

Bekijk DPIA →

Verklaring van Toepasselijkheid

Je SoA voortkomend uit je risicobehandeling, altijd consistent.

Bekijk Verklaring van Toepasselijkheid →

Continuïteitsplan

Crisisteam, continuïteitsplan en noodkaart uit één bron, als PDF-versie en via QR.

Bekijk Continuïteitsplan →

Autorisatiematrix

Breng in kaart wie welke toegang heeft tot je systemen en gegevens, waarom, en wanneer dat opnieuw beoordeeld wordt. Precies wat ISO 27001 vraagt.

Bekijk het register →

Assetregister

Applicaties, servers, werkplekken, diensten, locaties en de informatie zelf, met eigenaar, classificatie en back-up. De basis voor je risico's, je Verklaring van Toepasselijkheid en je bedrijfsimpactanalyse.

Bekijk het register →

Crisisteam: wie doet wat als het misgaat

Per rol de persoon, de vervanger, het telefoonnummer buiten kantooruren en de alarmeringsvolgorde. Een lid zonder vervanger of nummer krijgt een waarschuwing, en het team staat automatisch in het continuïteitsplan en op de noodkaart.

Bekijk het register →

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid opstellen, vaststellen en versioneren.

Bekijk Informatiebeveiligingsbeleid →

Toolboxen

Toolboxen en awareness-sessies schrijven met AI, uitsturen per mail of QR en laten aftekenen.

Bekijk Toolboxen →

Incidentenregister informatiebeveiliging

Leg beveiligingsincidenten vast, handel ze gestructureerd af en borg de geleerde lessen, zoals ISO 27001 vraagt.

Bekijk het register →

Bewaartermijnenregister

Bepaal per record- en documentsoort hoe lang je die bewaart, op welke grondslag, en wat er daarna mee gebeurt: vernietigen, anonimiseren of archiveren.

Bekijk het register →

Bedrijfsimpactanalyse (BIA)

Per proces wat de impact is als het stilvalt, hoe lang uitval maximaal mag duren en binnen welke tijd het weer moet draaien. Normy stelt de regels voor uit je processen en rekent de prioriteit uit.

Bekijk het register →

Oefeningen en tests

Tabletop, simulatie, back-up restore-test, uitwijktest, ontruiming en communicatietest. Per oefening het resultaat, de gehaalde hersteltijd tegen het doel en de leerpunten als acties.

Bekijk het register →

Klaar om met NEN 7510 te beginnen?

Maak gratis een account aan en laat meteen je eerste hoofdstuk beoordelen. Je ziet direct waar je staat.

Je eerste hoofdstuk beoordeel je gratis. Zonder abonnementsverplichting.

Zo werk je naar NEN 7510 toe

1

Documentatie toevoegen

Kies NEN 7510 en upload je beveiligingsbeleid, toegangsbeleid, logboeken en procedures.

2

AI beoordeelt en bevraagt

Normy toetst elke eis en vraagt door waar bewijs ontbreekt.

3

Team betrekken

Stuur openstaande punten uit aan de security officer of collega's, getypt of via een gesproken interview.

4

Managementsysteem vullen

Je nulmeting vult beleid, processen, risico's en registers alvast. De hiaten werk je in het systeem weg, met de AI als hulp.

5

Rapport en gereedheid

Krijg je gereedheidsscore met de belangrijkste hiaten en een deelbaar rapport.

Zie Normy in actie

Twee kanten van hetzelfde verhaal: eerst de nulmeting, dan het vullen van je managementsysteem.

Weet in anderhalve minuut wat een nulmeting je oplevert.

Altijd grip

Zie hoe ver je bent richting NEN 7510

Normy vertaalt je beoordeling naar één gereedheidscijfer, met de grootste hiaten geprioriteerd, zodat je gericht toewerkt naar je audit.

NormyAuditrapport

Certificeringsgereedheid

78%

Nog 3 eisen vragen aandacht vóór certificering.

Informatiebeveiligingsbeleidmajor
Verklaring van Toepasselijkheidminor
Beveiligingsincidentenminor

Zo ziet je NEN 7510-rapport eruit

Een helder rapport met je gereedheid en per eis een oordeel met onderbouwing. Hieronder een voorbeeld.

NEN 7510 · Auditrapport

Informatiebeveiligingssysteem

Voorbeeld B.V.

Voorbeeld

1

Voldoet

1

Observatie

1

Minor

1

Major

Certificeringsgereedheid

56%

2 van de 4 eisen vragen nog aandacht.

1 voldoet1 observatie1 minor1 major

Belangrijkste hiaten

  • 9.2 · Interne auditmajor
  • 8.3 · Logging van toegang (NEN 7513)minor

Verbeterkansen (observaties)

  • 7.2 · Bewustzijn en geheimhoudingobservatie

Beoordeling per eis

8.1 · Toegangsbeleid en autorisaties

Voldoet

Toegang tot patiëntgegevens is rolgebaseerd, gekoppeld aan de behandelrelatie en wordt periodiek beoordeeld; rechten worden bij uitdiensttreding ingetrokken.

“Autorisatiematrix per functie, halfjaarlijkse herziening en uitdienstprocedure aanwezig.”

8.3 · Logging van toegang (NEN 7513)

Minor

Inzage in dossiers wordt gelogd, maar er vindt geen structurele controle op oneigenlijke inzage plaats.

“Logging staat aan in het EPD; er is geen periodiek controleverslag van de logging.”

7.2 · Bewustzijn en geheimhouding

Observatie

Medewerkers tekenen geheimhouding en zijn bewust; een verbeterkans om bewustwording periodiek te herhalen.

“Geheimhoudingsverklaringen aanwezig; bewustwordingsprogramma nog niet jaarlijks.”

9.2 · Interne audit

Major

Er zijn geen interne audits van het informatiebeveiligingssysteem uitgevoerd.

“Geen passage gevonden over uitgevoerde interne audits.”

NEN 7510 in jouw branche

NEN 7510 staat zelden alleen. Bekijk per branche welke normen ernaast horen, welke elkaar uitsluiten en wat een gecombineerde audit kost.

Ontdek ook

Verder lezen

Praktische gidsen uit onze kennisbank.

Veelgestelde vragen over NEN 7510

Klik een vraag open voor het antwoord.

NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. Hij is gebaseerd op ISO 27001/27002 en voegt zorgspecifieke eisen toe, zoals toegang tot patiëntgegevens, logging conform NEN 7513 en beschikbaarheid van zorgsystemen.

Voor elke organisatie die met patiënt- of cliëntgegevens werkt: ziekenhuizen, klinieken, huisartsen, ggz, gehandicaptenzorg, thuiszorg en zorg-ICT-leveranciers. Normy stemt de beoordeling af op je bedrijfsprofiel.

Ja. Normy toetst of toegang tot patiëntdossiers wordt gelogd conform NEN 7513, of die logging beveiligd is en of er controle plaatsvindt op oneigenlijke inzage.

NEN 7510 gaat over informatiebeveiliging; de AVG over privacy. Ze versterken elkaar. Normy biedt ook een ISO 27701-module (privacy) en een ingebouwd risicoregister, zodat je beide kanten dekt.

Nee. Normy maakt je intern audit-klaar en levert een helder rapport. De officiële certificering blijft bij je certificerende instelling.

Plan een kennismaking

Liever even samen kijken?

Laat je gegevens achter, dan hoor je dezelfde werkdag van ons. In twintig minuten laten we zien wat Normy doet voor NEN 7510, en bespreken we waar je nu staat. Geen verkooppraatje, en je hoeft niets voor te bereiden.

Reactie

Dezelfde werkdag, met een paar tijdstippen

Liever zelf kijken? Maak alvast een gratis account en laat je eerste hoofdstuk kosteloos beoordelen.

Je hoort dezelfde werkdag van ons met een paar tijdstippen.

We gebruiken je gegevens alleen om contact met je op te nemen. Zie onze privacyverklaring.