NEN 7510
NEN 7510-software voor de zorg
Normy toetst de informatiebeveiliging van je zorgorganisatie met AI tegen NEN 7510: toegang tot patiëntgegevens, logging volgens NEN 7513, beschikbaarheid van zorgsystemen en incidenten. Zie waar je staat en dicht de hiaten. Je data blijft in de EU.
Je eerste hoofdstuk beoordeel je gratis. Zonder abonnementsverplichting.
Sneller NEN 7510-audit-klaar
NEN 7510 draait om het veilig en betrouwbaar omgaan met patiëntgegevens. Normy vergelijkt je documentatie met de eisen, laat zien waar je voldoet en waar nog beleid, registraties of bewijs ontbreken, en helpt je dat gericht aan te vullen. Je hoeft zelf geen beveiligingsexpert te zijn.
Doe de snelle NEN 7510-check
Vijf korte vragen, een indicatie van hoe ver je informatiebeveiliging al is.
Is toegang tot patiëntgegevens beperkt op basis van rol en behandelrelatie?
Een snelle indicatie, geen formele audit.
Wat Normy voor NEN 7510 doet
In de audit
Normy toetst je documentatie tegen NEN 7510 en zegt precies wat er nog ontbreekt.
AI-beoordeling tegen NEN 7510
Normy toetst je documentatie tegen de NEN 7510-eisen en geeft per eis een oordeel met onderbouwing en bron.
Toegang tot patiëntgegevens
Controleer of toegang beperkt is tot bevoegde zorgverleners op basis van hun rol en behandelrelatie, met periodieke herziening.
Logging conform NEN 7513
Toets of inzage in patiëntdossiers wordt gelogd, beveiligd is tegen manipulatie en gecontroleerd op oneigenlijk gebruik.
Veilige uitwisseling (NEN 7512)
Beoordeel of je patiëntgegevens veilig en betrouwbaar uitwisselt met ketenpartners, met de juiste afspraken en versleuteling.
Beschikbaarheid en continuïteit
Laat zien dat kritieke zorgsystemen beschikbaar blijven met back-ups, herstelprocedures en een continuïteitsplan.
Incidenten, gereedheid en rapport
Toets melding en behandeling van incidenten en datalekken, zie je gereedheid en deel een helder rapport. Data in de EU.
In je managementsysteem
Normy is ook de plek waar je het systeem bijhoudt: van beleid tot registers, met de AI als hulp.
Managementsysteem in de PDCA-cyclus
Beleid, doelstellingen, processen, risico's, jaarplanning en directiebeoordeling, in de volgorde die NEN 7510 vraagt. Je nulmeting vult het alvast en de AI zet voorzetten klaar waar je dat wilt.
Handboek, documenten en werkvloer
Een handboek dat Normy uit je systeem opstelt, documentbeheer met versies en PDF in je huisstijl, en toolboxen, inspecties en een meldpunt die collega's zonder account gebruiken.
Registers voor NEN 7510
Beveiligingsincidenten, Autorisatiematrix, Bewaartermijnen en Assets, naast de algemene registers voor risico's, nalevingsverplichtingen, competenties, kalibratie en leveranciers. Elke regel rekent zelf, waarschuwt wat aandacht vraagt en herinnert vóór een datum verloopt.
Onderdelen voor NEN 7510
Normy toetst niet alleen; deze onderdelen van het managementsysteem helpen je de eisen van NEN 7510 in de praktijk waar te maken.
De keten van continuïteitsmanagement
Van asset tot oefening in 5 stappen
Assets → Bedrijfsimpactanalyse → Scenario's en risico's → Crisisteam en continuïteitsplan → Oefenen en testen
DPIA
Een DPIA als geleid dossier, met AI-voorzet en versiebeheer.
Bekijk DPIA →Verklaring van Toepasselijkheid
Je SoA voortkomend uit je risicobehandeling, altijd consistent.
Bekijk Verklaring van Toepasselijkheid →Continuïteitsplan
Crisisteam, continuïteitsplan en noodkaart uit één bron, als PDF-versie en via QR.
Bekijk Continuïteitsplan →Autorisatiematrix
Breng in kaart wie welke toegang heeft tot je systemen en gegevens, waarom, en wanneer dat opnieuw beoordeeld wordt. Precies wat ISO 27001 vraagt.
Bekijk het register →Assetregister
Applicaties, servers, werkplekken, diensten, locaties en de informatie zelf, met eigenaar, classificatie en back-up. De basis voor je risico's, je Verklaring van Toepasselijkheid en je bedrijfsimpactanalyse.
Bekijk het register →Crisisteam: wie doet wat als het misgaat
Per rol de persoon, de vervanger, het telefoonnummer buiten kantooruren en de alarmeringsvolgorde. Een lid zonder vervanger of nummer krijgt een waarschuwing, en het team staat automatisch in het continuïteitsplan en op de noodkaart.
Bekijk het register →Informatiebeveiligingsbeleid
Informatiebeveiligingsbeleid opstellen, vaststellen en versioneren.
Bekijk Informatiebeveiligingsbeleid →Toolboxen
Toolboxen en awareness-sessies schrijven met AI, uitsturen per mail of QR en laten aftekenen.
Bekijk Toolboxen →Incidentenregister informatiebeveiliging
Leg beveiligingsincidenten vast, handel ze gestructureerd af en borg de geleerde lessen, zoals ISO 27001 vraagt.
Bekijk het register →Bewaartermijnenregister
Bepaal per record- en documentsoort hoe lang je die bewaart, op welke grondslag, en wat er daarna mee gebeurt: vernietigen, anonimiseren of archiveren.
Bekijk het register →Bedrijfsimpactanalyse (BIA)
Per proces wat de impact is als het stilvalt, hoe lang uitval maximaal mag duren en binnen welke tijd het weer moet draaien. Normy stelt de regels voor uit je processen en rekent de prioriteit uit.
Bekijk het register →Oefeningen en tests
Tabletop, simulatie, back-up restore-test, uitwijktest, ontruiming en communicatietest. Per oefening het resultaat, de gehaalde hersteltijd tegen het doel en de leerpunten als acties.
Bekijk het register →Klaar om met NEN 7510 te beginnen?
Maak gratis een account aan en laat meteen je eerste hoofdstuk beoordelen. Je ziet direct waar je staat.
Je eerste hoofdstuk beoordeel je gratis. Zonder abonnementsverplichting.
Zo werk je naar NEN 7510 toe
Documentatie toevoegen
Kies NEN 7510 en upload je beveiligingsbeleid, toegangsbeleid, logboeken en procedures.
AI beoordeelt en bevraagt
Normy toetst elke eis en vraagt door waar bewijs ontbreekt.
Team betrekken
Stuur openstaande punten uit aan de security officer of collega's, getypt of via een gesproken interview.
Managementsysteem vullen
Je nulmeting vult beleid, processen, risico's en registers alvast. De hiaten werk je in het systeem weg, met de AI als hulp.
Rapport en gereedheid
Krijg je gereedheidsscore met de belangrijkste hiaten en een deelbaar rapport.
Zie Normy in actie
Twee kanten van hetzelfde verhaal: eerst de nulmeting, dan het vullen van je managementsysteem.
Weet in anderhalve minuut wat een nulmeting je oplevert.
Altijd grip
Zie hoe ver je bent richting NEN 7510
Normy vertaalt je beoordeling naar één gereedheidscijfer, met de grootste hiaten geprioriteerd, zodat je gericht toewerkt naar je audit.
Certificeringsgereedheid
78%Nog 3 eisen vragen aandacht vóór certificering.
Zo ziet je NEN 7510-rapport eruit
Een helder rapport met je gereedheid en per eis een oordeel met onderbouwing. Hieronder een voorbeeld.
NEN 7510 · Auditrapport
Informatiebeveiligingssysteem
Voorbeeld B.V.
1
Voldoet
1
Observatie
1
Minor
1
Major
Certificeringsgereedheid
56%2 van de 4 eisen vragen nog aandacht.
Belangrijkste hiaten
- 9.2 · Interne auditmajor
- 8.3 · Logging van toegang (NEN 7513)minor
Verbeterkansen (observaties)
- 7.2 · Bewustzijn en geheimhoudingobservatie
Beoordeling per eis
8.1 · Toegangsbeleid en autorisaties
VoldoetToegang tot patiëntgegevens is rolgebaseerd, gekoppeld aan de behandelrelatie en wordt periodiek beoordeeld; rechten worden bij uitdiensttreding ingetrokken.
“Autorisatiematrix per functie, halfjaarlijkse herziening en uitdienstprocedure aanwezig.”
8.3 · Logging van toegang (NEN 7513)
MinorInzage in dossiers wordt gelogd, maar er vindt geen structurele controle op oneigenlijke inzage plaats.
“Logging staat aan in het EPD; er is geen periodiek controleverslag van de logging.”
7.2 · Bewustzijn en geheimhouding
ObservatieMedewerkers tekenen geheimhouding en zijn bewust; een verbeterkans om bewustwording periodiek te herhalen.
“Geheimhoudingsverklaringen aanwezig; bewustwordingsprogramma nog niet jaarlijks.”
9.2 · Interne audit
MajorEr zijn geen interne audits van het informatiebeveiligingssysteem uitgevoerd.
“Geen passage gevonden over uitgevoerde interne audits.”
NEN 7510 in jouw branche
NEN 7510 staat zelden alleen. Bekijk per branche welke normen ernaast horen, welke elkaar uitsluiten en wat een gecombineerde audit kost.
Ontdek ook
ISO 27001-software
Het internationale ISMS-fundament.
Bekijk ISO 27001-software →ISO 27701-software
De privacy-uitbreiding (ISO 27701).
Bekijk ISO 27701-software →/verwerkingsregister-avg
Houd je AVG-verwerkingsregister bij.
Bekijk /verwerkingsregister-avg →Alle functies
Bekijk wat Normy allemaal doet, met voorbeelden.
Naar functies →Verder lezen
Praktische gidsen uit onze kennisbank.
Veelgestelde vragen over NEN 7510
Klik een vraag open voor het antwoord.
NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. Hij is gebaseerd op ISO 27001/27002 en voegt zorgspecifieke eisen toe, zoals toegang tot patiëntgegevens, logging conform NEN 7513 en beschikbaarheid van zorgsystemen.
Voor elke organisatie die met patiënt- of cliëntgegevens werkt: ziekenhuizen, klinieken, huisartsen, ggz, gehandicaptenzorg, thuiszorg en zorg-ICT-leveranciers. Normy stemt de beoordeling af op je bedrijfsprofiel.
Ja. Normy toetst of toegang tot patiëntdossiers wordt gelogd conform NEN 7513, of die logging beveiligd is en of er controle plaatsvindt op oneigenlijke inzage.
NEN 7510 gaat over informatiebeveiliging; de AVG over privacy. Ze versterken elkaar. Normy biedt ook een ISO 27701-module (privacy) en een ingebouwd risicoregister, zodat je beide kanten dekt.
Nee. Normy maakt je intern audit-klaar en levert een helder rapport. De officiële certificering blijft bij je certificerende instelling.
Plan een kennismaking
Liever even samen kijken?
Laat je gegevens achter, dan hoor je dezelfde werkdag van ons. In twintig minuten laten we zien wat Normy doet voor NEN 7510, en bespreken we waar je nu staat. Geen verkooppraatje, en je hoeft niets voor te bereiden.
Reactie
Dezelfde werkdag, met een paar tijdstippen
Liever zelf kijken? Maak alvast een gratis account en laat je eerste hoofdstuk kosteloos beoordelen.