Informatiebeveiliging in de zorg

NEN 7510 praktisch implementeren.

Wij helpen zorgorganisaties en andere beheerders van persoonlijke gezondheidsinformatie om NEN 7510 te vertalen naar een beheersbaar ISMS, passende maatregelen en aantoonbare werkwijzen.

Informatiebeveiliging die aansluit op de zorgpraktijk

NEN 7510 biedt een normatief raamwerk voor informatiebeveiliging in de zorg. De actuele norm bestaat uit NEN 7510-1:2024 voor het managementsysteem en NEN 7510-2:2024+A1:2026 voor de beheersmaatregelen.

Normveilig helpt bij de vertaling van die eisen naar uw processen, systemen, leveranciers en verantwoordelijkheden.

Waarmee kunnen we helpen?

  • Scope en context van het ISMS
  • NEN 7510 nulmeting / gap-analyse
  • Risicoanalyse voor gezondheidsinformatie
  • Beleid, rollen en verantwoordelijkheden
  • Beheersmaatregelen en aantoonbaarheid
  • Leveranciers- en ketenrisico's
  • Incidentmanagement en continuïteit
  • Awareness en periodieke borging
  • Interne audit en management review
  • Voorbereiding op certificatie of klant-/toezichtsvragen

ISO 27001 en NEN 7510 samen

Veel organisaties hoeven geen volledig gescheiden managementsystemen te bouwen. Met een geïntegreerd ISMS kunnen overlappende eisen, processen en bewijsstukken efficiënt worden beheerd, terwijl zorgspecifieke eisen zichtbaar blijven.

Veelgestelde vragen

Voor wie is NEN 7510 relevant?

De norm richt zich op zorginstellingen en andere organisaties die persoonlijke gezondheidsinformatie beheren. Welke verplichtingen precies gelden, hangt af van uw rol, sector en toepasselijke wet- en regelgeving.

Welke versie gebruiken jullie?

We sluiten aan op de actuele NEN 7510-1:2024 en NEN 7510-2:2024+A1:2026.

Kunnen we bestaande ISO 27001-documentatie hergebruiken?

Vaak wel. We beoordelen wat bruikbaar is en voegen alleen de zorgspecifieke eisen toe die nodig zijn.