Terug
kadergroupteamdag-39

NEN 7510 checklist

Met de NEN 7510 checklist bepaal je snel waar je organisatie staat volgens NEN 7510:2024, de Nederlandse norm voor informatiebeveiliging in de zorg. De norm bestaat uit twee delen: NEN 7510-1 beschrijft de eisen aan het managementsysteem, NEN 7510-2 bevat de beheersmaatregelen en implementatierichtlijnen.

Werk je nog volgens NEN 7510:2017? Dan is deze checklist ook je vertrekpunt voor de transitie. Certificaathouders moeten vóór 20 februari 2027 gecertificeerd zijn tegen de nieuwe norm.

BMGrip Beeldbank-62
NEN 7510 checklist

Checklist: managementsysteem (NEN 7510-1)

  • Is het toepassingsgebied van je ISMS vastgesteld en actueel, inclusief de systemen waarmee je persoonlijke gezondheidsinformatie verwerkt?
  • Zijn interne en externe belanghebbenden en hun eisen in kaart gebracht?
  • Is vastgelegd welke wettelijke en contractuele eisen van toepassing zijn, en of je die wel of niet in je ISMS hebt opgenomen?
  • Is het informatiebeveiligingsbeleid vastgesteld door de directie en bekend bij medewerkers?
  • Zijn rollen en verantwoordelijkheden belegd, inclusief die van de security officer en de functionaris gegevensbescherming?
  • Voer je periodiek een risicoanalyse en risicobeoordeling uit, met een aantoonbaar risicobehandelplan?
  • Is er een actuele Verklaring van Toepasselijkheid met onderbouwing per beheersmaatregel?
  • Is er een auditprogramma en zijn interne audits daadwerkelijk uitgevoerd?
  • Heeft de directie een directiebeoordeling uitgevoerd en zijn de acties opgevolgd?
kadergroupteamdag-124

Checklist: beheersmaatregelen (NEN 7510-2)

  • Zijn de beheersmaatregelen ingedeeld volgens de vier thema's: organisatorisch, mensen, fysiek en technologisch?
  • Heb je per maatregel bepaald of je hem uitvoert óf onderbouwd uitlegt waarom hij niet van toepassing is?
  • Zijn de zorgspecifieke maatregelen expliciet geadresseerd?
  • Is toegangsbeheer tot patiëntgegevens ingericht en wordt logging daadwerkelijk gemonitord?
  • Zijn er afspraken met leveranciers en ketenpartners over informatiebeveiliging vastgelegd?
  • Is bewustwording en training belegd, inclusief herkennen van social engineering?
  • Zijn incidentmanagement en datalekprocedures beproefd, niet alleen beschreven?
  • Sluiten noodprocedures aan op je continuïteitsplanning?
De NEN 7510 Gids

Download onze gids.

Informatiebeveiliging in de Zorg.  Na het lezen van deze checklist weet je:

  • Wat de NEN 7510 inhoudt

  • Op welke manier je die kan implementeren

  • Hoe je de eerste stappen kunt zetten

e68362af565617506d206dd79a385743e2cc9855
EKF-20211007-3643

Checklist: transitie van 2017 naar 2024

  • Heb je de verschillen tussen je huidige documentatie en NEN 7510:2024 in kaart gebracht?
  • Is je Verklaring van Toepasselijkheid opnieuw opgebouwd volgens de nieuwe structuur?
  • Is je auditplanning zo ingericht dat de transitieaudit ruim vóór 20 februari 2027 plaatsvindt?
  • Heb je gecontroleerd of je certificerende instelling de transitieaudit los of gecombineerd inplant?
17e8cf4a3edc2dba6da9272ca09ba9a5d2d870b7

Wat als je onder de maat scoort?

Een lage score is geen probleem, zolang je hem gebruikt. Prioriteer op risico, niet op normhoofdstuk: begin bij de processen waar de impact op patiëntveiligheid en continuïteit het grootst is. Het risico van te laat starten is niet alleen een afwijking tijdens de audit, maar een tijdelijke onderbreking van je certificering.
kadergroupteamdag-38

Hoe Kader je hierbij helpt

Een checklist geeft richting, maar de vertaling naar een haalbaar plan is het echte werk. Wij helpen zorgorganisaties en hun leveranciers om van een lijst met openstaande punten naar een onderbouwde planning te komen.

  • Een nulmeting waarin we je huidige situatie toetsen aan de norm en vastleggen wat er nodig is.
  • Een prioritering op basis van risico voor patiëntveiligheid en continuïteit, niet op volgorde van normhoofdstuk.
  • Begeleiding bij de risicoanalyse en het opnieuw opbouwen van je Verklaring van Toepasselijkheid.
  • Een interne audit als realistische generale repetitie voor de certificatie- of transitieaudit.
  • Afstemming van de planning op de auditcyclus van je certificerende instelling.

Onze aanpak in

zes stappen

In samenwerking begeleiden wij organisaties stap voor stap naar certificering en borging. 

nulmeting
Nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
managementsysteem
Inzicht in huidige situatie en concrete verbeterpunten.
interne audit
Inzicht in huidige situatie en concrete verbeterpunten.
directiebeoordeling
Inzicht in huidige situatie en concrete verbeterpunten.
externecertificering
Inzicht in huidige situatie en concrete verbeterpunten.
nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
Resultaten in de praktijk

Hoe organisaties onze
begeleiding ervaren

referentie_foto

"Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Kader heeft ons geholpen om ISO-certificering te vertalen naar de dagelijkse praktijk. Hun aanpak was helder, pragmatisch en volledig afgestemd op onze organisatie. We voelden ons altijd goed ondersteund, van de eerste intake tot aan het auditmoment."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Dankzij Kader begrijpt ons hele team nu waarom kwaliteitsmanagement belangrijk is. Ze maakten van een complex traject iets behapbaars en inspireerden onze medewerkers om actief bij te dragen. Het certificaat is het resultaat, maar de cultuurverandering is de echte winst."

Mark Jansen

Lead consultant Arbeidsveiligheid

Contact CTA afbeelding

Heb je een vraag of wil je een afspraak maken?

Samen bouwen we aan een moderne organisatie met zes kapitalen als fundament.

088-9951320

Bel ons

sales@kader.nl

Mail ons

Neem contact op

Naar formulier

Gerelateerde diensten

globa-icon

Verschil NEN 7510 en ISO 27001

De relatie en het verschil tussen de norm NEN 7510 en de internationale standaard ISO 27001.

globa-icon

NEN 7510: voor wie?

Een overzicht van de organisaties waarvoor de NEN 7510-norm van toepassing is en waarom.

globa-icon

NEN 7510-certificering behalen

Nulmeting, audit of implementatie: wij helpen je op weg.