Verschil tussen ISO 27001 en NEN 7510
ISO 27001 is de internationale, wereldwijde, erkende norm op het gebied van informatiebeveiliging. De NEN 7510 is de nationale norm (dus Nederlandse) voor informatiebeveiliging, specifiek toegespitst op organisaties die te maken hebben met persoonlijke gezondheidsinformatie, zoals zorginstellingen en hun dienstverleners.
Informatiebeveiliging is steeds belangrijker geworden voor organisaties door de steeds verder toenemende digitalisering. De klant moet ervan uit kunnen gaan dat er veilig met zijn gegevens om wordt gegaan, maar ook de organisatie zelf wil voorkomen dat hij risico loopt. Hierdoor stijgt de vraag naar certificeringen op het gebied van informatiebeveiliging.
-
NEN 7510 en ISO 27001 zijn de belangrijkste normen op het gebied van informatiebeveiliging. Deze normen vereisen dat het bedrijf een informatiebeveiligingsmanagementsysteem (ISMS) opzet, deze moet ervoor zorgen dat processen rondom informatiebeveiliging gecontroleerd verlopen.
-
ISO 27001 certificering is geschikt voor alle organisaties die informatiebeveiliging structureel willen waarborgen, denk hierbij aan ICT-bedrijven, zoals: datacenters, systeembeheerders, softwareleveranciers en datamarketingbureaus.
-
De NEN 7510 is vooral bedoeld voor zorginstellingen en hun (toe)leveranciers, zoals: ICT-dienstverleners en applicatieontwikkelaars in de zorg.
