Terug
kadergroupteamdag-41

NEN 7510 voor welke organisaties?

In de zorgsector waar medische en patiëntgegevens worden uitgewisseld is informatiebeveiliging van groot belang. Iedere patiënt verwacht dat zijn of haar informatie goed beveiligd is en niet zomaar op straat komt te liggen

kadergroupteamdag-23
NEN 7510 voor welke organisaties?

NEN 7510 voor welke organisaties relevant?

Het Ministerie van VWS eist van instellingen in de gezondheidszorg dat de informatiebeveiliging in de zorg op orde is. NEN 7510 certificering is niet verplicht, maar zorginstellingen in Nederland dienen aan de Inspectie voor Gezondheidszorg (IGZ) wel aantoonbaar te maken dat zij beschikken over een juiste informatiebeveiliging. NEN 7510 certificering biedt een structurele oplossing en maakt dit aantoonbaar.

Wat is NEN 7510

NEN 7510 geeft richtlijnen en uitgangspunten voor het bepalen, instellen en handhaven van maatregelen die zorginstellingen en andere beheerders van persoonlijke gezondheidsinformatie moeten treffen ter beveiliging van de informatievoorziening. De norm geeft een pakket aan maatregelen om via een gecontroleerd proces op zorgvuldige wijze met patiëntgegevens om te gaan.

De maatregelen hebben betrekking op alle verschijningsvormen waarin medische en patiëntgegevens zijn vastgelegd. De beveiligingseisen gelden voor de informatie binnen de zorginstelling, en ook voor de informatie die organisaties onderling uitwisselen.

Verschil tussen NEN7510 en ISO 27001

NEN 7510 geldt niet alleen voor zorginstellingen maar is ook van toepassing op (toe) leveranciers die te maken hebben met patiëntgegevens en andere beheerders van persoonlijke gezondheidsinformatie. Wanneer (toe)leveranciers andersoortige informatie verwerken, zoals financiële gegevens, persoonsgegevens of andere bedrijfsvertrouwelijke gegevens, dan kunnen zij zich laten certificeren volgens de ISO 27001 en is NEN 7510 niet direct noodzakelijk.

NEN 7510 en ISO 27001 zijn dus beide normen voor informatiebeveiliging. Het soort informatie dat een organisatie of instelling verwerkt bepaalt de reikwijdte van certificatie. NEN 7510 legt de focus volledig op patiëntgegevens, terwijl ISO 27001 de focus legt op de informatie die een organisatie aanmerkt als waardevol. Hier ligt het verschil tussen NEN7510 en ISO 27001. De drie opties voor niet zorginstellingen zijn:

  • NEN 7510 certificering: Als de focus van de organisatie ligt op de zorgbranche;
  • ISO 27001 & NEN 7510 certificering: Als informatiebeveiliging aangetoond moet worden aan organisaties buiten de zorgsector, maar ook met zorgklanten wordt gewerkt;
  • ISO 27001 certificering: Als er voornamelijk voor organisaties buiten de zorg wordt gewerkt
Alle zorginstellingen, ongeacht omvang of aard van de bedrijfsprocessen, moeten voldoen aan NEN 7510. NEN 7510 ‘Medische informatica – Informatiebeveiliging in de zorg’ is een Nederlandse norm.

In de norm is de High Level Structure opgenomen, waardoor NEN7510 compatibel is met andere managementsysteemnormen die de HLS volgen. ISO 27001 is een algemene norm voor informatiebeveiliging en niet specifiek bedoeld voor zorginstellingen.

De NEN 7510 Gids

Download onze gids.

Informatiebeveiliging in de Zorg.  Na het lezen van deze checklist weet je:

  • Wat de NEN 7510 inhoudt

  • Op welke manier je die kan implementeren

  • Hoe je de eerste stappen kunt zetten

e68362af565617506d206dd79a385743e2cc9855

Onze aanpak in

zes stappen

In samenwerking begeleiden wij organisaties stap voor stap naar certificering en borging. 

nulmeting
Nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
managementsysteem
Inzicht in huidige situatie en concrete verbeterpunten.
interne audit
Inzicht in huidige situatie en concrete verbeterpunten.
directiebeoordeling
Inzicht in huidige situatie en concrete verbeterpunten.
externecertificering
Inzicht in huidige situatie en concrete verbeterpunten.
nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
Alles over ISO 14001

Download onze brochure.

In de brochure ISO 14001 certificering tref je informatie aan over onder andere de ISO 14001, de voordelen, de mogelijkheden en de Kader aanpak om te komen tot ISO 14001 certificering.

e68362af565617506d206dd79a385743e2cc9855
Resultaten in de praktijk

Hoe organisaties onze
begeleiding ervaren

referentie_foto

"Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Kader heeft ons geholpen om ISO-certificering te vertalen naar de dagelijkse praktijk. Hun aanpak was helder, pragmatisch en volledig afgestemd op onze organisatie. We voelden ons altijd goed ondersteund, van de eerste intake tot aan het auditmoment."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Dankzij Kader begrijpt ons hele team nu waarom kwaliteitsmanagement belangrijk is. Ze maakten van een complex traject iets behapbaars en inspireerden onze medewerkers om actief bij te dragen. Het certificaat is het resultaat, maar de cultuurverandering is de echte winst."

Mark Jansen

Lead consultant Arbeidsveiligheid

Contact CTA afbeelding

Heb je een vraag of wil je een afspraak maken?

Samen bouwen we aan een moderne organisatie met zes kapitalen als fundament.

088-9951200

Bel ons

info@kader.nl

Mail ons

Neem contact op

Naar formulier

Gerelateerde diensten

globa-icon

NEN 7510 checklist

Controleer met onze checklist stap voor stap of jouw organisatie voldoet aan alle vereisten van NEN 7510.

globa-icon

NEN 7510 vs ISO 27001

De relatie en het verschil tussen de norm NEN 7510 en de internationale standaard ISO 27001.