Terug
BMGrip Beeldbank-68 (1)

NEN 7510

NEN 7510:2024 is de Nederlandse norm voor informatiebeveiliging in de zorg. De norm beschrijft hoe je patiëntgegevens en andere gevoelige informatie beschikbaar, integer en vertrouwelijk houdt, en hoe je dat aantoonbaar borgt met een managementsysteem. NEN 7510 is gebaseerd op ISO 27001, maar toegespitst op de context en de risico's van de zorg.

De deadline is helder. Certificaathouders moeten vóór 20 februari 2027 zijn overgestapt op NEN 7510:2024. De 2024-versie verscheen op 16 december 2024, en met het beschikbaar komen van de certificatievoorwaarden op 20 februari 2025 ging de transitieperiode van twee jaar in. Werk je nog op de oude versie, dan is het verstandig om niet te wachten. Een zorgvuldige overgang kost al gauw een paar maanden, en hoe dichter de deadline nadert, hoe drukker het wordt bij auditors.

kadergroupteamdag-38

Voor wie is NEN 7510 relevant?

NEN 7510 raakt twee groepen, en juist die combinatie maakt de norm bruikbaar.

Zorgorganisaties moeten aantoonbaar werken volgens de norm. Dat is geen vrijblijvende keuze. NEN 7510 is verankerd in de wetgeving rond het gebruik van het BSN in de zorg, en de Inspectie Gezondheidszorg en Jeugd (IGJ) gebruikt de norm om te toetsen of een zorginstelling patiëntgegevens goed beveiligt. Voldoen is daarmee een voorwaarde voor betrouwbare zorg.

Softwareontwikkelaars, IT-partijen en andere leveranciers die aan de zorg leveren, krijgen NEN 7510 steeds vaker als eis voorgelegd. In aanbestedingen, in contracten en in de keten. Een zorgorganisatie kan haar verantwoordelijkheid voor patiëntdata niet bij de voordeur afgeven, dus wie in die keten meedraait moet dezelfde beveiligingstaal spreken.

Daar zit precies de waarde van de norm. NEN 7510 zorgt ervoor dat alle partijen in het zorgdomein dezelfde taal spreken op het gebied van informatiebeveiliging. Zorgaanbieder en leverancier meten zich aan hetzelfde kader, waardoor samenwerking en vertrouwen in de keten aantoonbaar worden.

Onze aanpak

Een NEN 7510-implementatie gaat in de kern niet over het afvinken van normeisen. Het gaat over het inrichten van een managementsysteem voor informatiebeveiliging: een proces van governance waarmee je organisatie zelf bepaalt waar de prioriteiten liggen en daar gericht maatregelen op neemt.

Wij nemen het centrale bedrijfsproces als ankerpunt, of dat nu zorgverlening, softwareontwikkeling of andere dienstverlening is. We brengen in kaart welke risico's er spelen voor patiëntdata en andere gevoelige informatie, en vertalen die naar beleid dat concreet betekenis heeft voor de betrokken teams en afdelingen. De waardeketen van je organisatie staat centraal. De verwijzingen naar de norm regelen wij.

Zo spreken we een taal die je organisatie herkent en die raakt aan waar het echt om gaat: kwaliteit van zorg, privacy voor cliënten en continuïteit van je processen. Het managementsysteem dat daaruit ontstaat is praktisch, bruikbaar en gedragen. Het blijft werken na de audit, in plaats van een map die in de kast verdwijnt.

Onze ervaring

Onze adviseurs begeleiden dagelijks opdrachtgevers in informatiebeveiligingstrajecten, soms in de rol van Functionaris Gegevensbescherming (FG) of Information Security Officer. We hebben onder meer ggz-instellingen, ziekenhuizen, gezondheidscentra en zorgplatforms naar NEN 7510-certificering begeleid, en veel van hen ondersteunen we ook daarna, zodat ze blijven voldoen en het meeste uit hun managementsysteem halen.

Kader Group is approved partner van diverse gerenommeerde certificerende instellingen. Door die samenwerking kunnen we het moment van certificering vaak gunstig beïnvloeden.

“Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt.”

Mark Jansen

Lead consultant Arbeidsveiligheid

e68362af565617506d206dd79a385743e2cc9855

Subdiensten

Ontdek ons volledige dienstenaanbod voor NEN 7510

qhse-icon

NEN 7510 checklist

Controleer met onze checklist stap voor stap of jouw organisatie voldoet aan alle vereisten van NEN 7510.

Vertrouwd door organisaties zoals
Technische Unie is een klant van Kader
Renewi is een klant van Kader
Erasmus MC is een klant van Kader
AKOR is actief in de bouwbranche en klant van Kader
Coca Cola is een klant van Kader
BAM is een klant van Kader
Jumbo is een klant van Kader
Technische Unie is een klant van Kader
Renewi is een klant van Kader
Erasmus MC is een klant van Kader
AKOR is actief in de bouwbranche en klant van Kader
Coca Cola is een klant van Kader
BAM is een klant van Kader
Jumbo is een klant van Kader

Hoe wij organisaties versterken

liquin-logo (1)

"Kader bleek de juiste partner. Niet alleen door inhoudelijke expertise, maar vooral door het vermogen om complexiteit terug te brengen tot heldere keuzes en werkbare structuren".

Lees het verhaal

Veelgestelde vragen

Hier vind je antwoorden op de meest gestelde vragen over ISO-certificering en onze aanpak.

De kosten van een ISO-certificering zijn afhankelijk van factoren zoals de omvang van je organisatie, het gekozen normenkader en de huidige volwassenheid van je processen. Wij starten altijd met een intake om de situatie in kaart te brengen en geven vervolgens een transparante inschatting van de benodigde inspanning en investering.

Jazeker

Onze aanpak

Ben je overtuigd van de voordelen van informatiebeveiliging in de zorg en begeleiding van Kader Group daarin? Dan begeleiden we je graag in 5 praktische stappen naar NEN 7510:2024 certificering. Hoe lang de doorlooptijd naar certificering is hangt sterk af van de complexiteit en omvang van je organisatie.

Wij maken in het certificeringstraject zoveel mogelijk gebruik van de binnen jouw organisatie aanwezige expertise en van wat in de praktijk al goed is geregeld en/of vastgelegd. Zo voorkomen we dubbel werk en is het NEN 7510 certificaat sneller in zicht.

Onze ervaring en expertise

Onze adviseurs begeleiden dagelijks opdrachtgevers in uiteenlopende branches in informatiebeveiligingstrajecten. Soms treden zij op als Functionaris Gegevensbescherming (FG) of als Information Security Officer. Wij hebben onder meer opdrachtgevers in de geestelijke gezondheidszorg, ziekenhuizen, gezondheidscentra en zorgplatforms begeleid naar een NEN 7510 certificering.

In veel gevallen ondersteunen we deze opdrachtgevers ook na het certificeringsmoment, zodat ze blijven voldoen aan de eisen van certificatie en het maximale uit het geïmplementeerde managementsysteem kunnen halen.

Contact CTA afbeelding

Heb je een vraag of wil je een afspraak maken?

Samen bouwen we aan een moderne organisatie met zes kapitalen als fundament.

088-9951200

Bel ons

info@kader.nl

Mail ons

Neem contact op

Naar formulier