Ondersteuning van Kader
Meer weten over NEN 7510?
Neem contact op met de adviseurs van Kader!
NEN 7510 is een Nederlandse norm, gebaseerd op de internationale norm ISO 27001. NEN 7510 beschrijft welke maatregelen genomen moeten worden om op de juiste manier om te kunnen gaan met patiëntgegevens. Dit wordt ook wel informatiebeveiliging in de zorg genoemd.
De genomen maatregelen zorgen ervoor dat de processen rondom informatiebeveiliging gecontroleerd verlopen en ze hebben betrekking op alle mogelijke vormen waarin gegevens van patiënten zijn vastgelegd.
Doordat er is de zorg veel wordt gewerkt met privacy gevoelige gegevens van patiënten, is het essentieel dat informatiebeveiliging en privacy bescherming juist worden toegepast. Wanneer dit niet gebeurt, kan dit gevolgen hebben voor de veiligheid van patiënten. Ook stelt de norm eisen voor het vaststellen, uitvoeren, controleren, beoordelen, bijhouden en verbeteren van een gedocumenteerd managementsysteem. In het geval van deze norm heet dat systeem ISMS (Information Security Management System). Hieronder valt onder andere het periodiek uitvoeren van een risicoanalyse waarmee risico’s rondom de informatiebeveiliging worden weggenomen. De NEN 7510 is een Nederlandse Norm en is dus geen ISO norm. De officiële benaming is dus NEN 7510 en niet NEN-ISO 7510. NEN staat voor de Nederlandse instelling die zorgt dat de norm beschikbaar is voor de Nederlandse markt.
De norm wordt genoemd in artikel 2 van de Algemene Maatregel van Bestuur (AMvB) die hoort bij de Wet gebruik BurgerServiceNummer (BSN) in de zorg. Hierdoor is de norm wettelijk verplicht. Dit verplicht zorgorganisaties patiëntgegevens adequaat te beveiligen voor verantwoorde zorgverlening.
Informatiebeveiliging valt onder toezicht van de Inspectie Gezondheidszorg en Jeugd (IGJ), die de NEN 7510 gebruikt om te toetsen of zorginstellingen voldoen aan adequate beveiligingseisen. Elke organisatie is uniek, dus het beveiligingsstelsel moet op de eigen situatie worden afgestemd.
Van 1 juni 2018 tot 1 juni 2020 gold een overgangsperiode waarin zowel NEN 7510:2011 als NEN 7510:2017 certificeringen geldig waren. Vanaf 1 juni 2020 moeten alle certificaathouders zijn overgestapt op NEN 7510:2017.
De norm bestaat uit twee delen:
Elk hoofdstuk bevat:
De richtlijnen zijn bedoeld als leidraad en kunnen afhankelijk van de situatie aangepast worden.
Neem contact op met de adviseurs van Kader!