NEN 7510 certificering

Verwerkt uw organisatie patiëntgegevens? Dan is informatiebeveiliging geen bijzaak. NEN 7510 beschrijft hoe zorgaanbieders die gegevens beschermen — en steeds vaker vragen opdrachtgevers, zorgverzekeraars en samenwerkingspartners erom.

Een man zit aan zijn bureau en bekijkt zorgvuldig de documenten voor NEN 7510-certificering.

Wat houdt NEN 7510 in?

De Nederlandse norm voor informatiebeveiliging in de zorg

Consultancy en Advies

Wij vertalen de eisen van NEN 7510 naar uw organisatie: welke gegevens u verwerkt, welke risico’s daarbij horen en welke maatregelen passend zijn.

Implementatie ondersteuning

Van informatiebeveiligingsbeleid tot toegangsbeheer: wij helpen bij het opzetten van een managementsysteem dat aan de norm voldoet én werkbaar blijft.

Training en Bewustwording

Informatiebeveiliging staat of valt bij gedrag. Wij trainen uw medewerkers in wat de norm van hen vraagt in het dagelijks werk.

Interne Audits

Wij toetsen of uw beveiligingsmaatregelen in de praktijk werken en leggen vast waar bijsturing nodig is.

Begeleiding bij Externe Audit

Wij bereiden u voor op de certificeringsaudit en staan naast u tijdens het gesprek met de auditor.

Documentatie ontwikkeling

Beleid, procedures en registraties die aantoonbaar maken dat u in control bent over uw informatiebeveiliging — zonder papieren tijger.

Continue Verbetering

Na certificering blijft de norm een cyclus. Wij zorgen dat uw systeem actueel blijft en meebeweegt met nieuwe risico’s.

Aan de slag met NEN 7510

Wilt u aantoonbaar maken dat patiëntgegevens bij u in goede handen zijn? Wij begeleiden u van de eerste risicoanalyse tot het certificaat. Werkt u al met HKZ of ISO 9001, dan begint u niet bij nul: die normen delen dezelfde systematiek van beleid, risicoanalyse, interne audit en directiebeoordeling. Wij sluiten aan op wat er al staat en vullen aan wat NEN 7510 extra vraagt.

Een kwaliteitsmanager loopt het auditrapport door op het zorgkantoor.

NEN 7510: Vraag en antwoord

NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. De norm bestaat uit twee delen: NEN 7510-1 beschrijft de eisen aan het managementsysteem, NEN 7510-2 de concrete beheersmaatregelen.

De opzet leunt op ISO 27001, maar is toegespitst op de zorg. Waar ISO 27001 algemeen blijft, benoemt NEN 7510 expliciet hoe u omgaat met patiëntgegevens, toegangsrechten en de uitwisseling van medische informatie.

Voor iedere organisatie die patiëntgegevens verwerkt. Dat zijn niet alleen zorginstellingen: ook zzp’ers in de zorg, softwareleveranciers en onderaannemers die toegang hebben tot medische gegevens vallen eronder.

In de praktijk komt de vraag vaak van buiten: opdrachtgevers, zorgverzekeraars of samenwerkingspartners die willen zien dat u de beveiliging op orde heeft voordat zij gegevens met u delen.

ISO 27001 is de internationale norm voor informatiebeveiliging en geldt voor elke sector. NEN 7510 is de Nederlandse invulling daarvan, specifiek voor de zorg.

De structuur is grotendeels gelijk, waardoor de normen goed samen te certificeren zijn. NEN 7510 voegt eisen toe die met patiëntgegevens te maken hebben — denk aan wie welke dossiers mag inzien en hoe dat wordt vastgelegd.

Ze vullen elkaar aan. HKZ gaat over de kwaliteit van de zorg die u levert; NEN 7510 over de beveiliging van de informatie daaromheen.

Heeft u al HKZ, dan herkent u de systematiek: beleid, risicoanalyse, interne audit, directiebeoordeling en continue verbetering. Dat scheelt aanzienlijk in de doorlooptijd, omdat een deel van uw managementsysteem al staat.

Wij starten met een nulmeting: welke gegevens verwerkt u, waar staan die, en wie heeft er toegang toe. Daaruit volgt een risicoanalyse en een plan met de maatregelen die bij uw omvang passen.

Daarna helpen wij bij het inrichten van beleid en procedures, trainen we uw medewerkers, en voeren we een interne audit uit. Tot slot bereiden we u voor op de certificeringsaudit en staan we naast u tijdens het gesprek met de auditor.

Reken op een doorlooptijd van ongeveer zes maanden, van de eerste nulmeting tot de certificeringsaudit.

NEN 7510 gaat over informatiebeveiliging binnen uw organisatie. Zodra u medische gegevens uitwisselt met andere partijen — huisartsen, ziekenhuizen, gemeenten of softwareleveranciers — komt NEN 7512 erbij kijken.

Die norm beschrijft hoe u vaststelt met wie u communiceert en hoe de gegevens onderweg beschermd blijven. Wij pakken beide normen vaak in één traject op.

Deskundige Begeleiding voor het behalen van uw NEN 7510 Certificaat

Wij begeleiden zorgorganisaties, zzp’ers en leveranciers in de zorg bij het behalen en behouden van NEN 7510. Praktisch, afgestemd op uw omvang, en zonder onnodige documentatie. Vraag een vrijblijvende intake aan en we bespreken waar u nu staat.

Op kantoor loopt de compliance officer de documenten zorgvuldig na.
Kiwa, certificerende instelling
DEKRA, certificerende instelling
TÜV Nederland, certificerende instelling
LRQA, certificerende instelling

Vraag vrijblijvend een offerte aan

Laat uw gegevens achter en wij bellen spoedig voor een gratis intake.
Contacteer Consulex Services