NEN 7510 Certificering

Wilt u een NEN 7510 certificering behalen of bent u benieuwd waarom andere organisaties daarvoor kiezen? De NEN 7510 norm is verplicht voor de zorg. Ook de ICT dienstverleners moeten kunnen aantonen dat ze hieraan voldoen. Met een NEN certificering van DigiTrust toont u eenvoudig en onafhankelijk aan dat de informatiebeveiliging binnen uw organisatie wél op orde is.

Onafhankelijk. Ervaren. Waarderend.

Home » Certificeren » NEN 7510 Certificering

27001:2023 & 2024 versie?

Laatste nieuws

ISO/IEC 27001:2022 is in oktober 2022 internationaal gepubliceerd. Deze versie is in juli 2023 door CEN goedgekeurd voor Europa en vervolgens in augustus 2023 door NEN gepubliceerd als NEN-EN-ISO/IEC 27001:2023 (NL/EN). De internationale versie blijft ISO/IEC 27001:2022; bij certificering moet je kiezen voor de internationale of de Europese/Nederlandse variant.

Wat is NEN 7510?

De NEN 7510 is een Nederlandse norm die ontwikkelt is door de NEN. Deze norm is de standaard op het gebied van informatiebeveiliging in de zorg. De norm is qua opzet gebaseerd op de ISO27001, maar heeft aanvullende zorg specifieke maatregelen. De norm is bedoeld voor Zorgaanbieders en voor de Beheerders van de persoonlijke gezondheidsinformatie, de ICT dienstverleners. Met een NEN 7510 certificering toont u aan dat u een goed werkend managementsysteem voor informatiebeveiliging heeft, waarbij de persoonlijke gezondheidsinformatie, zoals patiëntgegevens bij uw bedrijf goed beveiligd zijn.

img_4939

Is een NEN 7510 certificering verplicht?

Tegenwoordig moeten zowel verantwoordelijke voor een elektronisch uitwisselingssysteem als zorgaanbieders voldoen aan de NEN 7510 en de NEN 7512 op basis van het Besluit Elektronische Gegevensverwerking ZorgaanbiedersOok de verantwoordelijke voor een elektronisch uitwisselingssysteem dient te werken met een zorgserviceprovider die is geautoriseerd op basis van overeenkomstig NEN 7512 vastgestelde criteria.

De overheid wil naar aanleiding van recente debacles dat zorgaanbieders of verantwoordelijke voor een elektronisch uitwisselingsysteem steeds zorgvuldiger omgaan met persoonlijke gezondheidsinformatie. Een NEN 7510 is dé manier om aan opdrachtgevers en de maatschappij te laten zien dat er een goed werkend managementsysteem voor informatiebeveiliging is.

Hoe kom ik aan de NEN7510 norm?​

U kunt de NEN 7510 norm kosteloos bestellen via de NEN.

600+ Organisaties gingen u voor

NEN 7510 en/of ISO 27001?

Indien u een NEN7510 certificering heeft dan blijft deze op de huidige versie. Immers er is nog geen nieuwe versie van deze norm beschikbaar. Indien u zowel de ISO27001 én een NEN7510 certificering heeft kunt u met uw lopende ISO27001 certificering al over op de nieuwe norm. Er ontstaat dan een situatie van ‘oud en nieuw’ door elkaar in uw ISMS.  

De beheerder/eigenaar van deze norm is de NEN. Doordat er een nieuwe versie van de ISO 27001 is uitgebracht is de NEN normcommissie momenteel bezig om ook een nieuwe versie van de NEN7510 uit te brengen. Naar verwachting zal dit pas in de loop van 2024 definitief zijn en gepubliceerd worden. 

Heeft u hierover vragen of überhaupt over de ISO certificering 27001? 

Neem dan contact met ons op. 

Direct contact met uw specialist

Bel: +31(0)88 22 45 600

Onze specialisten vertellen u daar graag meer over. Bel ons op telefoonnummer 088-224 56 00, stuur ons een e-mail naar [email protected] of gebruik ons online contactformulier. We komen graag bij u langs voor een vrijblijvende kennismaking.

Al meer dan 600+ organisaties gingen u voor.

Terugbel formulier

Hoe kunt u een NEN 7510 certificering behalen?

U moet eerst zelf ervoor zorgen dat u een werkend ISMS (information security managementsysteem) heeft en wat voldoet aan de norm eisen. Dit kunt u helemaal zelf doen of u laat u begeleiden door een adviesbureau.

Als u van mening bent dat u voldoet aan de norm, kunt u het door DigiTrust laten beoordelen via een NEN 7510 audit. Ons certificeringstraject heeft een aantal logische stappen.

Tijdens de Pre-audit kijken wij of u klaar bent voor de certificering. Wat is de status van het managementsysteem? Zijn er mogelijk nog zaken niet op orde? DigiTrust kan samen met u bepalen welke onderwerpen aan de orde moeten komen tijdens deze pre-audit. Ook de tijdsduur bepalen we samen. Veelal ligt dit rond tussen 2 à 4 dagen voor een goed beeld van het managementsysteem en alle beheersmaatregelen. Na iedere pre-audit levert DigiTrust u een helder auditrapport op, waarin op detailniveau wordt beschreven waar u mogelijk dus nog niet conform de NEN 7510 norm eisen werkt.

Tip; dit is een veel gekozen optie. U gaat hierdoor écht met het traject beginnen en krijgt direct een goed beeld waar u als organisatie staat. DigiTrust geeft geen advies hoe u mogelijke issues moet oplossen. We geven uw organisatie, door het uitvoeren van de audit u een zuiver beeld van uw huidige situatie.

Het proces

Initiële
certificering

Fase 1
Fase 2

Controle 1

Steekproef op uw management systeem

Controle 2

Steekproef op uw management systeem

Hercertificering

Herbeoordeling van uw managementsysteem.

Investering NEN 7510 certificering

Benieuwd naar de kosten voor een NEN 7510 certificering? We kunnen u daar op een voordelige manier mee van dienst zijn. Op basis van de context van uw organisatie en het aantal FTE binnen uw organisatie worden het aantal auditdagen berekend.

Wij zijn altijd transparant in de berekening en de opgestelde offerte. Hebben we alles wel goed geïnterpreteerd, begrijpen we de context van uw organisatie wel goed? Samen bespreken de calculatie, de scope van de certificering en het traject van de komende audits en certificering. Transparantie is de basis voor vertrouwen.

nl_NLNL