NEN 7510 Certificering

► Informatiebeveiliging in de zorg
► HLS structuur
► Voldoen aan privacywetgeving volgens AVG
► Duidelijk stappenplan tot certificering

Offerte aanvragen
MDR

NEN 7510 Certificering

    Informatie aanvragen

    Over het adviestraject NEN 7510 Certificering

      NEN 7510 Informatiebeveiliging in de zorg

      NEN 7510 is de norm voor informatiebeveiliging voor partijen die actief zijn in de zorg. Dit zijn bijvoorbeeld ICT-dienstverleners, applicatieontwikkelaars en zorginstellingen. De norm dekt het hele gebied van informatiebeveiliging en blijft dus niet beperkt tot technische specificaties, maar geeft ook richting aan de organisatie en het menselijk handelen. Met een NEN 7510 certificaat maakt u uw informatiebeveiliging aantoonbaar. U voldoet aantoonbaar aan wettelijke en regelgevende eisen en u kunt richting patiënten en zorgverzekeraars aantonen dat patiëntgegevens in goede handen zijn.

      Zorgorganisaties dienen sinds 1 januari 2018 te voldoen aan de NEN 7510, NEN 7512 en NEN 7513 op basis van Besluit elektronische gegevensverwerking door zorgaanbieders. De NEN 7512 en NEN 7513 zijn aanvullingen op eisen uit de NEN 7510 norm met betrekking tot gegevensuitwisselingen in de zorg en logging van acties in elektronische patiëntdossiers.

      U hoeft niet zelf het wiel uit te vinden voor het opzetten van een management systeem voor informatiebeveiliging conform NEN 7510. Een deskundig adviseur van Nieuwhuis Consult kan uw organisatie ondersteunen om de stappen te doorlopen om te voldoen aan de NEN 7510, en indien gewenst, NEN 7512 en 7513.

      Offerte aanvragen Contact opnemen

      Stappenplan tot NEN 7510 certificering

      Stap 1: Nulmeting

      Ieder project start met een nulmeting. Dit gebeurt door middel van interviews met verschillende medewerkers van de organisatie. Daarnaast worden relevante documenten beoordeeld. Het doel van de nulmeting is inzicht te krijgen in de huidige stand van de informatiebeveiliging en welke stappen nodig zijn voor NEN 7510 certificering.

      Stap 2: Risicomanagement

      In deze fase worden de risico's en kansen van de organisatie vastgesteld. Hierbij wordt rekening gehouden met interne en externe risico's. Nieuwhuis Consult maakt hierbij gebruik van een zelf ontwikkelde 'risicoanalyse- en managementtool'. Op basis van geïnventariseerde risico's en kansen wordt een risicobehandelplan opgesteld.

      In het kort

      Informatiebeveiliging voor partijen in de zorg

      Persoonlijk contact

      Meer weten? Of heeft u vragen? Neem hiervoor gerust contact met ons op voor de mogelijkheden.

      0541 661024
      info@nieuwhuisconsult.nl
      Contact opnemen

      Waarom Nieuwhuis Consult?

      • Deskundige ondersteuning
      • Ontzorgen waar mogelijk
      • Strak projectmanagement
      • 100 % score bij certificering
      • Praktische oplossingen
      • Focus op verbeteren
      • Gratis oriënterend gesprek
      • Hoge klantwaardering: 9,2

      Stap 3: Inrichten ISMS

      In deze fase wordt het risicobehandelplan uitgevoerd en het management systeem voor informatiebeveiliging (ISMS) geïmplementeerd aan de hand van de continue verbetercyclus (PDCA). Nieuwhuis Consult levert in deze fase ondersteuning met kennis, voorbeelden en sjablonen.

      Stap 4: Toetsing

      Nadat het risicobehandelplan is uitgevoerd en het ISMS is ingericht, vindt in de laatste fase de toetsing plaats. Allereerst wordt door Nieuwhuis Consult een interne audit uitgevoerd om inzicht te krijgen in de naleving van de NEN 7510 norm. Op basis hiervan kunnen aanpassingen en verbeteringen worden doorgevoerd. Ten slotte wordt een certificerende instantie uitgenodigd voor de certificeringsaudit. Hierbij kan Nieuwhuis Consult begeleiden.

      Heeft u interesse in een NEN 7510-adviestraject? Neem contact op voor een vrijblijvende offerte.

      Offerte aanvragen

      De norm NEN 7510

      De norm NEN 7510 (afgeleide van ISO 27001) is toegesneden op informatiebeveiliging binnen de gezondheidszorg. Hieronder wordt verstaan het waarborgen van de beschikbaarheid, integriteit en vertrouwelijkheid van alle informatie ten behoeve van verantwoorde zorg voor patiënten. Naast het borgen van kwaliteit moeten de informatiebeveiligingsmaatregelen volgens de norm zo zijn ingericht dat ze zijn te controleren.

      Met de nieuwe Algemene Verordening Gegevensbescherming (AVG) die sinds mei 2018 van kracht is in de hele EU, worden de eisen aan informatiebeveiliging steeds strenger. De norm NEN7510 heeft in december 2017 dan ook een nieuwe versie gekregen waarmee ingespeeld wordt op deze strengere eisen. Nieuwhuis Consult informeert u graag over wat deze nieuwe norm NEN 7510:2017 betekent voor uw organisatie.

      Offerte aanvragen

      Samengevat

      • Informatiebeveiliging in de zorg
      • HLS structuur
      • Voldoen aan privacywetgeving volgens AVG
      • Duidelijk stappenplan tot certificering

      NEN 7510 biedt een aantal voordelen voor uw organisatie, zoals:

      • Voldoen aan de eisen van toezichthoudende partijen zoals IGJ
      • Aantoonbaar voldoen aan de AVG
      • Aantoonbaar voldoen aan de wettelijke eisen rond gegevensverwerking in de zorg
      • Aantoonbaar voor zorgverzekeraars en patiënten dat gegevens van patiënten in goede handen zijn
      • Voorkomen van beveiligingsincidenten en de bijbehorende schade
      • Een praktisch managementsysteem passend bij uw organisatie. NEN 7510 is ingericht volgens de HLS structuur en is daardoor gemakkelijk te integreren met andere normen zoals bijvoorbeeld de norm ISO 27001
      Offerte aanvragen

      FAQ NEN 7510

      >Wat is NEN 7510?

       

      NEN 7510 is de norm voor informatiebeveiliging voor partijen die actief zijn in de zorg. Dit zijn bijvoorbeeld ICT-dienstverleners, applicatieontwikkelaars en zorginstellingen. Informatiebeveiliging omvat het waarborgen van de beschikbaarheid, integriteit en vertrouwelijkheid van alle informatie ten behoeve van verantwoorde zorg patiënten. Naast het borgen van kwaliteit moeten de informatiebeveiligingsmaatregelen volgens de norm zo zijn ingericht dat ze zijn te controleren. De NEN7510 kan worden gezien als een kader waarbinnen iedere proceseigenaar relevant geachte informatie voor het proces kan specificeren inclusief bijhorende maatregelen.

      Met de nieuwe Algemene Verordening Gegevensbescherming (AVG) die in mei 2018 van kracht is geworden in de hele EU, worden de eisen aan informatiebeveiliging steeds strenger. De norm NEN7510 heeft in december 2017 dan ook een nieuwe versie gekregen waarmee ingespeeld wordt op deze strengere eisen.

      NEN 7510 is afgeleid van ISO 27001.

      >Waar kan ik de norm NEN 7510 downloaden?

      NEN 7510 kan worden gedownload bij het Nederlands Normalisatie instituut NEN: (https://www.nen.nl/nen-7510-1-2017-a1-2020-nl-267179)

      >Wat kost NEN 7510 certificering?

      De kosten van NEN 7510 bestaan uit de uren ondersteuning van een deskundige adviseur van Nieuwhuis Consult en daarnaast de kosten van certificeringsaudit. Deze kosten zijn afhankelijk van de omvang van de organisatie, de complexiteit van de ICT-infrastructuur en de stand van de informatiebeveiliging van de organisatie. Naast de kosten van de NEN 7510 certificering is het net zo relevant wat de opbrengsten zijn. Kosten van een falende informatiebeveiliging kunnen vele malen hoger zijn dan de investering om het NEN certificaat te behalen. Daarnaast wordt het NEN 7510 certificaat steeds vaker geëist bij aanbestedingen en loopt uw organisatie mogelijk opdrachten mis doordat het certificaat niet kan worden overlegd.

      >Is een NEN 7510 certificaat ook voor kleine organisaties haalbaar?

      Het NEN 7510 certificaat is niet alleen bedoeld voor grote organisaties. Er is een duidelijke trend dat het NEN 7510 certificaat steeds vaker geëist wordt van alle toeleveranciers in de ICT of zakelijke dienstverlening. Bovendien zijn de kosten voor een klein bedrijf ook beduidend lager dan die voor een grote organisatie.

      >Wat is het verschil tussen NEN 7510 en ISO 27001?

      ISO 27001 is een internationale norm voor informatiebeveiliging. Deze norm is algemeen toepasbaar voor organisaties in verschillende branches. In Nederland is voor organisaties in de zorgsector een specifieke norm voor informatiebeveiliging ontwikkeld: NEN 7510. De NEN 7510 is gebaseerd op de ISO 27001 en komt in grote mate overeen. NEN 7510 heeft echter, bovenop de beheersmaatregelen uit ISO 27001, ongeveer 30 zorg specifieke maatregelen.

      >Wat is het verschil tussen NEN 7510-1 en NEN 7510-2?

      De NEN 7510-1 norm beschrijft een management systeem voor informatiebeveiliging (ISMS) en een bijlage A met beheersmaatregelen die de organisatie moet aanpakken. Deze inhoud zijn de vereisten die tijdens een certificeringsaudit getoetst worden.

      In de NEN 7510-2 worden de beheersmaatregelen uit de bijlage A van de NEN 7510-1 uitgebreider beschreven. Voor iedere beheersmaatregel worden best-practices gegeven. Dit zijn maatregelen die een organisatie zou moeten overwegen. Deze norm kan gebruikt worden als een hulpmiddel. De beschreven maatregelen zijn niet verplicht en worden dus ook niet getoetst tijdens een certificering audit.

      >Is het risicomanagement NEN 7510 conform ISO 31000?

       Bij het implementeren van NEN 7510 past Nieuwhuis Consult risicomanagement toe. Dit doen we conform de ISO 27005. De ISO 27005 is specifiek toegesneden op risk management op het gebied van informatiebeveiliging en is afgeleid van de algemene norm voor risicomanagement, de ISO 31000.

      >Kunnen NEN 7510 en ISO 27001 worden gecombineerd?

      De normen NEN 7510 en ISO 27001 kunnen makkelijk worden gecombineerd. De NEN 7510 is gebaseerd op de ISO 27001 en komt in grote mate overeen. NEN 7510 heeft echter, bovenop de beheersmaatregelen uit ISO 27001, ongeveer 30 zorg specifieke maatregelen.

      >Worden NEN 7510 en ISO 9001 ook gecombineerd?

      ISO 9001 is de norm voor kwaliteitsmanagement. De ISO 9001 en NEN 7510 zijn beiden gebaseerd op de High Level Structure (HLS) en vertonen overlap. Dit betekent dat de normen goed met elkaar gecombineerd kunnen worden in één managementsysteem en ook in één certificeringsaudit.

      >Voldoe je met een NEN 7510 certificaat automatisch aan de eisen van AVG/GDPR?

      Een belangrijk onderdeel van NEN 7510 is het wettelijke kader waarbinnen privacywetgeving hoge prioriteit heeft. Met een goed geïmplementeerde NEN 7510 voldoe je ook aan de nationale en Europese privacywetgeving AVG/GDPR.

      Offerte aanvragen

      Meer weten over een adviestraject?

      Contactfoto NHC
      Bel 0541 661024 Direct contact

      Waarom Nieuwhuis Consult?

      • 100% score bij certificering
      • Praktische oplossingen
      • Focus op verbetering
      • Deskundige ondersteuning
      • Gratis oriënterend gesprek

      Naast advies nog een opleiding nodig?

      Nieuwhuis consult
      Ga dan voor opleidingen naar Nieuwhuis Opleidingen.

      Reviews

      97% beveelt ons aan

      Op basis van 2370 reviews
      KV_Klanten_Vertellen_RGB-01 (1) Created with Sketch. background Layer 1
      8,9