Compliance

NEN 7510: aantoonbaar veilig in de zorg

NEN 7510:2024 is de actuele norm voor informatiebeveiliging in de zorg. Bestaande certificaathouders moeten vóór 20 februari 2027 zijn overgestapt op de nieuwe versie. Wij leggen uit wat de norm inhoudt, voor wie het geldt en hoe wij u begeleiden.

Gratis adviesgesprek
Herkent u dit?

Een zorgverzekeraar, ketenpartner of de IGJ vraagt om aantoonbaar werkende informatiebeveiliging — en u weet niet zeker of u aan NEN 7510 voldoet.

De basis

Wat is NEN 7510?

NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg, gebaseerd op ISO 27001 maar toegespitst op zorgspecifieke risico's. De actuele versie, NEN 7510:2024, is gepubliceerd op 16 december 2024 en vervangt de editie uit 2017 (+A1:2020).

De norm bestaat uit twee delen: NEN 7510-1:2024 beschrijft de eisen aan het managementsysteem, NEN 7510-2:2024 de beheersmaatregelen — 93 algemene maatregelen (dezelfde als in ISO 27001) plus 8 aanvullende, zorgspecifieke maatregelen, verdeeld over vier thema's: mensen, fysiek, technologie en organisatie. De aanvullende normen NEN 7512 (gegevensuitwisseling) en NEN 7513 (logging) vullen NEN 7510 verder aan.

Doelgroep

Voor wie is NEN 7510 relevant?

Onder de Wabvpz moet u aantoonbaar volgens NEN 7510 werken; volledige certificering is de gangbare manier om dat te bewijzen. Twijfelt u of, en in welke mate, dit voor uw organisatie geldt?

Gratis NEN 7510-check

Zorgaanbieders onder de Wabvpz

Elke zorgaanbieder die persoonsgegevens verwerkt in een zorginformatiesysteem valt onder de Wabvpz en moet aantoonbaar volgens NEN 7510 werken.

Ziekenhuizen en GGZ-instellingen

Grotere zorginstellingen vallen vaak óók onder NIS2 als essentiële entiteit — NEN 7510 en NIS2 overlappen dan grotendeels.

ICT-leveranciers van zorginstellingen

Softwareleveranciers en IT-dienstverleners aan de zorg krijgen via ketenpartners steeds vaker eisen opgelegd die aansluiten bij NEN 7510.

Uitzondering: jeugdzorgorganisaties

Organisaties die uitsluitend jeugdzorg leveren vallen niet onder NEN 7510, maar gebruiken doorgaans ISO 27001 als kader.

Voordelen

Voordelen van NEN 7510

Extern

  • Vertrouwen van patiënten, zorgverzekeraars en ketenpartners
  • Aantoonbaar voldoen aan de Wabvpz richting de IGJ
  • Eén erkend kader in plaats van losse vragenlijsten per ketenpartner

Intern

  • Gestructureerd risicobeheer rond patiëntgegevens en zorgsystemen
  • Minder afhankelijk van de kennis van één persoon
  • Eén partner voor NEN 7510, AVG en NIS2 binnen de zorgsector
Aanpak

Het NEN 7510-traject in 6 stappen

Van eerste nulmeting tot certificaat. Klik een stap open voor de details.

Beoordeling van uw huidige informatiebeveiliging tegenover de 93 algemene en 8 zorgspecifieke beheersmaatregelen uit NEN 7510-2:2024, met een helder overzicht van wat al op orde is en waar de hiaten zitten. Meer over onze gap-analyse.

Onderhoud

Onderhoud en de overstap naar NEN 7510:2024

Een NEN 7510-certificaat is drie jaar geldig, met jaarlijkse surveillance-audits door de certificerende instelling. Sinds 16 december 2024 geldt bovendien een herziene norm: NEN 7510:2024. Verplichte implementatie gold vanaf december 2025; certificering op de nieuwe versie is verplicht vanaf 20 februari 2027. Daarna vervallen certificaten op de oude 2017(+A1:2020)-versie.

Voor bestaande certificaathouders betekent dit een overstap, geen nieuw traject vanaf nul. Wij begeleiden u bij de transitie naar NEN 7510:2024, zodat uw certificaat geldig blijft.

FAQ

Veelgestelde vragen

NEN 7510 is gebaseerd op ISO 27001, maar toegespitst op de zorg: naast de 93 algemene beheersmaatregelen bevat NEN 7510-2:2024 acht aanvullende, zorgspecifieke maatregelen. Jeugdzorgorganisaties gebruiken overigens ISO 27001 in plaats van NEN 7510.

Aan de slag met NEN 7510-certificering?

Plan een gratis, vrijblijvend gesprek. Wij brengen in kaart waar u staat en wat een realistisch traject naar NEN 7510-certificering is.