NEN 7510
NEN 7510 certificering voor de zorg
Provison helpt zorggerelateerde organisaties bij het inrichten en onderhouden van informatiebeveiliging volgens NEN 7510. Beheersbaar ingericht, passend bij je zorgpraktijk; in 21 jaar haalde elke klant het certificaat.

- Sector
- Zorg en zorgketen
- Doorlooptijd
- 3 tot 6 maanden
- Spoedtraject
- 10 werkdagen
- Trackrecord
- Elke klant gecertificeerd
Wat is het?
Vertrouwen in de omgang met zorggegevens.
NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. De norm richt zich op organisaties die werken met gezondheidsinformatie en andere gevoelige gegevens binnen zorgprocessen. Denk aan zorginstellingen, arbodiensten, softwareleveranciers en dienstverleners in de zorgketen.
De norm helpt je informatiebeveiliging aantoonbaar en beheersbaar in te richten: wie mag bij welke gegevens, hoe ga je om met incidenten en hoe borg je dat afspraken ook echt worden nagekomen. Wij vertalen dat naar maatregelen die je collega's op maandagochtend uitvoeren, in plaats van een dossier dat in de kast blijft liggen.
Voor wie?
Voor organisaties in de zorg.
Wij werken voor zorginstellingen, arbodiensten, thuiszorgorganisaties, ziekenhuizen, behandelcentra, softwareleveranciers in de zorg en organisaties die zorgdata verwerken.
NEN 7510 raakt mensen, processen en techniek. Beleidsdocumenten zijn nodig, maar gedrag bepaalt in hoge mate het resultaat. Medewerkers moeten weten hoe zij veilig werken met informatie. Daar richten wij ons traject op.
- Zorginstellingen (alle sectoren)
- Arbodiensten en bedrijfsartsen
- Softwareleveranciers in de zorg
- Dienstverleners die zorgdata verwerken
Onze aanpak
Geen onnodige complexiteit. Wel een beheersbaar systeem.
Certificering of aantoonbare naleving van NEN 7510 vraagt discipline, maar hoeft niet onnodig zwaar te worden. Met de juiste structuur ontstaat overzicht.
Wij doen dat als je tijdelijke collega's, niet als externe consultants. Onze adviseurs staan naast je op de werkvloer en nemen het werk uit handen, zodat jij je op de zorg kunt blijven richten.
- 1
Bepaal de scope
Welke processen vallen binnen het systeem? Welke informatie wordt verwerkt? Welke applicaties en leveranciers spelen een rol? Dit is de basis voor een passend systeem.
- 2
Risicoanalyse op maat
Niet elk risico vraagt dezelfde maatregel. Een organisatie met eigen software heeft andere risico's dan een praktijk met beperkte digitale verwerking. Vanuit de risico's bepalen we wat passend is.
- 3
Integratie mogelijk
Werk je al met ISO 27001 of ISO 9001? Dan zoeken we aansluiting bij bestaande onderdelen, zoals documentbeheer, interne audits en verbeteracties. Dat voorkomt dubbele registraties.
Certificeringspartners
Wij begeleiden je naar de audit van erkende certificerende instellingen
- Bureau Veritas
- Kiwa
- DNV
- EBN
- LRQA
Veelgestelde vragen
Veelgestelde vragen over NEN 7510
Voor organisaties die met gezondheidsinformatie en andere gevoelige zorggegevens werken, is NEN 7510 het kader waarop je wordt afgerekend: het is de Nederlandse norm voor informatiebeveiliging in de zorg. In de praktijk vragen opdrachtgevers, zorgverzekeraars en ketenpartners er steeds vaker aantoonbaar naar. Twijfel je of jouw organisatie eronder valt? In een vrijblijvend kennismakingsgesprek bepalen we samen wat voor jou geldt.
ISO 27001 is de internationale norm voor informatiebeveiliging en geldt voor elke sector. NEN 7510 is de Nederlandse norm die specifiek gaat over informatiebeveiliging in de zorg, voor organisaties die met gezondheidsinformatie en andere gevoelige zorggegevens werken. Beide normen overlappen sterk. Werk je in of rond de zorgketen, dan is NEN 7510 het passende kader.
Nee. De normen overlappen sterk, dus wie al ISO 27001 heeft, hoeft voor NEN 7510 niet vanaf nul te starten. Wij kijken naar wat je al hebt staan en vullen aan op de punten die specifiek zijn voor de zorg. Ook je documentbeheer, interne audits en verbeteracties richt je maar één keer in.
Reken op 3 tot 6 maanden, afhankelijk van hoeveel zorgprocessen en systemen binnen de scope vallen en wat je al hebt vastgelegd. Heb je al ISO 27001, dan gaat het sneller, omdat de onderliggende maatregelen grotendeels overlappen. Zit je klem door een aanbesteding of klanteis, dan is een spoedtraject van 10 werkdagen in uitzonderlijke gevallen mogelijk.
Bij NEN 7510 draait het om de aard van je zorggegevens en de systemen waarin ze staan. Een softwareleverancier met eigen zorgapplicaties vraagt iets heel anders dan een praktijk met beperkte digitale verwerking. Ga je voor NEN 7510 én ISO 27001, dan pakken we die in samenhang op: dat kost aanzienlijk minder dan twee losse trajecten, omdat de onderliggende maatregelen elkaar grotendeels overlappen. Je krijgt een offerte op maat na een vrijblijvend kennismakingsgesprek. De audit door de certificerende instelling wordt apart gefactureerd.
Ja. In 21 jaar is elke organisatie die we begeleidden gecertificeerd geraakt, ook in de zorg. Onze 8 experts kennen de NEN 7510-eisen en zorgen dat je zorgpraktijk klaarstaat voor de auditor. Ook na de certificering helpen we je bij het onderhoud, de interne audits en de hercertificering. Je bepaalt zelf hoeveel ondersteuning je daarbij wilt.
Vrijblijvend & kosteloos
Klaar voor je NEN 7510-certificaat?
Laat je gegevens achter, dan denken we direct mee over je situatie, zonder verplichtingen.
- Binnen één werkdag reactie
- Advies op maat voor je MKB-organisatie
- 21 jaar ervaring, elke klant gecertificeerd