NEN 7510
Wat is NEN 7510?
NEN 7510 is de Nederlandse norm voor het inrichten en borgen van informatiebeveiliging binnen de zorgsector. De norm richt zich specifiek op het beschermen van medische en persoonsgegevens en sluit aan op wet- en regelgeving zoals de AVG en zorgspecifieke eisen.
Binnen NEN 7510 staat risicogestuurd werken centraal. Op basis van een risicoanalyse worden passende maatregelen vastgesteld om de vertrouwelijkheid, integriteit en beschikbaarheid van zorginformatie te waarborgen. De norm omvat niet alleen IT, maar ook processen, medewerkers, leveranciers en governance, en helpt zorgorganisaties om informatiebeveiliging aantoonbaar en beheersbaar te organiseren
Onze werkwijze
Praktische begeleiding richting certificering
1. Analyse & risicobeoordeling
We analyseren de huidige situatie en bepalen in hoeverre uw organisatie voldoet aan NEN 7510. Vervolgens identificeren en beoordelen we de belangrijkste informatiebeveiligingsrisico’s. Dit vormt de basis voor een risicogestuurd menagementsysteem.
2. Inrichting van het ISMS
Op basis van de analyse richten wij samen met de organisatie het Information Security Management System in. We stellen beleid, procedures en werkwijzen op conform NEN 7510. De documentatie sluit aan op bestaande processen en de dagelijkse praktijk.
3. Implementatie & aantoonbare werking
4. Interne audit & voorbereiding certificering
In de afrondende fase toetsen we het ISMS via interne audits en begeleiden we bij het opvolgen van verbeterpunten. Daarnaast ondersteunen we bij de management review en bereiden we de organisatie voor op de certificeringsaudit.
"NEN 7510 hoeft niet complex te zijn"
Klaar om aan de slag te gaan?
Neem contact met ons op en ontdek hoe we jouw organisatie kunnen helpen richting certificering of compliance.
We plannen graag een vrijblijvend kennismakingsgesprek om te kijken welke norm en aanpak het beste bij jou past.
