Van ISO 27001 naar NEN 7510: kleiner dan u vreest, concreter dan u denkt
Levert u ICT, software of diensten aan de zorg, dan komt de vraag vanzelf: “zijn jullie NEN 7510-gecertificeerd?” Zorgaanbieders zijn er via wet- en regelgeving en toezicht (IGJ) aan gebonden en geven die eis door aan hun leveranciers; NEN 7510 richt zich uitdrukkelijk óók op verwerkers van gezondheidsinformatie.
Het goede nieuws voor wie al ISO 27001 heeft: de managementsysteemeisen van NEN 7510 zijn gelijk aan die van ISO 27001. De werkelijke delta zit in de beheersmaatregelen: acht zorgspecifieke extra maatregelen en veertien aanscherpingen, waaronder verplichte tweefactorauthenticatie op systemen met gezondheidsinformatie en versleutelde back-ups. Plus een laag zorgspecifieke richtlijnen waarover u per maatregel een onderbouwde keuze moet vastleggen.
Een toetsbaar delta-kader
Axiomera heeft de actuele normen (NEN 7510-1:2024 en NEN 7510-2:2024+A1:2026) volledig ontleed en vertaald naar een toetsbaar delta-kader. Het assessment levert op:
Een gap-analyse van uw bestaande ISO 27001-ISMS tegen de volledige NEN 7510-set (101 maatregelen).
Een beoordeling van de zorgspecifieke technische eisen in uw omgeving.
Een concreet werkplan richting certificeerbaarheid, met inspanning en prioriteit per gat.
Zorg-ICT-leveranciers, SaaS-aanbieders in de zorg en andere verwerkers van gezondheidsinformatie die al ISO 27001-gecertificeerd zijn of daar dicht tegenaan zitten. Zorgaanbieders zelf helpen wij graag verder via ons netwerk of met maatwerk.
Vraag de intake aan en ontvang binnen een week een vaste prijs.
Vraag de intake aan