Module · Coach Implementatiecoach (36 stappen)
Van contextanalyse tot certificeringsaudit in 5 fasen, met per stap uitleg in gewone taal en directe koppeling naar de juiste documenten.
De Nederlandse zorgnorm, uitgelijnd op ISO 27001
Implementeer een ISMS volgens NEN 7510-1:2024, van behandelrelatie en logging tot veilige uitwisseling van patientgegevens. Control One begeleidt je zorgorganisatie stap voor stap.
Voor de zorg
12 zorgmaatregelen (A9)
Normdekking
100% NEN 7510-1:2024
Wat is NEN 7510?
NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. De editie NEN 7510-1:2024 volgt dezelfde structuur als ISO/IEC 27001:2022 en vult die aan met zorgspecifieke eisen: toegang op basis van behandelrelatie, logging van dossierinzage (NEN 7513) en veilige uitwisseling van patientgegevens (NEN 7512).
Voor zorgaanbieders die patientgegevens elektronisch verwerken is de norm wettelijk verankerd, onder meer via de Wabvpz. Toezichthouders zoals de IGJ en de Autoriteit Persoonsgegevens toetsen erop, en zorgverzekeraars en ketenpartners vragen er steeds vaker aantoonbaar naar.
Een systematische aanpak voor de beveiliging van medische dossiers, van behandelrelatie tot logging en uitwisseling.
NEN 7510 wordt in de zorg wettelijk verwacht, onder meer via de Wabvpz en de AVG. Toezichthouders IGJ en AP toetsen erop.
Toon zorgverzekeraars, ketenpartners en patienten aan dat informatiebeveiliging aantoonbaar op orde is.
NEN 7510:2024 is uitgelijnd op ISO 27001:2022. Wie beide normen wil, bouwt in Control One op hetzelfde fundament.
Het platform
Vier modules waarmee je zorgorganisatie het ISMS implementeert, beheert en aantoonbaar maakt richting auditor en toezichthouder.
Module · Coach Van contextanalyse tot certificeringsaudit in 5 fasen, met per stap uitleg in gewone taal en directe koppeling naar de juiste documenten.
Module · Risicoanalyse Beoordeel risico's rond patientgegevens en medische apparatuur, kwantificeer impact en kans en koppel maatregelen direct aan de annex.
Module · VvT Beheer de volledige annex inclusief de 12 zorgspecifieke A9-maatregelen in een overzicht, met motivering en link naar het bijbehorende beleid.
Module · Audits Toets jezelf met 8 auditvragenlijsten en 151 vragen, inclusief alle zorgspecifieke maatregelen, en lever auditrapporten die certificeerders verwachten.
Normstructuur
NEN 7510 volgt dezelfde hoofdstukindeling als ISO 27001. Control One begeleidt je door elk hoofdstuk met de coach, voortgangsregistratie en gekoppelde documenten.
Hoofdstukken 1 t/m 3 vormen de algemene inleiding van de norm en bevatten geen implementatievereisten.
Breng de context van je zorgorganisatie in kaart: welke zorg lever je, welke patientgegevens verwerk je en welke eisen stellen patienten, ketenpartners en toezichthouders.
Zorg voor aantoonbare betrokkenheid van bestuur en management bij informatiebeveiliging in de zorg. Stel beleid vast en beleg rollen en verantwoordelijkheden.
Beoordeel risico's rond patientgegevens en zorgprocessen, stel doelen en plan wijzigingen.
Beheer middelen, competenties, bewustzijn, communicatie en gedocumenteerde informatie.
Implementeer je beveiligingsprocessen en beheersmaatregelen, inclusief de zorgspecifieke A9-maatregelen.
Monitor, meet, analyseer en evalueer je ISMS-prestaties.
Pak afwijkingen aan en streef naar continue verbetering van je ISMS.
Control One dekt alle hoofdstukken en de volledige annex van NEN 7510-1:2024, inclusief de zorgspecifieke A9-maatregelen: 139 hoofdstukken en 132 vooringevulde documenten.
Dit is wat NEN 7510 anders maakt. In Control One vormen deze maatregelen een eigen annexgroep A9, elk met een vooringevuld beleidsdocument en gekoppelde auditvragen.
Toegang tot patientgegevens op basis van behandelrelatie
Alleen zorgverleners met een behandelrelatie krijgen toegang tot het dossier.
Logging van toegang tot patientgegevens
Elke inzage wordt vastgelegd conform NEN 7513.
Controle en beoordeling van logging
Periodieke controle van logbestanden op onrechtmatige inzage.
Noodtoegang tot het patientdossier
Een gecontroleerde break-glass-procedure voor noodsituaties.
Inzage van de patient in logging en dossier
Patienten kunnen zien wie hun gegevens heeft geraadpleegd.
Veilige elektronische uitwisseling van patientgegevens
Uitwisseling met ketenpartners conform NEN 7512.
Beroepsgeheim en geheimhouding
Borging van het medisch beroepsgeheim in beleid en afspraken.
Beveiliging van medische apparatuur en informatiesystemen
Medische apparatuur en systemen zoals het EPD aantoonbaar beveiligd.
Pseudonimisering en anonimisering van patientgegevens
Gegevens waar mogelijk gepseudonimiseerd of geanonimiseerd.
Secundair gebruik van patientgegevens
Voorwaarden voor gebruik voor onderzoek, kwaliteit en beleid.
Continuiteit van zorgkritische systemen
Zorgverlening loopt door, ook bij uitval van systemen.
Melding van datalekken en zorgspecifieke incidenten
Meldprocedures richting AP, IGJ en betrokken patienten.
132 documenten, waaronder het NEN 7510 Handboek en een beleidsdocument per maatregel, zijn zorgspecifiek geschreven. Jij vult alleen aan wat uniek is voor jouw organisatie.
14 dagen gratis uitproberen
Geen consultant nodig. Geen eindeloze spreadsheets. Gewoon een helder platform dat je stap voor stap begeleidt van gap analyse tot certificering.
Ons team staat voor je klaar
We reageren binnen 1 werkdag