{"id":1337,"date":"2017-03-07T11:57:48","date_gmt":"2017-03-07T10:57:48","guid":{"rendered":"http:\/\/brand-compliance.roquin.net\/?page_id=1337"},"modified":"2026-03-23T11:02:13","modified_gmt":"2026-03-23T10:02:13","slug":"nen-7510-certificering","status":"publish","type":"page","link":"https:\/\/brandcompliance.com\/nl\/diensten\/nen-7510-certificering\/","title":{"rendered":"NEN 7510-certificering"},"content":{"rendered":"<p><strong><img decoding=\"async\" class=\"alignleft wp-image-22735 size-full\" src=\"https:\/\/brandcompliance.com\/wp-content\/uploads\/2025\/02\/stethoscope-laptop-closeup-2-scaled-1.webp\" alt=\"NEN 7510 certificering\" width=\"386\" height=\"257\" srcset=\"https:\/\/brandcompliance.com\/wp-content\/uploads\/2025\/02\/stethoscope-laptop-closeup-2-scaled-1.webp 386w, https:\/\/brandcompliance.com\/wp-content\/uploads\/2025\/02\/stethoscope-laptop-closeup-2-scaled-1-300x200.webp 300w, https:\/\/brandcompliance.com\/wp-content\/uploads\/2025\/02\/stethoscope-laptop-closeup-2-scaled-1-360x240.webp 360w\" sizes=\"(max-width: 386px) 100vw, 386px\" \/>Informatiebeveiliging in de zorg<\/strong> is essentieel. Nalatigheid kan grote gevolgen hebben voor de veiligheid van pati\u00ebnten en hun medisch dossier. Hoe laat u zien dat u zorgvuldig en vertrouwelijk omgaat met deze gegevens? Een NEN 7510-certificering geeft vertrouwen en toont aan dat u correct omgaat met deze privacygevoelige gegevens. U laat aan uw pati\u00ebnten\/cli\u00ebnten, leveranciers, zorgverzekeraars en andere belanghebbenden zien dat u de juiste maatregelen heeft getroffen om de informatiebeveiligingsrisico\u2019s bij het verwerken van deze gegevens te behandelen.<\/p>\n<p>Brand Compliance voert de NEN 7510-certificering onder <a href=\"https:\/\/brandcompliance.com\/certificerende-instelling\/voorwaarden\/\">accreditatie<\/a> uit<span class=\"TextRun SCXW32314170 BCX8\" lang=\"NL-NL\" xml:lang=\"NL-NL\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW32314170 BCX8\">.\u00a0<\/span><\/span><\/p>\n<p><span class=\"TextRun SCXW32314170 BCX8\" lang=\"NL-NL\" xml:lang=\"NL-NL\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW32314170 BCX8\">Veel organisaties combineren NEN 7510 met andere normen? Bijvoorbeeld met ISO 27001, wilt u weten wat de verschilen zijn? Lees dan ons <a href=\"https:\/\/brandcompliance.com\/docs\/verschillen-iso-27001-en-nen-7510\/\">vergelijkingsartikel over ISO 27001 en NEN 7510<\/a>.<\/span><\/span><\/p>\n<h2>Wat is NEN 7510 en waarom is certificering belangrijk?<\/h2>\n<p>De NEN 7510 geeft richtlijnen en uitgangspunten voor het bepalen, instellen en handhaven van maatregelen die zorginstellingen en andere beheerders van persoonlijke gezondheidsinformatie moeten treffen ter beveiliging van de informatievoorziening. NEN 7510 bestaat uit een normatief raamwerk in de vorm van een managementsysteem voor informatiebeveiliging (ISMS, \u2018Information Security Management System\u2019). Om de vereiste waarborging van beschikbaarheid, integriteit en vertrouwelijkheid van de informatie te bepalen, is een risicobeoordeling nodig. Door implementatie van het managementsysteem voor informatiebeveiliging inclusief de beheersmaatregelen bij elk van de beheersdoelstellingen kan een organisatie voldoen aan de eisen die in een risicobeoordeling zijn vastgesteld. De norm biedt zo een basis voor vertrouwen in de zorgvuldige informatievoorziening bij en tussen de verschillende organisaties in de zorg.<\/p>\n<p>Heeft uw organisatie al een ISO 27001 certificering en wilt u uitbreiden? Lees dan ons artikel &#8220;<a href=\"https:\/\/brandcompliance.com\/docs\/uitbreiden-met-nen-7510\/\">Hoe uitbreiden met NEN 7510<\/a>&#8220;.<\/p>\n<h2>Wat houdt NEN 7510-certificering in?<\/h2>\n<p>Met een NEN 7510-certificaat laat u zien dat u als organisatie verantwoordelijk omgaat met de informatie die binnen uw dienstlevering wordt verwerkt. Het bewijst dat u een managementsysteem heeft opgezet dat voldoet aan de norm. Deze norm houdt onder andere in dat er informatiebeveiligingsmaatregelen zijn genomen om de beschikbaarheid, integriteit en vertrouwelijkheid van de (persoonlijke gezondheids)informatie te waarborgen. Het certificaat wordt afgegeven door een onafhankelijke partij na controle en toetsing van uw managementsysteem. Zo kunnen pati\u00ebnten, cli\u00ebnten, zorgverzekeraars, MedMij en toezichthouders erop vertrouwen dat u verantwoord met (persoonlijke gezondheids)informatie omgaat.<\/p>\n<p>Het voordeel van een certificering is dat het laat zien dat uw organisatie procedures heeft ge\u00efmplementeerd om de informatiebeveiliging van pati\u00ebntgegevens te waarborgen. Daarnaast helpen de managementsysteemprocessen uw organisatie om de informatiebeveiliging beter te beheersen en continu te verbeteren.<\/p>\n<p>Bent u al gecertificeerd voor NEN 7510-1:2017? Ontdek war er verandert in onze blog: <a href=\"https:\/\/brandcompliance.com\/docs\/overgang-nen-7510-1-2024\/\">Overgang naar NEN 7510-1:2024<\/a>.<\/p>\n<h2>Eisen van de NEN 7510-norm<\/h2>\n<p><span data-contrast=\"auto\">De NEN 7510-eisen staan in de norm beschreven. Hieronder staan een aantal eisen beschreven zodat u een beeld krijgt aan welk soort eisen u moet voldoen om gecertificeerd te kunnen worden:<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<ol>\n<li><span data-contrast=\"auto\"><strong>Informatiebeveiliging<\/strong>: het nemen van maatregelen om de beschikbaarheid, integriteit en vertrouwelijkheid van informatie te waarborgen.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"auto\"><strong>Informatiebeveiligingsbeleid<\/strong>: een beleid met daarin de verplichtingen voor medewerkers ten aanzien van het onderwerp informatiebeveiliging.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"auto\"><strong>Beveiligingsorganisatie<\/strong>: het instellen van een organisatiestructuur en het toekennen van verantwoordelijkheden en bevoegdheden voor de implementatie en het onderhoud van informatiebeveiligingsmaatregelen.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"auto\"><strong>Risicobeheer<\/strong>: het identificeren, beoordelen, behandelen, beheren en monitoren van risico&#8217;s op de beschikbaarheid, integriteit en vertrouwelijkheid van informatie.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"auto\"><strong>Fysieke toegangsbeveiliging<\/strong>: het instellen van maatregelen om de fysieke toegang en de integriteit, vertrouwelijkheid en beschikbaarheid van informatie te beschermen.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"auto\"><strong>Logische beveiliging<\/strong>: het implementeren van maatregelen om alleen geautoriseerde gebruikers toegang te verlenen tot informatie.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"auto\"><strong>Personeelsbeleid<\/strong>: het instellen en handhaven van maatregelen om te zorgen voor een veilig gebruik van informatie.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"auto\"><strong>Opleiding en training<\/strong>: het verstrekken van adequate opleiding en training aan alle betrokken personen om een niveau van informatiebeveiliging te bereiken dat voldoet aan de eisen van de NEN 7510.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<\/ol>\n<h2>NEN 7510-certificeringsproces (stappenplan)<\/h2>\n<p><span class=\"TextRun SCXW157465441 BCX8\" lang=\"NL-NL\" xml:lang=\"NL-NL\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW157465441 BCX8\">Hieronder vindt u een NEN 7510-checklist, met de stappen welke logischerwijs nodig zijn om een NEN 7510 certificering te behalen:<\/span><\/span><\/p>\n<ul>\n<li>Begin met de <a href=\"https:\/\/www.nen.nl\/nen-7510-1-2017-a1-2020-nl-267179\" target=\"_blank\" rel=\"noopener\">NEN 7510-download<\/a> (PDF). Deze is aan te kopen via bijvoorbeeld de NEN.<\/li>\n<li><span data-contrast=\"auto\">Plan een vrijblijvend kennismakingsgesprek met een van onze accountmanagers in.\u00a0<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"auto\">Volg een training om de benodigde kennis over NEN 7510 te verkrijgen. Dit kan ook via onze <a href=\"https:\/\/bc.academy\/\" target=\"_blank\" rel=\"noopener\">BC Academy<\/a>.<\/span><\/li>\n<li><span data-contrast=\"auto\">Implementeer het NEN 7510-<a href=\"https:\/\/brandcompliance.com\/docs\/wat-is-een-managementsysteem\/\">managementsysteem<\/a> in uw organisatie en zorg ervoor dat het voldoet aan de eisen van de norm.<\/span><\/li>\n<li><span data-contrast=\"auto\">Voer een interne audit uit om te controleren of het systeem goed werkt en om te beoordelen of uw systeem aan de normeisen voldoet.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"auto\">Het management moet de resultaten van de interne audit beoordelen en eventuele corrigerende maatregelen nemen. De conclusie over het voldoen aan de eisen legt u vast in de directiebeoordeling.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"auto\">Wanneer u zelf heeft vastgesteld dat uw organisatie voldoet aan de eisen zal een auditor van Brand Compliance onafhankelijk beoordelen of uw managementsysteem voldoet aan de eisen van de norm.<\/span><\/li>\n<li><span data-contrast=\"auto\">Indien uw organisatie voldoet aan de normeisen, ontvangt u van ons een certificaat.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/li>\n<\/ul>\n<p>Voor een completer overzicht van alle stappen en belangrijke aandachtspunten kunt u ook ons <a href=\"https:\/\/brandcompliance.com\/docs\/stappenplan-certificeringstraject\/\">uitgebreide stappenplan voor certificering<\/a> raadplegen.<\/p>\n<h2>Kosten van NEN 7510-certificering<\/h2>\n<p>De implementatie begint bij de aanschaf van de norm. De kosten van het gehele traject zijn afhankelijk van verschillende factoren. Bijvoorbeeld de complexiteit van de processen, of er gewerkt wordt in ploegendiensten, in hoeverre zaken binnen de organisatie al op orde zijn, het aantal FTE en locaties. De kosten voor de certificering bestaan uit het aantal uur dat Brand Compliance bezig is met de voorbereiding van de audit, de audit zelf, de rapportage en additionele kosten zoals het certificaat, administratie en reiskosten.<\/p>\n<p><span class=\"TextRun SCXW10584498 BCX9\" lang=\"NL-NL\" xml:lang=\"NL-NL\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW10584498 BCX9\">Voor nadere informatie over alles wat te maken heeft met certificeringen hebben we onze kennisbank opgericht, met daarin o.a. een aantal artikelen onder \u2018<a href=\"https:\/\/brandcompliance.com\/docs-category\/certificatietraject\/\">certificatietraject<\/a>\u2018.<\/span><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Informatiebeveiliging in de zorg is essentieel. Nalatigheid kan grote gevolgen hebben voor de veiligheid van pati\u00ebnten en hun medisch dossier. Hoe laat u zien dat&#8230;<\/p>\n","protected":false},"author":1,"featured_media":22751,"parent":16200,"menu_order":8,"comment_status":"closed","ping_status":"closed","template":"layouts\/diensten-layout.php","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-1337","page","type-page","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/pages\/1337","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/comments?post=1337"}],"version-history":[{"count":4,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/pages\/1337\/revisions"}],"predecessor-version":[{"id":25578,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/pages\/1337\/revisions\/25578"}],"up":[{"embeddable":true,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/pages\/16200"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/media\/22751"}],"wp:attachment":[{"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/media?parent=1337"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}