Domů › Rámce › NEN 7510

Software NEN 7510 pro zorginstellingen v Nizozemsku.

Opatření NEN 7510 specifická pro zdravotnictví (údaje o pacientech, nakládání s BSN, přístup podle potřeby znalosti, protokolování přístupů podle NEN 7513, break-glass, kontinuita), opakovaná a s důkazy, běžící vedle ISO 27001. Pro nemocnice, huisartsenpraktijken a huisartsenposten, další poskytovatele péče a dodavatele digitálního zdravotnictví. Součást od Pro, 99 € měsíčně.

Ve zkratce

  • Systém řízení: Politika, role, řízení rizik a prohlášení o aplikovatelnosti, v souladu s kapitolami 4–10 ISO 27001:2022.
  • Zdravotnická opatření: Klasifikace údajů o pacientech, nakládání s BSN, souhlas, přístup podle potřeby znalosti, break-glass, hlášení zdravotnických incidentů a kontinuita klinických…
  • NEN 7513: Protokolování přístupů k elektronické zdravotní dokumentaci.
  • Přechod na NEN 7510:2024: Certifikáty podle verze 2017 musí přejít na verzi 2024 do 20. února 2027.

Na této stránce

  1. Co je NEN 7510?
  2. Na koho se vztahuje
  3. Hlavní opatření NEN 7510 pokrytá v Dazr
  4. Na co se auditoři dívají
  5. Jak Dazr pomáhá s NEN 7510

Co je NEN 7510?

NEN 7510 je nizozemský standard informační bezpečnosti ve zdravotnictví (informatiebeveiliging in de zorg). Od nizozemských poskytovatelů péče, kteří elektronicky zpracovávají údaje o pacientech, se očekává, že jej budou dodržovat spolu s NEN 7512 (důvěryhodná výměna dat) a NEN 7513 (protokolování přístupů ke zdravotní dokumentaci).

NEN 7510:2024. Revidovaný standard byl zveřejněn 19. prosince 2024. Je v souladu s ISO 27001:2022, seskupuje svá opatření do čtyř témat (lidé, fyzická, technologická, organizační) a obsahuje 93 obecných opatření plus 8 specifických pro zdravotnictví. Pokyny k implementaci, které byly dříve v NEN 7510-2, už nejsou volitelné: odchylky je třeba zdůvodnit v prohlášení o aplikovatelnosti (Kiwa). Certifikované organizace mají na přechod z NEN 7510:2017+A1:2020 na verzi 2024 čas do 20. února 2027 (Kiwa). Viz overstappen naar NEN 7510:2024.

Cyberbeveiligingswet (Cbw). Nizozemský zákon NIS2 platí od 15. srpna 2026. Zdravotnictví je jedním z jeho odvětví, takže střední a velcí poskytovatelé péče nyní nesou povinnosti NIS2: registraci, opatření k řízení rizik, odpovědnost vedení a hlášení incidentů. Dozor nad zdravotnickými subjekty v působnosti vykonává Inspectie Gezondheidszorg en Jeugd (IGJ) a zdravotnický předpis podle Cbw uvádí dodržování NEN 7510 jako jednu z cest ke splnění bezpečnostních povinností (CMS). Stav k 1. říjnu 2026.

Co Dazr pokrývá. Sada NEN 7510 v Dazr obsahuje 20 opatření specifických pro zdravotnictví. Pro 93 obecných opatření, na kterých NEN 7510:2024 staví, zapněte vedle ní ISO 27001.

Na koho se vztahuje

  • Akademické nemocnice (UMC) a výukové nemocnice STZ
  • Regionální a všeobecné nemocnice
  • Huisartsenpraktijken a huisartsenposten (pohotovostní služby praktických lékařů)
  • Další poskytovatelé péče, kteří elektronicky zpracovávají údaje o pacientech, od péče o duševní zdraví po zubní a fyzioterapeutické praxe
  • Dodavatelé digitálního zdravotnictví prodávající nizozemským poskytovatelům péče

Hlavní opatření NEN 7510 pokrytá v Dazr

Systém řízeníPolitika, role, řízení rizik a prohlášení o aplikovatelnosti, v souladu s kapitolami 4–10 ISO 27001:2022.
Zdravotnická opatřeníKlasifikace údajů o pacientech, nakládání s BSN, souhlas, přístup podle potřeby znalosti, break-glass, hlášení zdravotnických incidentů a kontinuita klinických systémů.
NEN 7513Protokolování přístupů k elektronické zdravotní dokumentaci.
Přechod na NEN 7510:2024Certifikáty podle verze 2017 musí přejít na verzi 2024 do 20. února 2027.
CyberbeveiligingswetPovinnosti NIS2 pro střední a velké poskytovatele péče od 15. srpna 2026: registrace, opatření a hlášení incidentů.

Na co se auditoři dívají

Audity NEN 7510 ověřují vzorkem stejné druhy důkazů jako audity ISO 27001, plus kontroly specifické pro zdravotnictví: protokolování přístupů ke zdravotní dokumentaci podle NEN 7513 a jeho pravidelnou revizi, klasifikaci údajů o pacientech, nakládání s BSN a postupy break-glass. Dazr uchovává opatření a důkazy ke každé z nich.

Jak Dazr pomáhá s NEN 7510

Dazr Compliance je platforma pro řízení compliance hostovaná v EU (software GRC) pro evropské organizace všech velikostí, od pětičlenného týmu po velké podniky. NEN 7510 je jedním z jejích jedenácti rámců, součástí od Pro, 99 € měsíčně. V praxi to znamená:

  • Udržujte zdravotnickou politiku, role a školení bezpečnostního povědomí jako opakovaná opatření
  • Provozujte zdravotnická opatření vedle přílohy A ISO 27001, když jsou zapnuté oba rámce
  • Sledujte revizi protokolování přístupů podle NEN 7513 jako opakované opatření s odkazem na auditní protokol elektronické zdravotní dokumentace jako důkaz
  • Sledujte hlášení incidentů podle Cbw (24 hodin, 72 hodin, jeden měsíc) vedle 72hodinové lhůty GDPR v registru incidentů
  • Naplánujte přechod na NEN 7510:2024 s prohlášením o aplikovatelnosti pro každé opatření
Přehled Dazr Compliance s opatřeními po termínu, otevřenými a dokončenými, seznamem úkolů a pokrytím opatření podle rámce
Přehled: práce po termínu, tento týden a pokrytí podle rámce.

Zpět na úplný přehled Dazr Compliance › | Zaregistrovat se zdarma ›

Odpovědi na otázky k NEN 7510.

Spadá NEN 7510 pod Cyberbeveiligingswet?

Nepřímo. Od 15. srpna 2026 se Cyberbeveiligingswet vztahuje na střední a velké poskytovatele péče. Zdravotnický předpis podle Cbw umožňuje splnit bezpečnostní povinnosti mimo jiné dodržováním NEN 7510 a dozor vykonává IGJ. Menší praxe zůstávají mimo Cbw, ale k NEN 7510 je nadále zavazují stávající zdravotnická pravidla. Stav k 1. říjnu 2026.

Můžeme provozovat NEN 7510 vedle ISO 27001?

Ano, a většina zdravotnických organizací by to tak měla dělat. Zapněte oba; Dazr vytvoří samostatná, ale související opatření. Stejné důkazy (např. protokol revize přístupů) často poslouží oběma.

Kdy musíme přejít na NEN 7510:2024?

Pokud máte certifikát podle NEN 7510:2017+A1:2020, máte na přechod na NEN 7510:2024 čas do 20. února 2027; přechodový audit plánuje váš certifikační orgán. Dazr mezitím uchovává zdravotnická opatření a vaše důkazy na jednom místě.

Kde jsou data hostována?

Evropská unie. Záznamy pracovního prostoru jsou na aplikační vrstvě šifrované v klidu pomocí AES-256-GCM; nahrané soubory s důkazy spoléhají na šifrování v klidu poskytovatele úložiště.

Existuje software NEN 7510 pro malé poskytovatele péče?

Ano. NEN 7510 je součástí od Pro za 99 € měsíčně bez poplatku za zavedení: zdravotnická opatření, revize protokolů podle NEN 7513 a přechod na NEN 7510:2024 běží jako opakovaná opatření s důkazy, vedle ISO 27001. Hodí se pro huisartsenpraktijken, menší zdravotnické organizace a dodavatele health-tech.

Připraveni začít s programem NEN 7510?

NEN 7510 je součástí Pro (99 €/měs., až pět rámců a pět uživatelů) a Enterprise (499 €/měs.); samoobslužně přes Mollie, bez DPH, zrušit můžete kdykoli. Free a Basic pokrývají ISO 27001, GDPR a NIS2. Custom je jediný tarif na základě smlouvy, naceněný na vyžádání.