Forside › Rammeværk › NEN 7510

NEN 7510-software til zorginstellingen i Holland.

De sundhedsspecifikke NEN 7510-kontroller (patientdata, håndtering af BSN, adgang efter need-to-know, logning af adgang efter NEN 7513, nødadgang, kontinuitet), tilbagevendende og med dokumentation, kører ved siden af ISO 27001. Til hospitaler, huisartsenpraktijken og huisartsenposten, andre sundhedsudbydere og leverandører af digital sundhed. Inkluderet fra Pro, 99 € om måneden.

Kort fortalt

  • Ledelsessystem: Politik, roller, risikostyring og anvendelseserklæringen, tilpasset ISO 27001:2022 afsnit 4-10.
  • Sundhedsforanstaltninger: Klassificering af patientdata, håndtering af BSN, samtykke, adgang efter need-to-know, nødadgang, indberetning af hændelser i sundhedssektoren og kontinuitet i kliniske…
  • NEN 7513: Logning af adgang til den elektroniske patientjournal.
  • Overgang til NEN 7510:2024: Certifikater efter 2017-versionen skal gå over til 2024-versionen senest 20. februar 2027.

På denne side

  1. Hvad er NEN 7510?
  2. Hvem skal overholde den
  3. Vigtige NEN 7510-kontroller i Dazr
  4. Hvad revisorer kigger efter
  5. Sådan hjælper Dazr med NEN 7510

Hvad er NEN 7510?

NEN 7510 er den hollandske standard for informationssikkerhed i sundhedssektoren (informatiebeveiliging in de zorg). Hollandske sundhedsudbydere, der behandler patientdata elektronisk, forventes at følge den sammen med NEN 7512 (betroet dataudveksling) og NEN 7513 (logning af adgang til patientjournaler).

NEN 7510:2024. Den reviderede standard blev offentliggjort den 19. december 2024. Den er tilpasset ISO 27001:2022, grupperer sine foranstaltninger i fire temaer (personer, fysiske, teknologiske, organisatoriske) og indeholder 93 generelle foranstaltninger plus 8 sundhedsspecifikke. Implementeringsvejledningen, der tidligere lå i NEN 7510-2, er ikke længere valgfri: afvigelser skal begrundes i anvendelseserklæringen (Kiwa). Certificerede organisationer har indtil 20. februar 2027 til at gå fra NEN 7510:2017+A1:2020 til 2024-versionen (Kiwa). Se overstappen naar NEN 7510:2024.

Cyberbeveiligingswet (Cbw). Den hollandske NIS2-lov har gældt siden 15. august 2026. Sundhed er en af dens sektorer, så mellemstore og store sundhedsudbydere har nu NIS2-pligter: registrering, risikostyringsforanstaltninger, ledelsens ansvar og indberetning af hændelser. Inspectie Gezondheidszorg en Jeugd (IGJ) fører tilsyn med de omfattede sundhedsenheder, og sundhedsreguleringen under Cbw nævner overholdelse af NEN 7510 som en af måderne at opfylde sikkerhedspligterne på (CMS). Pr. 1. oktober 2026.

Hvad Dazr dækker. Dazr's NEN 7510-sæt indeholder de 20 sundhedsspecifikke kontroller. Aktivér ISO 27001 ved siden af for de 93 generelle foranstaltninger, som NEN 7510:2024 bygger på.

Hvem skal overholde den

  • Universitetshospitaler (UMC'er) og STZ-undervisningshospitaler
  • Regionale og almene hospitaler
  • Huisartsenpraktijken og huisartsenposten (lægevagter uden for åbningstid)
  • Andre sundhedsudbydere, der behandler patientdata elektronisk, fra psykiatri til tandlæge- og fysioterapipraksisser
  • Leverandører af digital sundhed, der sælger til hollandske sundhedsudbydere

Vigtige NEN 7510-kontroller i Dazr

LedelsessystemPolitik, roller, risikostyring og anvendelseserklæringen, tilpasset ISO 27001:2022 afsnit 4-10.
SundhedsforanstaltningerKlassificering af patientdata, håndtering af BSN, samtykke, adgang efter need-to-know, nødadgang, indberetning af hændelser i sundhedssektoren og kontinuitet i kliniske systemer.
NEN 7513Logning af adgang til den elektroniske patientjournal.
Overgang til NEN 7510:2024Certifikater efter 2017-versionen skal gå over til 2024-versionen senest 20. februar 2027.
CyberbeveiligingswetNIS2-pligter for mellemstore og store sundhedsudbydere siden 15. august 2026: registrering, foranstaltninger og indberetning af hændelser.

Hvad revisorer kigger efter

NEN 7510-audits udtager samme slags dokumentation som ISO 27001-audits plus sundhedsspecifikke tjek: logning af adgang til patientjournalen efter NEN 7513 og den periodiske gennemgang af den, klassificering af patientdata, håndtering af BSN og procedurer for nødadgang. Dazr har kontrollerne og dokumentationen for hver af dem.

Sådan hjælper Dazr med NEN 7510

Dazr Compliance er en compliance management-platform hostet i EU (GRC-software) til europæiske organisationer i alle størrelser, fra et team på fem personer til store virksomheder. NEN 7510 er et af dens tolv rammeværk, inkluderet fra Pro, 99 € om måneden. I praksis betyder det:

  • Vedligehold sundhedspolitikken, roller og awareness-træning som tilbagevendende kontroller
  • Kør sundhedsforanstaltningerne ved siden af ISO 27001 Annex A, når begge rammeværk er aktiveret
  • Følg gennemgangen af adgangslogning efter NEN 7513 som en tilbagevendende kontrol med link til dokumentation i patientjournalens auditlog
  • Følg indberetning af hændelser efter Cbw (24 timer, 72 timer, en måned) ved siden af GDPR's 72-timers frist i hændelsesregistret
  • Planlæg overgangen til NEN 7510:2024 med en anvendelseserklæring pr. kontrol
Dashboard i Dazr Compliance med forfaldne, åbne og afsluttede kontroller, en opgaveliste og de dækkede kontroller pr. rammeværk
Dashboardet: forfaldent arbejde, denne uge og dækning pr. rammeværk.

Tilbage til den fulde oversigt over Dazr Compliance › | Tilmeld dig gratis ›

Spørgsmål om NEN 7510, besvaret.

Hører NEN 7510 under Cyberbeveiligingswet?

Indirekte. Siden 15. august 2026 har Cyberbeveiligingswet gældt for mellemstore og store sundhedsudbydere. Sundhedsreguleringen under Cbw lader dig blandt andet opfylde sikkerhedspligterne ved at overholde NEN 7510, og IGJ fører tilsyn. Mindre praksisser er uden for Cbw, men forbliver bundet af NEN 7510 gennem de eksisterende sundhedsregler. Pr. 1. oktober 2026.

Kan vi køre NEN 7510 ved siden af ISO 27001?

Ja, og det bør de fleste sundhedsorganisationer. Aktivér begge; Dazr opretter separate, men relaterede kontroller. Den samme dokumentation (f.eks. en log over gennemgang af adgange) kan ofte bruges til begge.

Hvornår skal vi gå over til NEN 7510:2024?

Har du et certifikat efter NEN 7510:2017+A1:2020, har du indtil 20. februar 2027 til at gå over til NEN 7510:2024; dit certificeringsorgan planlægger overgangsauditten. Dazr holder sundhedskontrollerne og din dokumentation samlet, mens du gør det.

Hvor hostes data?

Den Europæiske Union. Poster i arbejdsområdet krypteres i hvile med AES-256-GCM i applikationslaget; uploadede dokumentationsfiler er afhængige af lagerudbyderens kryptering i hvile.

Findes der NEN 7510-software til små sundhedsudbydere?

Ja. NEN 7510 er inkluderet fra Pro til €99 om måneden uden implementeringsgebyr: de sundhedsspecifikke kontroller, gennemgang af logs efter NEN 7513 og overgangen til NEN 7510:2024 kører som tilbagevendende kontroller med dokumentation ved siden af ISO 27001. Det passer til huisartsenpraktijken, mindre sundhedsorganisationer og health-tech-leverandører.

Klar til at starte dit NEN 7510-program?

NEN 7510 er inkluderet i Pro (99 €/md., op til fem rammeværk og fem brugere) og Enterprise (499 €/md.); selvbetjent via Mollie, ekskl. moms, kan opsiges når som helst. Free og Basic dækker ISO 27001, GDPR og NIS2. Custom er den eneste plan på kontrakt, prissat efter ønske.