Startseite › Frameworks › NEN 7510

NEN-7510-Software für zorginstellingen in den Niederlanden.

Die gesundheitsspezifischen NEN-7510-Maßnahmen (Patientendaten, Umgang mit der BSN, Zugriff nach Need-to-know, NEN-7513-Zugriffsprotokollierung, Break-Glass, Kontinuität), wiederkehrend und mit Nachweisen, laufen neben ISO 27001. Für Krankenhäuser, huisartsenpraktijken und huisartsenposten, andere Leistungserbringer und Anbieter von Digital Health. Enthalten ab Pro, 99 € im Monat.

Auf einen Blick

  • Managementsystem: Richtlinie, Rollen, Risikomanagement und die Erklärung zur Anwendbarkeit, abgestimmt auf die Klauseln 4-10 der ISO 27001:2022.
  • Maßnahmen für das Gesundheitswesen: Klassifizierung von Patientendaten, Umgang mit der BSN, Einwilligung, Zugriff nach Need-to-know, Break-Glass, Meldung von Vorfällen im Gesundheitswesen und Kontinuität der klinischen…
  • NEN 7513: Zugriffsprotokollierung in der elektronischen Patientenakte.
  • Übergang zu NEN 7510:2024: Zertifikate nach der Fassung von 2017 müssen bis zum 20. Februar 2027 auf die Fassung von 2024 umgestellt werden.

Auf dieser Seite

  1. Was ist NEN 7510?
  2. Wer die Anforderungen erfüllen muss
  3. Zentrale NEN-7510-Maßnahmen in Dazr
  4. Worauf Auditoren achten
  5. So unterstützt Dazr bei NEN 7510

Was ist NEN 7510?

NEN 7510 ist die niederländische Norm für Informationssicherheit im Gesundheitswesen (informatiebeveiliging in de zorg). Niederländische Leistungserbringer, die Patientendaten elektronisch verarbeiten, sollen sie anwenden, zusammen mit NEN 7512 (vertrauenswürdiger Datenaustausch) und NEN 7513 (Protokollierung von Zugriffen auf Patientenakten).

NEN 7510:2024. Die überarbeitete Norm wurde am 19. Dezember 2024 veröffentlicht. Sie ist an ISO 27001:2022 angelehnt, gliedert ihre Maßnahmen in vier Themen (Personen, Physisches, Technologisches, Organisatorisches) und enthält 93 allgemeine Maßnahmen sowie 8 gesundheitsspezifische. Die Umsetzungshinweise, die früher in NEN 7510-2 standen, sind nicht mehr optional: Abweichungen müssen in der Erklärung zur Anwendbarkeit begründet werden (Kiwa). Zertifizierte Organisationen haben bis zum 20. Februar 2027 Zeit, von NEN 7510:2017+A1:2020 auf die Fassung von 2024 umzustellen (Kiwa). Siehe Umstieg auf NEN 7510:2024.

Cyberbeveiligingswet (Cbw). Das niederländische NIS2-Gesetz gilt seit dem 15. August 2026. Das Gesundheitswesen gehört zu seinen Sektoren, daher unterliegen mittlere und große Leistungserbringer nun NIS2-Pflichten: Registrierung, Risikomanagementmaßnahmen, Verantwortung der Leitungsebene und Meldung von Vorfällen. Die Inspectie Gezondheidszorg en Jeugd (IGJ) beaufsichtigt die erfassten Einrichtungen des Gesundheitswesens, und die Regelung für das Gesundheitswesen unter dem Cbw nennt die Einhaltung von NEN 7510 als einen der Wege, die Sicherheitspflichten zu erfüllen (CMS). Stand: 1. Oktober 2026.

Was Dazr abdeckt. Das NEN-7510-Set in Dazr enthält die 20 gesundheitsspezifischen Maßnahmen. Aktivieren Sie zusätzlich ISO 27001 für die 93 allgemeinen Maßnahmen, auf denen NEN 7510:2024 aufbaut.

Wer die Anforderungen erfüllen muss

  • Universitätskliniken (UMC) und STZ-Lehrkrankenhäuser
  • Regional- und Allgemeinkrankenhäuser
  • Huisartsenpraktijken und huisartsenposten (hausärztlicher Bereitschaftsdienst)
  • Weitere Leistungserbringer, die Patientendaten elektronisch verarbeiten, von der psychischen Versorgung bis zu Zahnarzt- und Physiotherapiepraxen
  • Anbieter von Digital-Health-Lösungen für niederländische Leistungserbringer

Zentrale NEN-7510-Maßnahmen in Dazr

ManagementsystemRichtlinien, Rollen, Risikomanagement und Erklärung zur Anwendbarkeit, abgestimmt auf die Kapitel 4-10 der ISO 27001:2022.
Maßnahmen für das GesundheitswesenKlassifizierung von Patientendaten, Umgang mit der BSN, Einwilligung, Need-to-know-Zugriff, Break-Glass, Meldung von Vorfällen im Gesundheitswesen und Kontinuität klinischer Systeme.
NEN 7513Zugriffsprotokollierung in der elektronischen Patientenakte.
Übergang zu NEN 7510:2024Zertifikate nach der Fassung von 2017 müssen bis zum 20. Februar 2027 auf die Fassung von 2024 umgestellt werden.
CyberbeveiligingswetNIS2-Pflichten für mittlere und große Leistungserbringer seit dem 15. August 2026: Registrierung, Maßnahmen und Vorfallmeldung.

Worauf Auditoren achten

NEN-7510-Audits prüfen stichprobenartig dieselben Nachweise wie ISO-27001-Audits, dazu gesundheitsspezifische Punkte: die Zugriffsprotokollierung nach NEN 7513 in der Patientenakte und deren regelmäßige Prüfung, die Klassifizierung von Patientendaten, den Umgang mit der BSN und Break-Glass-Verfahren. Dazr hält die Maßnahmen und die Nachweise dazu zusammen.

So unterstützt Dazr bei NEN 7510

Dazr Compliance ist eine in der EU gehostete Compliance-Management-Plattform (GRC-Software) für europäische Organisationen jeder Größe, vom Fünf-Personen-Team bis zum Konzern. NEN 7510 ist eines der elf Frameworks und ab Pro enthalten, für 99 € im Monat. In der Praxis heißt das:

  • Gesundheitsspezifische Richtlinie, Rollen und Awareness-Schulungen als wiederkehrende Maßnahmen pflegen
  • Die gesundheitsspezifischen Maßnahmen zusammen mit ISO 27001 Anhang A abarbeiten, wenn beide Frameworks aktiviert sind
  • Die Prüfung der Zugriffsprotokollierung nach NEN 7513 als wiederkehrende Maßnahme mit Nachweis-Link zum Audit-Log der Patientenakte nachverfolgen
  • Meldungen nach dem Cbw (24 Stunden, 72 Stunden, ein Monat) neben der 72-Stunden-Frist der DSGVO im Vorfallsregister nachverfolgen
  • Den Umstieg auf NEN 7510:2024 mit einer Erklärung zur Anwendbarkeit pro Maßnahme planen

Zurück zur vollständigen Übersicht von Dazr Compliance › | Kostenlos registrieren ›

Antworten auf Ihre Fragen zu NEN 7510.

Fällt NEN 7510 unter die Cyberbeveiligingswet?

Indirekt. Seit dem 15. August 2026 gilt die Cyberbeveiligingswet für mittlere und große Leistungserbringer im Gesundheitswesen. Die Gesundheitsverordnung unter der Cbw lässt zu, dass Sie die Sicherheitspflichten unter anderem durch die Einhaltung von NEN 7510 erfüllen, und die IGJ beaufsichtigt dies. Kleinere Praxen bleiben außerhalb der Cbw, sind aber über die bestehenden Regeln des Gesundheitswesens weiterhin an NEN 7510 gebunden. Stand: 1. Oktober 2026.

Können wir NEN 7510 neben ISO 27001 betreiben?

Ja, und die meisten Einrichtungen des Gesundheitswesens sollten das. Aktivieren Sie beide; Dazr legt getrennte, aber verwandte Maßnahmen an. Dieselben Nachweise (z. B. ein Protokoll der Zugriffsüberprüfung) dienen oft beiden.

Wann müssen wir auf NEN 7510:2024 umstellen?

Wenn Sie ein Zertifikat nach NEN 7510:2017+A1:2020 besitzen, haben Sie bis zum 20. Februar 2027 Zeit für den Übergang auf NEN 7510:2024; Ihre Zertifizierungsstelle plant das Übergangsaudit. Dazr hält die Maßnahmen für das Gesundheitswesen und Ihre Nachweise währenddessen an einem Ort.

Wo werden die Daten gehostet?

Europäische Union. Datensätze des Arbeitsbereichs sind im Ruhezustand auf Anwendungsebene mit AES-256-GCM verschlüsselt; hochgeladene Nachweisdateien verlassen sich auf die Verschlüsselung im Ruhezustand des Speicheranbieters.

Gibt es NEN-7510-Software für kleine Leistungserbringer?

Ja. NEN 7510 ist ab Pro für 99 € im Monat ohne Einrichtungsgebühr enthalten: Die gesundheitsspezifischen Maßnahmen, die NEN-7513-Log-Prüfungen und der Umstieg auf NEN 7510:2024 laufen als wiederkehrende Maßnahmen mit Nachweisen, neben ISO 27001. Es eignet sich für Huisartsenpraktijken, kleinere Gesundheitseinrichtungen und Health-Tech-Anbieter.

Bereit, Ihr NEN-7510-Programm zu starten?

NEN 7510 ist in Pro (99 €/Monat, bis zu fünf Frameworks und fünf Nutzer) und Enterprise (499 €/Monat) enthalten; Self-Service über Mollie, zzgl. MwSt., jederzeit kündbar. Free und Basic decken ISO 27001, DSGVO und NIS2 ab. Custom ist die einzige Stufe mit Vertrag, Preis auf Anfrage.