¿Qué es NEN 7510?
NEN 7510 es la norma neerlandesa de seguridad de la información en el sector sanitario (informatiebeveiliging in de zorg). Se espera que la sigan los proveedores de asistencia sanitaria neerlandeses que tratan datos de pacientes por medios electrónicos, junto con NEN 7512 (intercambio fiable de datos) y NEN 7513 (registro de accesos a las historias clínicas).
NEN 7510:2024. La norma revisada se publicó el 19 de diciembre de 2024. Se alinea con ISO 27001:2022, agrupa sus medidas en cuatro temas (personas, físicas, tecnológicas, organizativas) y contiene 93 medidas generales más 8 específicas del sector sanitario. La guía de implantación que antes figuraba en NEN 7510-2 ya no es opcional: las desviaciones deben justificarse en la declaración de aplicabilidad (Kiwa). Las organizaciones certificadas tienen hasta el 20 de febrero de 2027 para pasar de NEN 7510:2017+A1:2020 a la versión de 2024 (Kiwa). Consulta overstappen naar NEN 7510:2024.
Cyberbeveiligingswet (Cbw). La ley neerlandesa de transposición de NIS2 se aplica desde el 15 de agosto de 2026. El sector sanitario es uno de sus ámbitos, por lo que los proveedores sanitarios medianos y grandes tienen ahora obligaciones NIS2: registro, medidas de gestión de riesgos, responsabilidad de la dirección y notificación de incidentes. La Inspectie Gezondheidszorg en Jeugd (IGJ) supervisa a las entidades sanitarias incluidas en el ámbito, y la normativa sanitaria derivada de la Cbw cita el cumplimiento de NEN 7510 como una de las vías para cumplir las obligaciones de seguridad (CMS). A fecha de 1 de octubre de 2026.
Qué cubre Dazr. El conjunto NEN 7510 de Dazr incluye los 20 controles específicos del sector sanitario. Activa ISO 27001 a la vez para las 93 medidas generales en las que se basa NEN 7510:2024.
Quién debe cumplir
- Hospitales universitarios (UMC) y hospitales docentes STZ
- Hospitales regionales y generales
- Huisartsenpraktijken y huisartsenposten (puestos de médicos de cabecera de guardia)
- Otros proveedores sanitarios que tratan datos de pacientes por medios electrónicos, desde salud mental hasta clínicas dentales y de fisioterapia
- Proveedores de salud digital que venden a proveedores sanitarios neerlandeses
Principales controles de NEN 7510 que cubre Dazr
Qué buscan los auditores
Las auditorías de NEN 7510 muestrean los mismos tipos de evidencias que las de ISO 27001, además de comprobaciones específicas del sector sanitario: el registro de accesos NEN 7513 en la historia del paciente y su revisión periódica, la clasificación de datos de pacientes, el tratamiento del BSN y los procedimientos de acceso de emergencia. Dazr guarda los controles y las evidencias de cada uno.
Cómo te ayuda Dazr con NEN 7510
Dazr Compliance es una plataforma de gestión del cumplimiento alojada en la UE (software GRC) para organizaciones europeas de cualquier tamaño, desde un equipo de cinco personas hasta la gran empresa. NEN 7510 es uno de sus once marcos, incluido desde Pro, 99 € al mes. En la práctica, eso significa:
- Mantener la política sanitaria, los roles y la formación de concienciación como controles recurrentes
- Gestionar las medidas sanitarias junto con el Anexo A de ISO 27001 cuando ambos marcos están activados
- Seguir la revisión del registro de accesos NEN 7513 como control recurrente, con la evidencia enlazada al registro de auditoría de la historia clínica electrónica
- Seguir la notificación de incidentes de la Cbw (24 horas, 72 horas, un mes) junto al plazo de 72 horas del RGPD en el registro de incidentes
- Planificar el paso a NEN 7510:2024 con una declaración de aplicabilidad por control
Volver a la visión general de Dazr Compliance › | Regístrate gratis ›