Inicio › Marcos › NEN 7510

Software NEN 7510 para zorginstellingen en los Países Bajos.

Los controles NEN 7510 específicos del sector sanitario (datos de pacientes, tratamiento del BSN, acceso según necesidad de conocer, registro de accesos NEN 7513, break-glass, continuidad), recurrentes y con evidencias, junto a ISO 27001. Para hospitales, huisartsenpraktijken y huisartsenposten, otros proveedores asistenciales y proveedores de salud digital. Incluido desde Pro, 99 € al mes.

De un vistazo

  • Sistema de gestión: política, roles, gestión de riesgos y la declaración de aplicabilidad, alineados con las cláusulas 4-10 de ISO 27001:2022.
  • Medidas sanitarias: clasificación de datos de pacientes, tratamiento del BSN, consentimiento, acceso según necesidad de conocer, break-glass, notificación de incidentes sanitarios y continuidad de la actividad clínica…
  • NEN 7513: registro de accesos a la historia clínica electrónica.
  • Transición a NEN 7510:2024: los certificados de la versión de 2017 deben pasar a la versión de 2024 antes del 20 de febrero de 2027.

En esta página

  1. ¿Qué es NEN 7510?
  2. Quién debe cumplir
  3. Principales controles de NEN 7510 que cubre Dazr
  4. Qué buscan los auditores
  5. Cómo te ayuda Dazr con NEN 7510

¿Qué es NEN 7510?

NEN 7510 es la norma neerlandesa de seguridad de la información en el sector sanitario (informatiebeveiliging in de zorg). Se espera que la sigan los proveedores de asistencia sanitaria neerlandeses que tratan datos de pacientes por medios electrónicos, junto con NEN 7512 (intercambio fiable de datos) y NEN 7513 (registro de accesos a las historias clínicas).

NEN 7510:2024. La norma revisada se publicó el 19 de diciembre de 2024. Se alinea con ISO 27001:2022, agrupa sus medidas en cuatro temas (personas, físicas, tecnológicas, organizativas) y contiene 93 medidas generales más 8 específicas del sector sanitario. La guía de implantación que antes figuraba en NEN 7510-2 ya no es opcional: las desviaciones deben justificarse en la declaración de aplicabilidad (Kiwa). Las organizaciones certificadas tienen hasta el 20 de febrero de 2027 para pasar de NEN 7510:2017+A1:2020 a la versión de 2024 (Kiwa). Consulta overstappen naar NEN 7510:2024.

Cyberbeveiligingswet (Cbw). La ley neerlandesa de transposición de NIS2 se aplica desde el 15 de agosto de 2026. El sector sanitario es uno de sus ámbitos, por lo que los proveedores sanitarios medianos y grandes tienen ahora obligaciones NIS2: registro, medidas de gestión de riesgos, responsabilidad de la dirección y notificación de incidentes. La Inspectie Gezondheidszorg en Jeugd (IGJ) supervisa a las entidades sanitarias incluidas en el ámbito, y la normativa sanitaria derivada de la Cbw cita el cumplimiento de NEN 7510 como una de las vías para cumplir las obligaciones de seguridad (CMS). A fecha de 1 de octubre de 2026.

Qué cubre Dazr. El conjunto NEN 7510 de Dazr incluye los 20 controles específicos del sector sanitario. Activa ISO 27001 a la vez para las 93 medidas generales en las que se basa NEN 7510:2024.

Quién debe cumplir

  • Hospitales universitarios (UMC) y hospitales docentes STZ
  • Hospitales regionales y generales
  • Huisartsenpraktijken y huisartsenposten (puestos de médicos de cabecera de guardia)
  • Otros proveedores sanitarios que tratan datos de pacientes por medios electrónicos, desde salud mental hasta clínicas dentales y de fisioterapia
  • Proveedores de salud digital que venden a proveedores sanitarios neerlandeses

Principales controles de NEN 7510 que cubre Dazr

Sistema de gestiónPolítica, roles, gestión de riesgos y declaración de aplicabilidad, alineados con las cláusulas 4-10 de ISO 27001:2022.
Medidas sanitariasClasificación de datos de pacientes, tratamiento del BSN, consentimiento, acceso según necesidad de conocer, acceso de emergencia (break-glass), notificación de incidentes sanitarios y continuidad de los sistemas clínicos.
NEN 7513Registro de accesos a la historia clínica electrónica.
Transición a NEN 7510:2024Los certificados de la versión de 2017 deben pasar a la versión de 2024 antes del 20 de febrero de 2027.
CyberbeveiligingswetObligaciones NIS2 para proveedores sanitarios medianos y grandes desde el 15 de agosto de 2026: registro, medidas y notificación de incidentes.

Qué buscan los auditores

Las auditorías de NEN 7510 muestrean los mismos tipos de evidencias que las de ISO 27001, además de comprobaciones específicas del sector sanitario: el registro de accesos NEN 7513 en la historia del paciente y su revisión periódica, la clasificación de datos de pacientes, el tratamiento del BSN y los procedimientos de acceso de emergencia. Dazr guarda los controles y las evidencias de cada uno.

Cómo te ayuda Dazr con NEN 7510

Dazr Compliance es una plataforma de gestión del cumplimiento alojada en la UE (software GRC) para organizaciones europeas de cualquier tamaño, desde un equipo de cinco personas hasta la gran empresa. NEN 7510 es uno de sus once marcos, incluido desde Pro, 99 € al mes. En la práctica, eso significa:

  • Mantener la política sanitaria, los roles y la formación de concienciación como controles recurrentes
  • Gestionar las medidas sanitarias junto con el Anexo A de ISO 27001 cuando ambos marcos están activados
  • Seguir la revisión del registro de accesos NEN 7513 como control recurrente, con la evidencia enlazada al registro de auditoría de la historia clínica electrónica
  • Seguir la notificación de incidentes de la Cbw (24 horas, 72 horas, un mes) junto al plazo de 72 horas del RGPD en el registro de incidentes
  • Planificar el paso a NEN 7510:2024 con una declaración de aplicabilidad por control

Volver a la visión general de Dazr Compliance › | Regístrate gratis ›

Preguntas sobre NEN 7510, respondidas.

¿Entra NEN 7510 en el ámbito de la Cyberbeveiligingswet?

De forma indirecta. Desde el 15 de agosto de 2026, la Cyberbeveiligingswet se aplica a los proveedores de asistencia sanitaria medianos y grandes. El reglamento sanitario de la Cbw permite cumplir las obligaciones de seguridad cumpliendo NEN 7510, entre otras vías, y la IGJ supervisa. Las consultas más pequeñas quedan fuera de la Cbw, pero siguen sujetas a NEN 7510 por las normas sanitarias vigentes. A 1 de octubre de 2026.

¿Podemos aplicar NEN 7510 junto con ISO 27001?

Sí, y la mayoría de las organizaciones sanitarias deberían. Activa ambos; Dazr crea controles distintos pero relacionados. Las mismas evidencias (p. ej., un registro de revisión de accesos) suelen servir para los dos.

¿Cuándo tenemos que pasar a NEN 7510:2024?

Si tienes un certificado conforme a NEN 7510:2017+A1:2020, tienes hasta el 20 de febrero de 2027 para pasar a NEN 7510:2024; tu organismo de certificación planifica la auditoría de transición. Dazr mantiene en un solo lugar los controles sanitarios y tus evidencias mientras lo haces.

¿Dónde se alojan los datos?

Unión Europea. Los registros del espacio de trabajo se cifran en reposo con AES-256-GCM en la capa de aplicación; los archivos de evidencias subidos dependen del cifrado en reposo del proveedor de almacenamiento.

¿Hay software NEN 7510 para pequeños proveedores de asistencia sanitaria?

Sí. NEN 7510 está incluido desde Pro por 99 € al mes, sin coste de implantación: los controles específicos del sector sanitario, las revisiones de registros NEN 7513 y el paso a NEN 7510:2024 funcionan como controles recurrentes con evidencias, junto a ISO 27001. Encaja con huisartsenpraktijken, organizaciones sanitarias pequeñas y proveedores de tecnología sanitaria.

¿Listo para empezar tu programa NEN 7510?

NEN 7510 está incluido en Pro (99 €/mes, hasta cinco marcos y cinco usuarios) y Enterprise (499 €/mes); autoservicio con Mollie, sin IVA, cancela cuando quieras. Free y Basic cubren ISO 27001, RGPD y NIS2. Custom es el único plan con contrato, con precio bajo petición.