Qu'est-ce que la NEN 7510 ?
La NEN 7510 est la norme néerlandaise de sécurité de l'information dans le secteur de la santé (informatiebeveiliging in de zorg). Les prestataires de soins néerlandais qui traitent des données de patients par voie électronique sont censés l'appliquer, avec la NEN 7512 (échange fiable de données) et la NEN 7513 (journalisation des accès aux dossiers patients).
NEN 7510:2024. La norme révisée a été publiée le 19 décembre 2024. Elle s'aligne sur l'ISO 27001:2022, regroupe ses mesures en quatre thèmes (personnes, physique, technologique, organisationnel) et comprend 93 mesures générales plus 8 mesures propres au secteur de la santé. Les recommandations de mise en œuvre qui figuraient dans la NEN 7510-2 ne sont plus facultatives : tout écart doit être justifié dans la déclaration d'applicabilité (Kiwa). Les organisations certifiées ont jusqu'au 20 février 2027 pour passer de la NEN 7510:2017+A1:2020 à la version 2024 (Kiwa). Voir overstappen naar NEN 7510:2024.
Cyberbeveiligingswet (Cbw). La loi néerlandaise transposant NIS2 s'applique depuis le 15 août 2026. La santé fait partie de ses secteurs : les prestataires de soins de taille moyenne et grande ont donc désormais des obligations NIS2 : enregistrement, mesures de gestion des risques, responsabilité de la direction et notification des incidents. L'Inspectie Gezondheidszorg en Jeugd (IGJ) supervise les entités de santé concernées, et la réglementation sectorielle de la santé prise en application de la Cbw cite la conformité à la NEN 7510 comme l'une des voies pour satisfaire aux obligations de sécurité (CMS). Situation au 1er octobre 2026.
Ce que couvre Dazr. Le référentiel NEN 7510 de Dazr contient les 20 mesures propres au secteur de la santé. Activez ISO 27001 en parallèle pour les 93 mesures générales sur lesquelles repose la NEN 7510:2024.
Qui doit s'y conformer
- Centres hospitaliers universitaires (UMC) et hôpitaux d'enseignement STZ
- Hôpitaux régionaux et généraux
- Huisartsenpraktijken et huisartsenposten (postes de médecins généralistes de garde)
- Autres prestataires de soins qui traitent des données de patients par voie électronique, des soins de santé mentale aux cabinets dentaires et de kinésithérapie
- Éditeurs de solutions de santé numérique qui vendent à des prestataires de soins néerlandais
Principales mesures NEN 7510 couvertes par Dazr
Ce que cherchent les auditeurs
Les audits NEN 7510 échantillonnent les mêmes types de preuves que les audits ISO 27001, plus des contrôles propres à la santé : journalisation des accès au dossier patient selon la NEN 7513 et sa revue périodique, classification des données de patients, traitement du BSN et procédures d'accès d'urgence. Dazr conserve les mesures et les preuves correspondantes.
Comment Dazr facilite la NEN 7510
Dazr Compliance est une plateforme de gestion de la conformité (logiciel GRC) hébergée dans l'UE, pour les organisations européennes de toute taille, de l'équipe de cinq personnes à l'entreprise. La NEN 7510 fait partie de ses onze référentiels, incluse à partir de l'offre Pro, 99 € par mois. Concrètement :
- Tenir à jour la politique de santé, les rôles et la formation de sensibilisation sous forme de mesures récurrentes
- Piloter les mesures de santé en parallèle de l'annexe A de l'ISO 27001 lorsque les deux référentiels sont activés
- Suivre la revue de la journalisation des accès NEN 7513 comme une mesure récurrente, avec un lien de preuve vers le journal d'audit du dossier patient
- Suivre la notification des incidents Cbw (24 heures, 72 heures, un mois) à côté du délai de 72 heures du RGPD dans le registre des incidents
- Planifier le passage à la NEN 7510:2024 avec une déclaration d'applicabilité par mesure
Retour à la présentation complète de Dazr Compliance › | Inscription gratuite ›