Accueil › Référentiels › NEN 7510

Logiciel NEN 7510 pour les zorginstellingen aux Pays-Bas.

Les mesures NEN 7510 propres à la santé (données des patients, traitement du BSN, accès selon le besoin d'en connaître, journalisation des accès NEN 7513, break-glass, continuité), récurrentes et avec preuves, en parallèle de l'ISO 27001. Pour les hôpitaux, huisartsenpraktijken et huisartsenposten, autres prestataires de soins et éditeurs de santé numérique. Inclus à partir de Pro, 99 € par mois.

En un coup d'œil

  • Système de management : politique, rôles, gestion des risques et déclaration d'applicabilité, alignés sur les clauses 4 à 10 de l'ISO 27001:2022.
  • Mesures de santé : classification des données patients, traitement du BSN, consentement, accès selon le besoin d'en connaître, break-glass, notification des incidents de santé et continuité des soins…
  • NEN 7513 : journalisation des accès au dossier patient informatisé.
  • Transition vers la NEN 7510:2024 : les certificats délivrés selon la version 2017 doivent passer à la version 2024 avant le 20 février 2027.

Sur cette page

  1. Qu'est-ce que la NEN 7510 ?
  2. Qui doit s'y conformer
  3. Principales mesures NEN 7510 couvertes par Dazr
  4. Ce que cherchent les auditeurs
  5. Comment Dazr facilite la NEN 7510

Qu'est-ce que la NEN 7510 ?

La NEN 7510 est la norme néerlandaise de sécurité de l'information dans le secteur de la santé (informatiebeveiliging in de zorg). Les prestataires de soins néerlandais qui traitent des données de patients par voie électronique sont censés l'appliquer, avec la NEN 7512 (échange fiable de données) et la NEN 7513 (journalisation des accès aux dossiers patients).

NEN 7510:2024. La norme révisée a été publiée le 19 décembre 2024. Elle s'aligne sur l'ISO 27001:2022, regroupe ses mesures en quatre thèmes (personnes, physique, technologique, organisationnel) et comprend 93 mesures générales plus 8 mesures propres au secteur de la santé. Les recommandations de mise en œuvre qui figuraient dans la NEN 7510-2 ne sont plus facultatives : tout écart doit être justifié dans la déclaration d'applicabilité (Kiwa). Les organisations certifiées ont jusqu'au 20 février 2027 pour passer de la NEN 7510:2017+A1:2020 à la version 2024 (Kiwa). Voir overstappen naar NEN 7510:2024.

Cyberbeveiligingswet (Cbw). La loi néerlandaise transposant NIS2 s'applique depuis le 15 août 2026. La santé fait partie de ses secteurs : les prestataires de soins de taille moyenne et grande ont donc désormais des obligations NIS2 : enregistrement, mesures de gestion des risques, responsabilité de la direction et notification des incidents. L'Inspectie Gezondheidszorg en Jeugd (IGJ) supervise les entités de santé concernées, et la réglementation sectorielle de la santé prise en application de la Cbw cite la conformité à la NEN 7510 comme l'une des voies pour satisfaire aux obligations de sécurité (CMS). Situation au 1er octobre 2026.

Ce que couvre Dazr. Le référentiel NEN 7510 de Dazr contient les 20 mesures propres au secteur de la santé. Activez ISO 27001 en parallèle pour les 93 mesures générales sur lesquelles repose la NEN 7510:2024.

Qui doit s'y conformer

  • Centres hospitaliers universitaires (UMC) et hôpitaux d'enseignement STZ
  • Hôpitaux régionaux et généraux
  • Huisartsenpraktijken et huisartsenposten (postes de médecins généralistes de garde)
  • Autres prestataires de soins qui traitent des données de patients par voie électronique, des soins de santé mentale aux cabinets dentaires et de kinésithérapie
  • Éditeurs de solutions de santé numérique qui vendent à des prestataires de soins néerlandais

Principales mesures NEN 7510 couvertes par Dazr

Système de managementPolitique, rôles, gestion des risques et déclaration d'applicabilité, alignés sur les clauses 4 à 10 de l'ISO 27001:2022.
Mesures de santéClassification des données de patients, traitement du BSN, consentement, accès selon le besoin d'en connaître, accès d'urgence (break-glass), notification des incidents dans le secteur de la santé et continuité des systèmes cliniques.
NEN 7513Journalisation des accès au dossier patient informatisé.
Transition vers la NEN 7510:2024Les certificats délivrés selon la version 2017 doivent passer à la version 2024 avant le 20 février 2027.
CyberbeveiligingswetObligations NIS2 pour les prestataires de soins de taille moyenne et grande depuis le 15 août 2026 : enregistrement, mesures et notification des incidents.

Ce que cherchent les auditeurs

Les audits NEN 7510 échantillonnent les mêmes types de preuves que les audits ISO 27001, plus des contrôles propres à la santé : journalisation des accès au dossier patient selon la NEN 7513 et sa revue périodique, classification des données de patients, traitement du BSN et procédures d'accès d'urgence. Dazr conserve les mesures et les preuves correspondantes.

Comment Dazr facilite la NEN 7510

Dazr Compliance est une plateforme de gestion de la conformité (logiciel GRC) hébergée dans l'UE, pour les organisations européennes de toute taille, de l'équipe de cinq personnes à l'entreprise. La NEN 7510 fait partie de ses onze référentiels, incluse à partir de l'offre Pro, 99 € par mois. Concrètement :

  • Tenir à jour la politique de santé, les rôles et la formation de sensibilisation sous forme de mesures récurrentes
  • Piloter les mesures de santé en parallèle de l'annexe A de l'ISO 27001 lorsque les deux référentiels sont activés
  • Suivre la revue de la journalisation des accès NEN 7513 comme une mesure récurrente, avec un lien de preuve vers le journal d'audit du dossier patient
  • Suivre la notification des incidents Cbw (24 heures, 72 heures, un mois) à côté du délai de 72 heures du RGPD dans le registre des incidents
  • Planifier le passage à la NEN 7510:2024 avec une déclaration d'applicabilité par mesure

Retour à la présentation complète de Dazr Compliance › | Inscription gratuite ›

Vos questions sur la NEN 7510, nos réponses.

La NEN 7510 relève-t-elle de la Cyberbeveiligingswet ?

Indirectement. Depuis le 15 août 2026, la Cyberbeveiligingswet s'applique aux prestataires de soins de taille moyenne et grande. La réglementation sectorielle de santé prise en vertu de la Cbw permet de satisfaire aux obligations de sécurité en se conformant à la NEN 7510, entre autres voies, et l'IGJ en assure la supervision. Les petits cabinets restent en dehors de la Cbw mais demeurent tenus à la NEN 7510 par les règles de santé existantes. Au 1er octobre 2026.

Peut-on utiliser la NEN 7510 en parallèle de l'ISO 27001 ?

Oui, et la plupart des organisations de santé devraient le faire. Activez les deux ; Dazr crée des mesures distinctes mais liées. Les mêmes preuves (par exemple un journal de revue des accès) servent souvent aux deux.

Quand devons-nous passer à la NEN 7510:2024 ?

Si vous détenez un certificat NEN 7510:2017+A1:2020, vous avez jusqu'au 20 février 2027 pour passer à la NEN 7510:2024 ; votre organisme de certification planifie l'audit de transition. Dazr conserve les mesures de santé et vos preuves au même endroit pendant cette transition.

Où les données sont-elles hébergées ?

Union européenne. Les données de l'espace de travail sont chiffrées au repos avec AES-256-GCM au niveau applicatif ; les fichiers de preuves téléversés reposent sur le chiffrement au repos du fournisseur de stockage.

Existe-t-il un logiciel NEN 7510 pour les petits prestataires de soins ?

Oui. La NEN 7510 est incluse à partir de Pro pour 99 € par mois, sans frais de mise en œuvre : les mesures propres à la santé, les revues de journaux NEN 7513 et le passage à la NEN 7510:2024 fonctionnent comme des mesures récurrentes avec preuves, à côté de l'ISO 27001. Elle convient aux huisartsenpraktijken, aux petites structures de soins et aux fournisseurs de solutions de santé numérique.

Prêt à démarrer votre programme NEN 7510 ?

La NEN 7510 est incluse dans Pro (99 €/mois, jusqu'à cinq référentiels et cinq utilisateurs) et Enterprise (499 €/mois) ; en libre-service via Mollie, hors TVA, résiliable à tout moment. Free et Basic couvrent ISO 27001, le RGPD et NIS2. Custom est la seule offre sous contrat, sur devis.