Home › Framework › NEN 7510

Software NEN 7510 per le strutture sanitarie nei Paesi Bassi.

I controlli NEN 7510 specifici per la sanità (dati dei pazienti, gestione del BSN, accesso secondo il principio need-to-know, logging degli accessi NEN 7513, break-glass, continuità), ricorrenti e con evidenze, accanto alla ISO 27001. Per ospedali, studi di medicina generale (huisartsenpraktijken) e guardie mediche (huisartsenposten), altre strutture sanitarie e fornitori di sanità digitale. Incluso da Pro, 99 € al mese.

In sintesi

  • Sistema di gestione: Policy, ruoli, gestione dei rischi e Dichiarazione di applicabilità, in linea con le clausole 4-10 della ISO 27001:2022.
  • Misure sanitarie: Classificazione dei dati dei pazienti, gestione del BSN, consenso, accesso need-to-know, break-glass, segnalazione degli incidenti sanitari e continuità dei sistemi…
  • NEN 7513: Logging degli accessi alla cartella clinica elettronica.
  • Transizione alla NEN 7510:2024: I certificati secondo la versione 2017 devono passare alla versione 2024 entro il 20 febbraio 2027.

In questa pagina

  1. Che cos'è la NEN 7510?
  2. Chi deve conformarsi
  3. I principali controlli NEN 7510 coperti da Dazr
  4. Cosa verificano gli auditor
  5. Come Dazr aiuta con la NEN 7510

Che cos'è la NEN 7510?

La NEN 7510 è lo standard olandese per la sicurezza delle informazioni in sanità (informatiebeveiliging in de zorg). Le strutture sanitarie olandesi che trattano dati dei pazienti in forma elettronica sono tenute a seguirlo, insieme alla NEN 7512 (scambio sicuro dei dati) e alla NEN 7513 (registrazione degli accessi alle cartelle dei pazienti).

NEN 7510:2024. La versione rivista dello standard è stata pubblicata il 19 dicembre 2024. È allineata alla ISO 27001:2022, raggruppa le misure in quattro temi (persone, fisici, tecnologici, organizzativi) e contiene 93 misure generali più 8 specifiche per la sanità. Le linee guida di attuazione che prima si trovavano nella NEN 7510-2 non sono più facoltative: gli scostamenti vanno giustificati nella Dichiarazione di applicabilità (Kiwa). Le organizzazioni certificate hanno tempo fino al 20 febbraio 2027 per passare dalla NEN 7510:2017+A1:2020 alla versione 2024 (Kiwa). Vedi overstappen naar NEN 7510:2024 (in olandese).

Cyberbeveiligingswet (Cbw). La legge olandese di recepimento della NIS2 si applica dal 15 agosto 2026. La sanità è uno dei suoi settori, quindi le strutture sanitarie medie e grandi hanno ora obblighi NIS2: registrazione, misure di gestione dei rischi, responsabilità degli organi di amministrazione e segnalazione degli incidenti. La vigilanza sui soggetti sanitari interessati spetta all'Inspectie Gezondheidszorg en Jeugd (IGJ), e il regolamento sanitario attuativo della Cbw indica il rispetto della NEN 7510 come una delle strade per adempiere agli obblighi di sicurezza (CMS). Situazione al 1° ottobre 2026.

Cosa copre Dazr. Il set NEN 7510 di Dazr contiene i 20 controlli specifici per la sanità. Attivate anche la ISO 27001 per le 93 misure generali su cui si basa la NEN 7510:2024.

Chi deve conformarsi

  • Ospedali universitari (UMC) e ospedali di insegnamento STZ
  • Ospedali regionali e generali
  • Studi di medicina generale (huisartsenpraktijken) e guardie mediche (huisartsenposten)
  • Altre strutture sanitarie che trattano dati dei pazienti in forma elettronica, dalla salute mentale agli studi dentistici e di fisioterapia
  • Fornitori di sanità digitale che vendono alle strutture sanitarie olandesi

I principali controlli NEN 7510 coperti da Dazr

Sistema di gestionePolicy, ruoli, gestione dei rischi e Dichiarazione di applicabilità, in linea con le clausole 4-10 della ISO 27001:2022.
Misure sanitarieClassificazione dei dati dei pazienti, gestione del BSN, consenso, accesso need-to-know, break-glass, segnalazione degli incidenti sanitari e continuità dei sistemi clinici.
NEN 7513Logging degli accessi alla cartella clinica elettronica.
Transizione alla NEN 7510:2024I certificati secondo la versione 2017 devono passare alla versione 2024 entro il 20 febbraio 2027.
CyberbeveiligingswetObblighi NIS2 per le strutture sanitarie medie e grandi dal 15 agosto 2026: registrazione, misure e segnalazione degli incidenti.

Cosa verificano gli auditor

Gli audit NEN 7510 campionano gli stessi tipi di evidenze degli audit ISO 27001, più verifiche specifiche per la sanità: il logging degli accessi NEN 7513 alla cartella del paziente e la sua revisione periodica, la classificazione dei dati dei pazienti, la gestione del BSN e le procedure di break-glass. Dazr conserva controlli ed evidenze per ciascuna.

Come Dazr aiuta con la NEN 7510

Dazr Compliance è una piattaforma di compliance management (software GRC) ospitata nell'UE per organizzazioni europee di ogni dimensione, da un team di cinque persone alla grande impresa. La NEN 7510 è uno dei suoi undici framework, incluso da Pro a 99 € al mese. In pratica significa:

  • Gestire come controlli ricorrenti la policy sanitaria, i ruoli e la formazione di sensibilizzazione
  • Applicare le misure sanitarie accanto all'Annex A della ISO 27001 quando sono attivi entrambi i framework
  • Seguire la revisione dei log di accesso NEN 7513 come controllo ricorrente, con link come evidenza all'audit log della cartella clinica elettronica
  • Seguire nel registro degli incidenti le segnalazioni Cbw (24 ore, 72 ore, un mese) accanto al termine GDPR di 72 ore
  • Pianificare il passaggio alla NEN 7510:2024 con una Dichiarazione di applicabilità per controllo

Torna alla panoramica completa di Dazr Compliance › | Registrati gratis ›

NEN 7510: le risposte alle vostre domande.

La NEN 7510 rientra nella Cyberbeveiligingswet?

Indirettamente. Dal 15 agosto 2026 la Cyberbeveiligingswet si applica alle strutture sanitarie medie e grandi. Il regolamento sanitario attuativo della Cbw consente, tra le altre strade, di adempiere agli obblighi di sicurezza rispettando la NEN 7510, e la vigilanza spetta all'IGJ. Gli studi più piccoli restano fuori dalla Cbw ma sono comunque tenuti alla NEN 7510 in base alle norme sanitarie esistenti. Situazione al 1° ottobre 2026.

Possiamo gestire la NEN 7510 insieme alla ISO 27001?

Sì, ed è ciò che la maggior parte delle organizzazioni sanitarie dovrebbe fare. Attivateli entrambi; Dazr crea controlli separati ma collegati. La stessa evidenza (ad es. un registro delle revisioni degli accessi) vale spesso per entrambi.

Entro quando dobbiamo passare alla NEN 7510:2024?

Se avete un certificato secondo la NEN 7510:2017+A1:2020, avete tempo fino al 20 febbraio 2027 per passare alla NEN 7510:2024; l'audit di transizione lo pianifica il vostro organismo di certificazione. Nel frattempo Dazr tiene in un unico posto i controlli sanitari e le vostre evidenze.

Dove sono ospitati i dati?

Nell'Unione europea. I record del workspace sono cifrati a riposo con AES-256-GCM a livello applicativo; i file di evidenza caricati si affidano alla cifratura a riposo del fornitore di storage.

Esiste un software NEN 7510 per piccole strutture sanitarie?

Sì. NEN 7510 è incluso da Pro, a 99 € al mese, senza costi di implementazione: i controlli specifici per la sanità, le revisioni dei log NEN 7513 e il passaggio a NEN 7510:2024 diventano controlli ricorrenti con evidenze, accanto alla ISO 27001. È adatto a studi di medicina generale (huisartsenpraktijken), piccole organizzazioni sanitarie e fornitori health-tech.

Pronti ad avviare il programma NEN 7510?

NEN 7510 è incluso in Pro (99 €/mese, fino a cinque framework e cinque utenti) ed Enterprise (499 €/mese); self-service tramite Mollie, IVA esclusa, disdetta in qualsiasi momento. Free e Basic coprono ISO 27001, GDPR e NIS2. Custom è l'unico piano con contratto, con prezzo su richiesta.