Hjem › Rammeverk › NEN 7510

NEN 7510-programvare for zorginstellingen i Nederland.

De helsespesifikke NEN 7510-kontrollene (pasientdata, håndtering av BSN, tilgang etter tjenstlig behov, tilgangslogging etter NEN 7513, nødtilgang, kontinuitet), gjentakende og med dokumentasjon, kjørt ved siden av ISO 27001. For sykehus, huisartsenpraktijken og huisartsenposten, andre helsetjenesteytere og leverandører av digital helse. Inkludert fra Pro, 99 € i måneden.

Kort oppsummert

  • Styringssystem: Retningslinje, roller, risikostyring og anvendelseserklæringen, i tråd med ISO 27001:2022 punkt 4-10.
  • Helsetiltak: Klassifisering av pasientdata, håndtering av BSN, samtykke, tilgang etter tjenstlig behov, nødtilgang, rapportering av helsehendelser og kontinuitet i kliniske…
  • NEN 7513: Tilgangslogging i den elektroniske pasientjournalen.
  • Overgang til NEN 7510:2024: Sertifikater etter 2017-versjonen må gå over til 2024-versjonen innen 20. februar 2027.

På denne siden

  1. Hva er NEN 7510?
  2. Hvem som må etterleve
  3. Viktige NEN 7510-kontroller som Dazr dekker
  4. Hva revisorer ser etter
  5. Slik hjelper Dazr med NEN 7510

Hva er NEN 7510?

NEN 7510 er den nederlandske standarden for informasjonssikkerhet i helsesektoren (informatiebeveiliging in de zorg). Nederlandske helsetjenesteytere som behandler pasientdata elektronisk, forventes å følge den, sammen med NEN 7512 (sikker datautveksling) og NEN 7513 (logging av tilgang til pasientjournaler).

NEN 7510:2024. Den reviderte standarden ble publisert 19. desember 2024. Den er i tråd med ISO 27001:2022, grupperer tiltakene i fire temaer (personer, fysiske, teknologiske, organisatoriske) og inneholder 93 generelle tiltak pluss 8 helsespesifikke. Implementeringsveiledningen som tidligere lå i NEN 7510-2, er ikke lenger valgfri: avvik må begrunnes i anvendelseserklæringen (Kiwa). Sertifiserte virksomheter har frist til 20. februar 2027 med å gå fra NEN 7510:2017+A1:2020 til 2024-versjonen (Kiwa). Se overstappen naar NEN 7510:2024.

Cyberbeveiligingswet (Cbw). Den nederlandske NIS2-loven har gjeldt siden 15. august 2026. Helse er en av sektorene, så mellomstore og store helsetjenesteytere har nå NIS2-plikter: registrering, risikostyringstiltak, styrets ansvar og hendelsesrapportering. Inspectie Gezondheidszorg en Jeugd (IGJ) fører tilsyn med helsevirksomhetene som omfattes, og helseforskriften under Cbw nevner etterlevelse av NEN 7510 som en av veiene for å oppfylle sikkerhetspliktene (CMS). Per 1. oktober 2026.

Hva Dazr dekker. Dazrs NEN 7510-sett inneholder de 20 helsespesifikke kontrollene. Aktiver ISO 27001 ved siden av for de 93 generelle tiltakene som NEN 7510:2024 bygger på.

Hvem som må etterleve

  • Universitetssykehus (UMC-er) og STZ-undervisningssykehus
  • Regionale og generelle sykehus
  • Huisartsenpraktijken og huisartsenposten (legevakter)
  • Andre helsetjenesteytere som behandler pasientdata elektronisk, fra psykisk helsevern til tannlege- og fysioterapipraksiser
  • Leverandører av digital helse som selger til nederlandske helsetjenesteytere

Viktige NEN 7510-kontroller som Dazr dekker

StyringssystemRetningslinje, roller, risikostyring og anvendelseserklæringen, i tråd med ISO 27001:2022 punkt 4-10.
HelsetiltakKlassifisering av pasientdata, håndtering av BSN, samtykke, tilgang etter tjenstlig behov, nødtilgang, rapportering av helsehendelser og kontinuitet i kliniske systemer.
NEN 7513Tilgangslogging i den elektroniske pasientjournalen.
Overgang til NEN 7510:2024Sertifikater etter 2017-versjonen må gå over til 2024-versjonen innen 20. februar 2027.
CyberbeveiligingswetNIS2-plikter for mellomstore og store helsetjenesteytere siden 15. august 2026: registrering, tiltak og hendelsesrapportering.

Hva revisorer ser etter

NEN 7510-revisjoner tar stikkprøver av de samme typene dokumentasjon som ISO 27001-revisjoner, pluss helsespesifikke sjekker: tilgangslogging etter NEN 7513 i pasientjournalen og regelmessig gjennomgang av den, klassifisering av pasientdata, håndtering av BSN og prosedyrer for nødtilgang. Dazr har kontrollene og dokumentasjonen for hver av dem.

Slik hjelper Dazr med NEN 7510

Dazr Compliance er en plattform for styring av etterlevelse med drift i EU (GRC-programvare) for europeiske virksomheter i alle størrelser, fra et team på fem personer til store konsern. NEN 7510 er ett av de tolv rammeverkene og er inkludert fra Pro, 99 € i måneden. I praksis betyr det:

  • Vedlikehold retningslinjen for helse, roller og opplæring i bevissthet som gjentakende kontroller
  • Kjør helsetiltakene ved siden av ISO 27001 Annex A når begge rammeverkene er aktivert
  • Følg opp gjennomgangen av tilgangslogging etter NEN 7513 som en gjentakende kontroll med lenke til revisjonsloggen i pasientjournalsystemet som dokumentasjon
  • Følg opp hendelsesrapportering etter Cbw (24 timer, 72 timer, én måned) ved siden av GDPR-fristen på 72 timer i hendelsesregisteret
  • Planlegg overgangen til NEN 7510:2024 med en anvendelseserklæring per kontroll
Dazr Compliance-dashbord med forfalte, åpne og fullførte kontroller, en oppgaveliste og dekkede kontroller per rammeverk
Dashbordet: forfalt arbeid, denne uken og dekning per rammeverk.

Tilbake til hele oversikten over Dazr Compliance › | Registrer deg gratis ›

Spørsmål om NEN 7510, besvart.

Faller NEN 7510 inn under Cyberbeveiligingswet?

Indirekte. Siden 15. august 2026 gjelder Cyberbeveiligingswet for mellomstore og store helsetjenesteytere. Helseforskriften under Cbw lar deg oppfylle sikkerhetspliktene ved blant annet å etterleve NEN 7510, og IGJ fører tilsyn. Mindre praksiser faller utenfor Cbw, men er fortsatt bundet av NEN 7510 gjennom de eksisterende helsereglene. Per 1. oktober 2026.

Kan vi kjøre NEN 7510 ved siden av ISO 27001?

Ja, og de fleste helsevirksomheter bør gjøre det. Aktiver begge; Dazr oppretter separate, men beslektede kontroller. Den samme dokumentasjonen (f.eks. en logg over tilgangsgjennomganger) dekker ofte begge.

Når må vi gå over til NEN 7510:2024?

Hvis du har et sertifikat etter NEN 7510:2017+A1:2020, har du frist til 20. februar 2027 med å gå over til NEN 7510:2024; sertifiseringsorganet planlegger overgangsrevisjonen. Dazr holder helsekontrollene og dokumentasjonen din på ett sted mens du gjør det.

Hvor lagres dataene?

Den europeiske union. Poster i arbeidsområdet krypteres i hvile med AES-256-GCM på applikasjonsnivå; opplastede dokumentasjonsfiler bruker lagringsleverandørens kryptering i hvile.

Finnes det NEN 7510-programvare for små helsetjenesteytere?

Ja. NEN 7510 er inkludert fra Pro til 99 € i måneden uten implementeringsgebyr: de helsespesifikke kontrollene, gjennomgang av NEN 7513-logger og overgangen til NEN 7510:2024 kjører som gjentakende kontroller med dokumentasjon, ved siden av ISO 27001. Det passer for huisartsenpraktijken, mindre helsevirksomheter og leverandører av helseteknologi.

Klar til å starte NEN 7510-programmet ditt?

NEN 7510 er inkludert i Pro (99 €/md., opptil fem rammeverk og fem brukere) og Enterprise (499 €/md.); selvbetjent via Mollie, eks. mva., kan sies opp når som helst. Free og Basic dekker ISO 27001, GDPR og NIS2. Custom er det eneste nivået med kontrakt, priset på forespørsel.