Home › Frameworks › NEN 7510

NEN 7510-software voor zorginstellingen in Nederland.

De zorgspecifieke maatregelen uit NEN 7510 (patiëntgegevens, omgang met het BSN, toegang op need-to-know-basis, logging volgens NEN 7513, noodtoegang, continuïteit), terugkerend en met bewijs, naast ISO 27001. Voor ziekenhuizen, huisartsenpraktijken en huisartsenposten, andere zorgaanbieders en leveranciers van digitale zorg. Inbegrepen vanaf Pro, €99 per maand.

In het kort

  • Managementsysteem: Beleid, rollen, risicobeheer en de verklaring van toepasselijkheid, in lijn met de hoofdstukken 4-10 van ISO 27001:2022.
  • Zorgmaatregelen: Classificatie van patiëntgegevens, omgang met het BSN, toestemming, toegang op need-to-know-basis, noodtoegang, melden van zorgincidenten en continuïteit van klinische…
  • NEN 7513: Logging van toegang tot het elektronisch patiëntendossier.
  • Overgang naar NEN 7510:2024: Certificaten op de versie van 2017 moeten vóór 20 februari 2027 over naar de versie van 2024.

Op deze pagina

  1. Wat is NEN 7510?
  2. Voor wie het geldt
  3. De belangrijkste NEN 7510-maatregelen in Dazr
  4. Waar auditors naar kijken
  5. Hoe Dazr helpt met NEN 7510

Wat is NEN 7510?

NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. Zorgaanbieders die patiëntgegevens elektronisch verwerken, worden geacht die te volgen, samen met NEN 7512 (vertrouwde gegevensuitwisseling) en NEN 7513 (logging van toegang tot patiëntendossiers).

NEN 7510:2024. De herziene norm is op 19 december 2024 gepubliceerd. Hij sluit aan op ISO 27001:2022, deelt de maatregelen in vier thema's in (mensen, fysiek, technologisch, organisatorisch) en bevat 93 algemene plus 8 zorgspecifieke maatregelen. De implementatierichtlijnen die eerder in NEN 7510-2 stonden, zijn niet langer vrijblijvend: afwijkingen moet je onderbouwen in de verklaring van toepasselijkheid (Kiwa). Gecertificeerde organisaties hebben tot 20 februari 2027 om over te stappen van NEN 7510:2017+A1:2020 naar de versie van 2024 (Kiwa). Zie overstappen naar NEN 7510:2024.

Cyberbeveiligingswet (Cbw). De Nederlandse NIS2-wet geldt sinds 15 augustus 2026. De zorg is een van de sectoren, dus middelgrote en grote zorgaanbieders hebben nu NIS2-plichten: registratie, risicobeheersmaatregelen, verantwoordelijkheid van het bestuur en het melden van incidenten. De Inspectie Gezondheidszorg en Jeugd (IGJ) houdt toezicht op de zorgentiteiten die eronder vallen, en de zorgregeling onder de Cbw noemt naleving van NEN 7510 als een van de routes om aan de beveiligingsplichten te voldoen (CMS). Stand van zaken op 1 oktober 2026.

Wat Dazr dekt. De NEN 7510-set van Dazr bevat de 20 zorgspecifieke maatregelen. Zet ISO 27001 ernaast aan voor de 93 algemene maatregelen waarop NEN 7510:2024 voortbouwt.

Voor wie het geldt

  • Academische ziekenhuizen (umc's) en STZ-ziekenhuizen
  • Regionale en algemene ziekenhuizen
  • Huisartsenpraktijken en huisartsenposten
  • Andere zorgaanbieders die patiëntgegevens elektronisch verwerken, van ggz tot tandarts- en fysiotherapiepraktijken
  • Leveranciers van digitale zorg die aan Nederlandse zorgaanbieders leveren

De belangrijkste NEN 7510-maatregelen in Dazr

ManagementsysteemBeleid, rollen, risicobeheer en de verklaring van toepasselijkheid, in lijn met de hoofdstukken 4-10 van ISO 27001:2022.
ZorgmaatregelenClassificatie van patiëntgegevens, omgang met het BSN, toestemming, toegang op need-to-know-basis, noodtoegang, melden van zorgincidenten en continuïteit van klinische systemen.
NEN 7513Logging van toegang tot het elektronisch patiëntendossier.
Overgang naar NEN 7510:2024Certificaten op de versie van 2017 moeten vóór 20 februari 2027 over naar de versie van 2024.
CyberbeveiligingswetNIS2-plichten voor middelgrote en grote zorgaanbieders sinds 15 augustus 2026: registratie, maatregelen en het melden van incidenten.

Waar auditors naar kijken

NEN 7510-audits nemen steekproeven van hetzelfde soort bewijs als ISO 27001-audits, plus zorgspecifieke controles: logging van toegang tot het patiëntendossier volgens NEN 7513 en de periodieke controle daarvan, classificatie van patiëntgegevens, omgang met het BSN en procedures voor noodtoegang. Dazr houdt voor elk daarvan de beheersmaatregelen en het bewijs bij.

Hoe Dazr helpt met NEN 7510

Dazr Compliance is een EU-gehost platform voor compliancemanagement (GRC-software) voor Europese organisaties van elke omvang, van een team van vijf tot de enterprise. NEN 7510 is een van de elf frameworks, inbegrepen vanaf Pro, €99 per maand. In de praktijk betekent dat:

  • Houd het zorgbeleid, de rollen en de bewustwordingstraining bij als terugkerende beheersmaatregelen
  • Voer de zorgmaatregelen uit naast Annex A van ISO 27001 als beide frameworks aan staan
  • Volg de controle van de NEN 7513-logging als terugkerende beheersmaatregel, met als bewijs een link naar het auditlog van het EPD
  • Volg de Cbw-meldingen (24 uur, 72 uur, een maand) naast de AVG-klok van 72 uur in het incidentregister
  • Plan de overstap naar NEN 7510:2024 met een verklaring van toepasselijkheid per maatregel

Terug naar het volledige overzicht van Dazr Compliance › | Gratis aanmelden ›

Vragen over NEN 7510, beantwoord.

Valt NEN 7510 onder de Cyberbeveiligingswet?

Indirect. Sinds 15 augustus 2026 geldt de Cyberbeveiligingswet voor middelgrote en grote zorgaanbieders. Met de zorgregeling onder de Cbw kun je onder meer aan de beveiligingsplichten voldoen door NEN 7510 na te leven, en de IGJ houdt toezicht. Kleinere praktijken vallen buiten de Cbw, maar blijven via de bestaande zorgregels gebonden aan NEN 7510. Stand van zaken op 1 oktober 2026.

Kunnen we NEN 7510 naast ISO 27001 gebruiken?

Ja, en voor de meeste zorgorganisaties is dat verstandig. Zet beide aan; Dazr maakt aparte maar samenhangende beheersmaatregelen aan. Hetzelfde bewijs (bijvoorbeeld een log van een toegangsreview) dient vaak voor allebei.

Wanneer moeten we over naar NEN 7510:2024?

Heb je een certificaat op NEN 7510:2017+A1:2020, dan heb je tot 20 februari 2027 om over te stappen naar NEN 7510:2024; je certificerende instelling plant de transitie-audit. Dazr houdt de zorgmaatregelen en je bewijs op één plek bij terwijl je dat doet.

Waar staan de gegevens?

In de Europese Unie. Records in je omgeving zijn op applicatieniveau versleuteld met AES-256-GCM; geüploade bewijsbestanden vallen onder de versleuteling van de opslagleverancier.

Is er NEN 7510-software voor kleine zorgaanbieders?

Ja. NEN 7510 zit vanaf Pro in je plan, voor €99 per maand, zonder implementatiekosten: de zorgspecifieke maatregelen, de NEN 7513-logcontroles en de overstap naar NEN 7510:2024 lopen als terugkerende beheersmaatregelen met bewijs, naast ISO 27001. Geschikt voor huisartsenpraktijken, kleinere zorgorganisaties en leveranciers van zorgtechnologie.

Klaar om met je NEN 7510-programma te beginnen?

NEN 7510 is inbegrepen in Pro (€99/mnd, tot vijf frameworks en vijf gebruikers) en Enterprise (€499/mnd); zelf af te sluiten via Mollie, excl. btw, op elk moment opzegbaar. Free en Basic dekken ISO 27001, de AVG en NIS2. Custom is het enige plan op contract, met een prijs op aanvraag.