Início › Referenciais › NEN 7510

Software NEN 7510 para zorginstellingen nos Países Baixos.

Os controlos NEN 7510 específicos da saúde (dados de doentes, tratamento do BSN, acesso segundo a necessidade de conhecer, registo de acessos NEN 7513, acesso de emergência, continuidade), recorrentes e com evidências, em paralelo com a ISO 27001. Para hospitais, huisartsenpraktijken e huisartsenposten, outros prestadores de cuidados de saúde e fornecedores de saúde digital. Incluído a partir do Pro, 99 € por mês.

Em resumo

  • Sistema de gestão: Política, funções, gestão de riscos e a Declaração de Aplicabilidade, alinhadas com as cláusulas 4-10 da ISO 27001:2022.
  • Medidas para a saúde: Classificação de dados de doentes, tratamento do BSN, consentimento, acesso segundo a necessidade de conhecer, acesso de emergência, comunicação de incidentes na saúde e continuidade dos sistemas…
  • NEN 7513: Registo de acessos ao processo clínico eletrónico.
  • Transição para a NEN 7510:2024: os certificados segundo a versão de 2017 têm de passar para a versão de 2024 até 20 de fevereiro de 2027.

Nesta página

  1. O que é a NEN 7510?
  2. Quem tem de cumprir
  3. Principais controlos NEN 7510 abrangidos pela Dazr
  4. O que os auditores procuram
  5. Como a Dazr ajuda com a NEN 7510

O que é a NEN 7510?

A NEN 7510 é a norma neerlandesa de segurança da informação na saúde (informatiebeveiliging in de zorg). Espera-se que os prestadores de cuidados de saúde neerlandeses que tratam dados de doentes por via eletrónica a sigam, juntamente com a NEN 7512 (intercâmbio de dados fiável) e a NEN 7513 (registo dos acessos aos processos clínicos).

NEN 7510:2024. A norma revista foi publicada a 19 de dezembro de 2024. Está alinhada com a ISO 27001:2022, agrupa as medidas em quatro temas (pessoas, físicos, tecnológicos, organizacionais) e contém 93 medidas gerais mais 8 específicas da saúde. As orientações de implementação que constavam da NEN 7510-2 deixaram de ser opcionais: os desvios têm de ser justificados na Declaração de Aplicabilidade (Kiwa). As organizações certificadas têm até 20 de fevereiro de 2027 para passar da NEN 7510:2017+A1:2020 para a versão de 2024 (Kiwa). Consulte overstappen naar NEN 7510:2024.

Cyberbeveiligingswet (Cbw). A lei neerlandesa da NIS2 aplica-se desde 15 de agosto de 2026. A saúde é um dos seus setores, pelo que os prestadores de cuidados de saúde de média e grande dimensão têm agora deveres NIS2: registo, medidas de gestão de riscos, responsabilização da administração e comunicação de incidentes. A Inspectie Gezondheidszorg en Jeugd (IGJ) supervisiona as entidades de saúde abrangidas, e a regulamentação do setor da saúde ao abrigo da Cbw indica a conformidade com a NEN 7510 como uma das vias para cumprir os deveres de segurança (CMS). Situação a 1 de outubro de 2026.

O que a Dazr cobre. O conjunto NEN 7510 da Dazr contém os 20 controlos específicos da saúde. Ative em paralelo a ISO 27001 para as 93 medidas gerais em que a NEN 7510:2024 assenta.

Quem tem de cumprir

  • Hospitais universitários (UMC) e hospitais de ensino STZ
  • Hospitais regionais e gerais
  • Huisartsenpraktijken e huisartsenposten (serviços de medicina geral fora de horas)
  • Outros prestadores de cuidados de saúde que tratam dados de doentes por via eletrónica, da saúde mental às clínicas dentárias e de fisioterapia
  • Fornecedores de saúde digital que vendem a prestadores de cuidados de saúde neerlandeses

Principais controlos NEN 7510 abrangidos pela Dazr

Sistema de gestãoPolítica, funções, gestão de riscos e a Declaração de Aplicabilidade, alinhadas com as cláusulas 4-10 da ISO 27001:2022.
Medidas para a saúdeClassificação de dados de doentes, tratamento do BSN, consentimento, acesso segundo a necessidade de conhecer, acesso de emergência, comunicação de incidentes na saúde e continuidade dos sistemas clínicos.
NEN 7513Registo de acessos ao processo clínico eletrónico.
Transição para a NEN 7510:2024Os certificados segundo a versão de 2017 têm de passar para a versão de 2024 até 20 de fevereiro de 2027.
CyberbeveiligingswetDeveres NIS2 para prestadores de cuidados de saúde de média e grande dimensão desde 15 de agosto de 2026: registo, medidas e comunicação de incidentes.

O que os auditores procuram

As auditorias NEN 7510 verificam por amostragem o mesmo tipo de evidências que as auditorias ISO 27001, mais verificações específicas da saúde: registo de acessos NEN 7513 ao processo do doente e a sua revisão periódica, classificação de dados de doentes, tratamento do BSN e procedimentos de acesso de emergência. A Dazr guarda os controlos e as evidências de cada um.

Como a Dazr ajuda com a NEN 7510

O Dazr Compliance é uma plataforma de gestão de compliance (software GRC) alojada na UE para organizações europeias de qualquer dimensão, desde equipas de cinco pessoas até grandes empresas. A NEN 7510 é um dos seus onze referenciais, incluída a partir do Pro, 99 € por mês. Na prática, isso significa:

  • Manter a política de saúde, as funções e a formação de sensibilização como controlos recorrentes
  • Gerir as medidas para a saúde em paralelo com o Anexo A da ISO 27001 quando ambos os referenciais estão ativados
  • Acompanhar a revisão do registo de acessos NEN 7513 como controlo recorrente, com ligação de evidência para o registo de auditoria do processo clínico eletrónico
  • Acompanhar a comunicação de incidentes da Cbw (24 horas, 72 horas, um mês) ao lado da contagem de 72 horas do RGPD no registo de incidentes
  • Planear a passagem para a NEN 7510:2024 com uma Declaração de Aplicabilidade por controlo
Painel do Dazr Compliance com controlos em atraso, em aberto e concluídos, uma lista de tarefas e os controlos cobertos por referencial
O painel: trabalho em atraso, esta semana e cobertura por referencial.

Voltar à visão geral completa do Dazr Compliance › | Registar-se gratuitamente ›

Perguntas sobre a NEN 7510, respondidas.

A NEN 7510 está abrangida pela Cyberbeveiligingswet?

Indiretamente. Desde 15 de agosto de 2026, a Cyberbeveiligingswet aplica-se a prestadores de cuidados de saúde de média e grande dimensão. A regulamentação do setor da saúde ao abrigo da Cbw permite cumprir os deveres de segurança, entre outras vias, através da conformidade com a NEN 7510, sob supervisão da IGJ. As práticas mais pequenas ficam fora da Cbw, mas continuam obrigadas à NEN 7510 pelas regras de saúde em vigor. Situação a 1 de outubro de 2026.

Podemos gerir a NEN 7510 em paralelo com a ISO 27001?

Sim, e a maioria das organizações de saúde deve fazê-lo. Ative ambas; a Dazr cria controlos separados mas relacionados. As mesmas evidências (p. ex., um registo de revisão de acessos) servem muitas vezes para ambas.

Quando temos de passar para a NEN 7510:2024?

Se tiver um certificado segundo a NEN 7510:2017+A1:2020, tem até 20 de fevereiro de 2027 para fazer a transição para a NEN 7510:2024; o seu organismo de certificação planeia a auditoria de transição. A Dazr mantém os controlos de saúde e as suas evidências num só lugar durante o processo.

Onde estão alojados os dados?

União Europeia. Os registos do espaço de trabalho são cifrados em repouso com AES-256-GCM na camada da aplicação; os ficheiros de evidências carregados contam com a cifragem em repouso do fornecedor de armazenamento.

Existe software NEN 7510 para pequenos prestadores de cuidados de saúde?

Sim. A NEN 7510 está incluída a partir do Pro, a 99 € por mês, sem custos de implementação: os controlos específicos da saúde, as revisões de registos NEN 7513 e a passagem para a NEN 7510:2024 funcionam como controlos recorrentes com evidências, ao lado da ISO 27001. Adequa-se a huisartsenpraktijken, organizações de saúde mais pequenas e fornecedores de tecnologia para a saúde.

Pronto para começar o seu programa NEN 7510?

A NEN 7510 está incluída no Pro (99 €/mês, até cinco referenciais e cinco utilizadores) e no Enterprise (499 €/mês); autónomo via Mollie, sem IVA, cancelamento a qualquer momento. O Free e o Basic cobrem ISO 27001, RGPD e NIS2. O Custom é o único nível com contrato, com preço sob consulta.