Ce este NEN 7510?
NEN 7510 este standardul neerlandez pentru securitatea informației în sănătate (informatiebeveiliging in de zorg). Furnizorii de servicii medicale din Țările de Jos care prelucrează electronic date ale pacienților trebuie să îl respecte, împreună cu NEN 7512 (schimb de date de încredere) și NEN 7513 (jurnalizarea accesului la dosarele pacienților).
NEN 7510:2024. Standardul revizuit a fost publicat la 19 decembrie 2024. Este aliniat cu ISO 27001:2022, își grupează măsurile în patru teme (oameni, fizice, tehnologice, organizaționale) și conține 93 de măsuri generale plus 8 specifice sănătății. Îndrumările de implementare care se aflau în NEN 7510-2 nu mai sunt opționale: abaterile trebuie justificate în Declarația de aplicabilitate (Kiwa). Organizațiile certificate au timp până la 20 februarie 2027 să treacă de la NEN 7510:2017+A1:2020 la versiunea 2024 (Kiwa). Consultați overstappen naar NEN 7510:2024.
Cyberbeveiligingswet (Cbw). Legea neerlandeză NIS2 se aplică din 15 august 2026. Sănătatea este unul dintre sectoarele sale, astfel încât furnizorii de servicii medicale mijlocii și mari au acum obligații NIS2: înregistrare, măsuri de gestionare a riscurilor, răspunderea conducerii și raportarea incidentelor. Inspectie Gezondheidszorg en Jeugd (IGJ) supraveghează entitățile din sănătate vizate, iar reglementarea pentru sănătate din cadrul Cbw menționează respectarea NEN 7510 ca una dintre căile de îndeplinire a obligațiilor de securitate (CMS). Situația la 1 octombrie 2026.
Ce acoperă Dazr. Setul NEN 7510 din Dazr conține cele 20 de controale specifice sănătății. Activați și ISO 27001 pentru cele 93 de măsuri generale pe care se bazează NEN 7510:2024.
Cine trebuie să se conformeze
- Spitale universitare (UMC) și spitale de învățământ STZ
- Spitale regionale și generale
- Cabinete de medicină de familie (huisartsenpraktijken) și puncte de gardă (huisartsenposten)
- Alți furnizori de servicii medicale care prelucrează electronic date ale pacienților, de la sănătate mintală la cabinete stomatologice și de fizioterapie
- Furnizori de sănătate digitală care vând către furnizori de servicii medicale din Țările de Jos
Controalele NEN 7510 principale acoperite de Dazr
Ce urmăresc auditorii
Auditurile NEN 7510 eșantionează aceleași tipuri de dovezi ca auditurile ISO 27001, plus verificări specifice sănătății: jurnalizarea accesului NEN 7513 la dosarul pacientului și revizuirea ei periodică, clasificarea datelor pacienților, gestionarea BSN și procedurile de acces de urgență. Dazr păstrează controalele și dovezile pentru fiecare.
Cum vă ajută Dazr cu NEN 7510
Dazr Compliance este o platformă de gestionare a conformității (software GRC) găzduită în UE pentru organizații europene de orice dimensiune, de la o echipă de cinci persoane până la marile companii. NEN 7510 este unul dintre cele unsprezece cadre ale sale, inclus de la Pro, 99 € pe lună. În practică, asta înseamnă:
- Mențineți politica pentru sănătate, rolurile și instruirea de conștientizare sub formă de controale recurente
- Aplicați măsurile pentru sănătate alături de Anexa A din ISO 27001 când ambele cadre sunt activate
- Urmăriți revizuirea jurnalizării accesului NEN 7513 ca un control recurent, cu link de dovadă către jurnalul de audit al dosarului electronic
- Urmăriți raportarea incidentelor conform Cbw (24 de ore, 72 de ore, o lună) alături de termenul GDPR de 72 de ore în registrul de incidente
- Planificați trecerea la NEN 7510:2024 cu o Declarație de aplicabilitate pentru fiecare control

Înapoi la prezentarea completă a Dazr Compliance › | Înregistrați-vă gratuit ›