Acasă › Cadre › NEN 7510

Software NEN 7510 pentru instituțiile medicale din Țările de Jos.

Controalele NEN 7510 specifice sănătății (date ale pacienților, gestionarea BSN, acces pe principiul necesității, jurnalizarea accesului NEN 7513, acces de urgență, continuitate), recurente și cu dovezi, aplicate alături de ISO 27001. Pentru spitale, cabinete de medicină de familie și puncte de gardă (huisartsenposten), alți furnizori de servicii medicale și furnizori de sănătate digitală. Inclus de la Pro, 99 € pe lună.

Pe scurt

  • Sistem de management: Politică, roluri, gestionarea riscurilor și Declarația de aplicabilitate, aliniate cu clauzele 4-10 din ISO 27001:2022.
  • Măsuri pentru sănătate: Clasificarea datelor pacienților, gestionarea BSN, consimțământ, acces pe principiul necesității, acces de urgență, raportarea incidentelor din sănătate și continuitatea sistemelor…
  • NEN 7513: Jurnalizarea accesului la dosarul electronic de sănătate.
  • Tranziția la NEN 7510:2024: Certificatele conform versiunii 2017 trebuie trecute la versiunea 2024 până la 20 februarie 2027.

Pe această pagină

  1. Ce este NEN 7510?
  2. Cine trebuie să se conformeze
  3. Controalele NEN 7510 principale acoperite de Dazr
  4. Ce urmăresc auditorii
  5. Cum vă ajută Dazr cu NEN 7510

Ce este NEN 7510?

NEN 7510 este standardul neerlandez pentru securitatea informației în sănătate (informatiebeveiliging in de zorg). Furnizorii de servicii medicale din Țările de Jos care prelucrează electronic date ale pacienților trebuie să îl respecte, împreună cu NEN 7512 (schimb de date de încredere) și NEN 7513 (jurnalizarea accesului la dosarele pacienților).

NEN 7510:2024. Standardul revizuit a fost publicat la 19 decembrie 2024. Este aliniat cu ISO 27001:2022, își grupează măsurile în patru teme (oameni, fizice, tehnologice, organizaționale) și conține 93 de măsuri generale plus 8 specifice sănătății. Îndrumările de implementare care se aflau în NEN 7510-2 nu mai sunt opționale: abaterile trebuie justificate în Declarația de aplicabilitate (Kiwa). Organizațiile certificate au timp până la 20 februarie 2027 să treacă de la NEN 7510:2017+A1:2020 la versiunea 2024 (Kiwa). Consultați overstappen naar NEN 7510:2024.

Cyberbeveiligingswet (Cbw). Legea neerlandeză NIS2 se aplică din 15 august 2026. Sănătatea este unul dintre sectoarele sale, astfel încât furnizorii de servicii medicale mijlocii și mari au acum obligații NIS2: înregistrare, măsuri de gestionare a riscurilor, răspunderea conducerii și raportarea incidentelor. Inspectie Gezondheidszorg en Jeugd (IGJ) supraveghează entitățile din sănătate vizate, iar reglementarea pentru sănătate din cadrul Cbw menționează respectarea NEN 7510 ca una dintre căile de îndeplinire a obligațiilor de securitate (CMS). Situația la 1 octombrie 2026.

Ce acoperă Dazr. Setul NEN 7510 din Dazr conține cele 20 de controale specifice sănătății. Activați și ISO 27001 pentru cele 93 de măsuri generale pe care se bazează NEN 7510:2024.

Cine trebuie să se conformeze

  • Spitale universitare (UMC) și spitale de învățământ STZ
  • Spitale regionale și generale
  • Cabinete de medicină de familie (huisartsenpraktijken) și puncte de gardă (huisartsenposten)
  • Alți furnizori de servicii medicale care prelucrează electronic date ale pacienților, de la sănătate mintală la cabinete stomatologice și de fizioterapie
  • Furnizori de sănătate digitală care vând către furnizori de servicii medicale din Țările de Jos

Controalele NEN 7510 principale acoperite de Dazr

Sistem de managementPolitică, roluri, gestionarea riscurilor și Declarația de aplicabilitate, aliniate cu clauzele 4-10 din ISO 27001:2022.
Măsuri pentru sănătateClasificarea datelor pacienților, gestionarea BSN, consimțământ, acces pe principiul necesității, acces de urgență, raportarea incidentelor din sănătate și continuitatea sistemelor clinice.
NEN 7513Jurnalizarea accesului la dosarul electronic de sănătate.
Tranziția la NEN 7510:2024Certificatele conform versiunii 2017 trebuie trecute la versiunea 2024 până la 20 februarie 2027.
CyberbeveiligingswetObligații NIS2 pentru furnizorii de servicii medicale mijlocii și mari din 15 august 2026: înregistrare, măsuri și raportarea incidentelor.

Ce urmăresc auditorii

Auditurile NEN 7510 eșantionează aceleași tipuri de dovezi ca auditurile ISO 27001, plus verificări specifice sănătății: jurnalizarea accesului NEN 7513 la dosarul pacientului și revizuirea ei periodică, clasificarea datelor pacienților, gestionarea BSN și procedurile de acces de urgență. Dazr păstrează controalele și dovezile pentru fiecare.

Cum vă ajută Dazr cu NEN 7510

Dazr Compliance este o platformă de gestionare a conformității (software GRC) găzduită în UE pentru organizații europene de orice dimensiune, de la o echipă de cinci persoane până la marile companii. NEN 7510 este unul dintre cele unsprezece cadre ale sale, inclus de la Pro, 99 € pe lună. În practică, asta înseamnă:

  • Mențineți politica pentru sănătate, rolurile și instruirea de conștientizare sub formă de controale recurente
  • Aplicați măsurile pentru sănătate alături de Anexa A din ISO 27001 când ambele cadre sunt activate
  • Urmăriți revizuirea jurnalizării accesului NEN 7513 ca un control recurent, cu link de dovadă către jurnalul de audit al dosarului electronic
  • Urmăriți raportarea incidentelor conform Cbw (24 de ore, 72 de ore, o lună) alături de termenul GDPR de 72 de ore în registrul de incidente
  • Planificați trecerea la NEN 7510:2024 cu o Declarație de aplicabilitate pentru fiecare control
Tabloul de bord Dazr Compliance cu controale restante, deschise și finalizate, o listă de sarcini și controalele acoperite pe fiecare cadru
Tabloul de bord: munca restantă, săptămâna aceasta și acoperirea pe fiecare cadru.

Înapoi la prezentarea completă a Dazr Compliance › | Înregistrați-vă gratuit ›

Întrebări despre NEN 7510, cu răspunsuri.

Intră NEN 7510 sub incidența Cyberbeveiligingswet?

Indirect. Din 15 august 2026, Cyberbeveiligingswet se aplică furnizorilor de servicii medicale mijlocii și mari. Reglementarea pentru sănătate din cadrul Cbw vă permite să îndepliniți obligațiile de securitate respectând NEN 7510, printre alte căi, iar supravegherea o asigură IGJ. Cabinetele mai mici rămân în afara Cbw, dar sunt în continuare obligate să respecte NEN 7510 prin normele existente din sănătate. Situația la 1 octombrie 2026.

Putem aplica NEN 7510 alături de ISO 27001?

Da, iar majoritatea organizațiilor din sănătate ar trebui să o facă. Activați-le pe amândouă; Dazr creează controale separate, dar corelate. Aceleași dovezi (de ex. un jurnal de revizuire a accesului) servesc adesea pentru ambele.

Când trebuie să trecem la NEN 7510:2024?

Dacă dețineți un certificat conform NEN 7510:2017+A1:2020, aveți timp până la 20 februarie 2027 să treceți la NEN 7510:2024; organismul de certificare planifică auditul de tranziție. Dazr păstrează controalele pentru sănătate și dovezile într-un singur loc pe durata acestui proces.

Unde sunt găzduite datele?

Uniunea Europeană. Înregistrările spațiului de lucru sunt criptate în repaus cu AES-256-GCM la nivelul aplicației; fișierele de dovezi încărcate se bazează pe criptarea în repaus a furnizorului de stocare.

Există software NEN 7510 pentru furnizori mici de servicii medicale?

Da. NEN 7510 este inclus de la Pro, la €99 pe lună, fără taxă de implementare: controalele specifice sănătății, revizuirile jurnalelor NEN 7513 și trecerea la NEN 7510:2024 funcționează ca controale recurente cu dovezi, alături de ISO 27001. Se potrivește cabinetelor de medicină de familie (huisartsenpraktijken), organizațiilor medicale mai mici și furnizorilor health-tech.

Sunteți gata să începeți programul NEN 7510?

NEN 7510 este inclus în Pro (99 €/lună, până la cinci cadre și cinci utilizatori) și în Enterprise (499 €/lună); self-service prin Mollie, fără TVA, anulare oricând. Free și Basic acoperă ISO 27001, GDPR și NIS2. Custom este singurul nivel pe bază de contract, cu preț la cerere.