Vad är NEN 7510?
NEN 7510 är den nederländska standarden för informationssäkerhet inom vården (informatiebeveiliging in de zorg). Nederländska vårdgivare som behandlar patientdata elektroniskt förväntas följa den tillsammans med NEN 7512 (betrodd datautväxling) och NEN 7513 (loggning av åtkomst till patientjournaler).
NEN 7510:2024. Den reviderade standarden publicerades den 19 december 2024. Den är anpassad till ISO 27001:2022, grupperar sina åtgärder i fyra teman (personal, fysiska, tekniska, organisatoriska) och innehåller 93 allmänna åtgärder plus 8 vårdspecifika. Implementeringsvägledningen, som tidigare fanns i NEN 7510-2, är inte längre frivillig: avvikelser måste motiveras i tillämplighetsförklaringen (Kiwa). Certifierade organisationer har till 20 februari 2027 på sig att gå från NEN 7510:2017+A1:2020 till 2024-versionen (Kiwa). Se overstappen naar NEN 7510:2024.
Cyberbeveiligingswet (Cbw). Den nederländska NIS2-lagen gäller sedan 15 augusti 2026. Vård är en av dess sektorer, så medelstora och stora vårdgivare har nu NIS2-skyldigheter: registrering, riskhanteringsåtgärder, ledningens ansvar och rapportering av incidenter. Inspectie Gezondheidszorg en Jeugd (IGJ) utövar tillsyn över de vårdenheter som omfattas, och vårdregleringen under Cbw nämner efterlevnad av NEN 7510 som ett av sätten att uppfylla säkerhetsskyldigheterna (CMS). Per 1 oktober 2026.
Vad Dazr täcker. Dazrs NEN 7510-uppsättning innehåller de 20 vårdspecifika kontrollerna. Aktivera ISO 27001 bredvid för de 93 allmänna åtgärder som NEN 7510:2024 bygger på.
Vem som måste följa den
- Universitetssjukhus (UMC:er) och STZ-undervisningssjukhus
- Regionala och allmänna sjukhus
- Huisartsenpraktijken och huisartsenposten (jourmottagningar utanför öppettiderna)
- Andra vårdgivare som behandlar patientdata elektroniskt, från psykiatri till tandvårds- och fysioterapimottagningar
- Leverantörer av digital vård som säljer till nederländska vårdgivare
Viktiga NEN 7510-kontroller i Dazr
Vad revisorer letar efter
NEN 7510-revisioner tar stickprov på samma slags underlag som ISO 27001-revisioner plus vårdspecifika kontroller: loggning av åtkomst till patientjournalen enligt NEN 7513 och den periodiska granskningen av den, klassificering av patientdata, hantering av BSN och rutiner för nödåtkomst. Dazr har kontrollerna och underlaget för vart och ett av dem.
Så hjälper Dazr med NEN 7510
Dazr Compliance är en plattform för compliancehantering med drift i EU (GRC-programvara) för europeiska organisationer i alla storlekar, från ett team på fem personer till storföretag. NEN 7510 är ett av dess tolv ramverk och ingår från Pro, 99 € i månaden. I praktiken betyder det:
- Underhåll vårdpolicyn, roller och medvetenhetsutbildning som återkommande kontroller
- Kör vårdåtgärderna bredvid ISO 27001 Annex A när båda ramverken är aktiverade
- Följ granskningen av åtkomstloggning enligt NEN 7513 som en återkommande kontroll med länk till underlag i patientjournalens granskningslogg
- Följ rapportering av incidenter enligt Cbw (24 timmar, 72 timmar, en månad) bredvid GDPR:s 72-timmarsfrist i incidentregistret
- Planera övergången till NEN 7510:2024 med en tillämplighetsförklaring per kontroll

Tillbaka till hela översikten över Dazr Compliance › | Registrera dig gratis ›