Startsida › Ramverk › NEN 7510

NEN 7510-programvara för zorginstellingen i Nederländerna.

De vårdspecifika NEN 7510-kontrollerna (patientdata, hantering av BSN, åtkomst efter behov, loggning av åtkomst enligt NEN 7513, nödåtkomst, kontinuitet), återkommande och med underlag, körs bredvid ISO 27001. För sjukhus, huisartsenpraktijken och huisartsenposten, andra vårdgivare och leverantörer av digital vård. Ingår från Pro, 99 € i månaden.

I korthet

  • Ledningssystem: Policy, roller, riskhantering och tillämplighetsförklaringen, anpassade till ISO 27001:2022 avsnitt 4-10.
  • Vårdåtgärder: Klassificering av patientdata, hantering av BSN, samtycke, åtkomst efter behov, nödåtkomst, rapportering av incidenter inom vården och kontinuitet i kliniska…
  • NEN 7513: Loggning av åtkomst till den elektroniska patientjournalen.
  • Övergång till NEN 7510:2024: Certifikat enligt 2017-versionen måste gå över till 2024-versionen senast 20 februari 2027.

På den här sidan

  1. Vad är NEN 7510?
  2. Vem som måste följa den
  3. Viktiga NEN 7510-kontroller i Dazr
  4. Vad revisorer letar efter
  5. Så hjälper Dazr med NEN 7510

Vad är NEN 7510?

NEN 7510 är den nederländska standarden för informationssäkerhet inom vården (informatiebeveiliging in de zorg). Nederländska vårdgivare som behandlar patientdata elektroniskt förväntas följa den tillsammans med NEN 7512 (betrodd datautväxling) och NEN 7513 (loggning av åtkomst till patientjournaler).

NEN 7510:2024. Den reviderade standarden publicerades den 19 december 2024. Den är anpassad till ISO 27001:2022, grupperar sina åtgärder i fyra teman (personal, fysiska, tekniska, organisatoriska) och innehåller 93 allmänna åtgärder plus 8 vårdspecifika. Implementeringsvägledningen, som tidigare fanns i NEN 7510-2, är inte längre frivillig: avvikelser måste motiveras i tillämplighetsförklaringen (Kiwa). Certifierade organisationer har till 20 februari 2027 på sig att gå från NEN 7510:2017+A1:2020 till 2024-versionen (Kiwa). Se overstappen naar NEN 7510:2024.

Cyberbeveiligingswet (Cbw). Den nederländska NIS2-lagen gäller sedan 15 augusti 2026. Vård är en av dess sektorer, så medelstora och stora vårdgivare har nu NIS2-skyldigheter: registrering, riskhanteringsåtgärder, ledningens ansvar och rapportering av incidenter. Inspectie Gezondheidszorg en Jeugd (IGJ) utövar tillsyn över de vårdenheter som omfattas, och vårdregleringen under Cbw nämner efterlevnad av NEN 7510 som ett av sätten att uppfylla säkerhetsskyldigheterna (CMS). Per 1 oktober 2026.

Vad Dazr täcker. Dazrs NEN 7510-uppsättning innehåller de 20 vårdspecifika kontrollerna. Aktivera ISO 27001 bredvid för de 93 allmänna åtgärder som NEN 7510:2024 bygger på.

Vem som måste följa den

  • Universitetssjukhus (UMC:er) och STZ-undervisningssjukhus
  • Regionala och allmänna sjukhus
  • Huisartsenpraktijken och huisartsenposten (jourmottagningar utanför öppettiderna)
  • Andra vårdgivare som behandlar patientdata elektroniskt, från psykiatri till tandvårds- och fysioterapimottagningar
  • Leverantörer av digital vård som säljer till nederländska vårdgivare

Viktiga NEN 7510-kontroller i Dazr

LedningssystemPolicy, roller, riskhantering och tillämplighetsförklaringen, anpassade till ISO 27001:2022 avsnitt 4-10.
VårdåtgärderKlassificering av patientdata, hantering av BSN, samtycke, åtkomst efter behov, nödåtkomst, rapportering av incidenter inom vården och kontinuitet i kliniska system.
NEN 7513Loggning av åtkomst till den elektroniska patientjournalen.
Övergång till NEN 7510:2024Certifikat enligt 2017-versionen måste gå över till 2024-versionen senast 20 februari 2027.
CyberbeveiligingswetNIS2-skyldigheter för medelstora och stora vårdgivare sedan 15 augusti 2026: registrering, åtgärder och rapportering av incidenter.

Vad revisorer letar efter

NEN 7510-revisioner tar stickprov på samma slags underlag som ISO 27001-revisioner plus vårdspecifika kontroller: loggning av åtkomst till patientjournalen enligt NEN 7513 och den periodiska granskningen av den, klassificering av patientdata, hantering av BSN och rutiner för nödåtkomst. Dazr har kontrollerna och underlaget för vart och ett av dem.

Så hjälper Dazr med NEN 7510

Dazr Compliance är en plattform för compliancehantering med drift i EU (GRC-programvara) för europeiska organisationer i alla storlekar, från ett team på fem personer till storföretag. NEN 7510 är ett av dess tolv ramverk och ingår från Pro, 99 € i månaden. I praktiken betyder det:

  • Underhåll vårdpolicyn, roller och medvetenhetsutbildning som återkommande kontroller
  • Kör vårdåtgärderna bredvid ISO 27001 Annex A när båda ramverken är aktiverade
  • Följ granskningen av åtkomstloggning enligt NEN 7513 som en återkommande kontroll med länk till underlag i patientjournalens granskningslogg
  • Följ rapportering av incidenter enligt Cbw (24 timmar, 72 timmar, en månad) bredvid GDPR:s 72-timmarsfrist i incidentregistret
  • Planera övergången till NEN 7510:2024 med en tillämplighetsförklaring per kontroll
Instrumentpanel i Dazr Compliance med försenade, öppna och avslutade kontroller, en uppgiftslista och täckta kontroller per ramverk
Instrumentpanelen: försenat arbete, den här veckan och täckning per ramverk.

Tillbaka till hela översikten över Dazr Compliance › | Registrera dig gratis ›

Frågor om NEN 7510, besvarade.

Omfattas NEN 7510 av Cyberbeveiligingswet?

Indirekt. Sedan 15 augusti 2026 gäller Cyberbeveiligingswet för medelstora och stora vårdgivare. Vårdregleringen under Cbw låter dig bland annat uppfylla säkerhetsskyldigheterna genom att följa NEN 7510, och IGJ utövar tillsyn. Mindre mottagningar står utanför Cbw men förblir bundna av NEN 7510 genom de befintliga vårdreglerna. Per 1 oktober 2026.

Kan vi köra NEN 7510 bredvid ISO 27001?

Ja, och det bör de flesta vårdorganisationer göra. Aktivera båda; Dazr skapar separata men relaterade kontroller. Samma underlag (t.ex. en logg över behörighetsgranskningar) kan ofta användas för båda.

När ska vi gå över till NEN 7510:2024?

Har du ett certifikat enligt NEN 7510:2017+A1:2020 har du till 20 februari 2027 på dig att gå över till NEN 7510:2024; ditt certifieringsorgan planerar övergångsrevisionen. Dazr håller vårdkontrollerna och ditt underlag samlade medan du gör det.

Var lagras data?

Europeiska unionen. Poster i arbetsytan krypteras i vila med AES-256-GCM i applikationslagret; uppladdade underlagsfiler förlitar sig på lagringsleverantörens kryptering i vila.

Finns det NEN 7510-programvara för små vårdgivare?

Ja. NEN 7510 ingår från Pro för €99 i månaden utan implementeringsavgift: de vårdspecifika kontrollerna, logggranskning enligt NEN 7513 och övergången till NEN 7510:2024 körs som återkommande kontroller med underlag bredvid ISO 27001. Det passar huisartsenpraktijken, mindre vårdorganisationer och leverantörer inom healthtech.

Redo att starta ditt NEN 7510-program?

NEN 7510 ingår i Pro (99 €/mån, upp till fem ramverk och fem användare) och Enterprise (499 €/mån); självbetjänat via Mollie, exkl. moms, kan sägas upp när som helst. Free och Basic täcker ISO 27001, GDPR och NIS2. Custom är den enda planen med avtal, prissatt på begäran.