NEN 7510 en zorg

Wat is er veranderd in NEN 7510:2024?

De actuele zorgnorm sluit aan op vernieuwde ISO-normen en vraagt een bewuste transitie.

Praktische uitleg over de herziening van NEN 7510, de aansluiting op ISO 27001 en wat zorgorganisaties nu moeten doen.

Waarom is de norm herzien?

Normen worden periodiek bijgewerkt om aan te sluiten op nieuwe inzichten, wetgeving en onderliggende internationale normen. De herziening sluit de zorgspecifieke aanpak aan op de actuele ISO-structuur en legt verbindingen met ontwikkelingen zoals NIS2.

Neem de nieuwe normtekst en officiële mapping als uitgangspunt. Samenvattingen helpen bij oriëntatie, maar bevatten niet alle normatieve details.

  • aansluiting op ISO/IEC 27001:2022 en 27002:2022
  • zorgspecifieke aanvullingen en context
  • aandacht voor actuele dreigingen en ketens
  • duidelijkere relatie met NIS2-onderwerpen

Wat betekent dit voor een bestaand ISMS?

Voer een gerichte gap-analyse uit. Kijk daarbij verder dan nummering of documenten: beoordeel of risico’s, maatregelen, eigenaarschap en bewijs nog passen bij de actuele zorgprocessen en technologie.

Werk de Verklaring van Toepasselijkheid, risicoanalyse, interne auditcriteria en opleidingsmateriaal bij waar dat inhoudelijk nodig is.

Aandachtspunten in de zorgpraktijk

Zorgorganisaties werken met gevoelige gezondheidsinformatie, complexe toegangsrelaties en veel ketenpartijen. Betrek daarom zorgprocessen, medische technologie, leveranciers en gegevensuitwisseling bij de beoordeling.

De norm is geen los IT-project. Proceseigenaren, zorgprofessionals, privacy, kwaliteit en bestuur moeten samen bepalen wat passend is.

Certificering en overgang

NEN beschrijft op de eigen website de actuele overgangsregels en status van certificering tegen NEN 7510:2024. Controleer deze informatie met jouw certificerende instelling en plan voldoende tijd voor scope, implementatie en interne toetsing.

Veelgestelde vragen

Wanneer is NEN 7510:2024 gepubliceerd?+

Op 16 december 2024, volgens NEN.

Moet een bestaande organisatie opnieuw beginnen?+

Nee. Hergebruik het bestaande ISMS en voer een gerichte transitieanalyse uit.

Is een samenvatting voldoende?+

Nee. Gebruik de officiële norm en certificatie-informatie voor formele beoordeling.

Gebruikte en geraadpleegde bronnen

Voor feitelijke en tijdgevoelige informatie gebruiken we bij voorkeur primaire bronnen. Controleer bij belangrijke besluiten altijd de actuele officiële publicatie.

Gerelateerde artikelen

ISO 27001Wat is ISO 27001 en wat betekent het voor jouw organisatie?Bekijk artikel →Audits en certificeringHoe bereid je jouw organisatie voor op een interne audit?Bekijk artikel →NIS2 en CyberbeveiligingswetNIS2-maatregelen: wat moet je concreet regelen?Bekijk artikel →

Deze uitleg is algemeen en vervangt geen juridische beoordeling of de officiële normtekst.