Informatiebeveiliging

NEN 7510 certificering

NEN 7510 certificering is voor de Nederlandse zorgsector dé manier om informatiebeveiliging te waarborgen. Het bewijst dat jouw organisatie verantwoord omgaat met (patiënt)data.

Medewerker Van Voorst Consult voert telefoongesprek over NEN 7510 met een klant

NEN 7510

Zowel de autoriteit persoonsgegevens (AP) als de Inspectie voor de Gezondheidszorg (IGZ), gebruiken NEN 7510 certificering als meetinstrument voor informatiebeveiliging. Een NEN 7510 certificaat toont aan, net als een ISO 27001 certificaat, dat jouw organisatie zorgvuldig en vertrouwelijk met (patiënt)gegevens wil omgaan.

Kortom, de invulling van de NEN 7510 is identiek aan die van de ISO 27001, maar is specifiek voor de zorgsector opgericht. De beheersmaatregelen zijn verder uitgewerkt, specifiek voor zorggegevens. Uiteindelijk maakt je klant de keuze welk type certificaat zij graag bij jou als leverancier wil terugzien.

Notitieboek Van Voorst Consult

Stappenplan

NEN 7510 certificaat behalen

  • 1. Nulmeting

    Wil je een GAP-analyse om te kijken hoe de organisatie zich op dit moment verhoudt ten opzichte van de norm? Dan kunnen we een nulmeting uitvoeren. 

    Alleen wanneer gewenst. Want als je al een duidelijk beeld hebt van waar je als organisatie staat, dan spenderen we deze tijd bij voorkeur aan de implementatie.

  • 2. Opzet

    We gaan aan de slag met de opzet en bijbehorende implementatie van het managementsysteem.

    De focus ligt hierbij op een praktisch hanteerbaar managementsysteem dat voortbouwt op de huidige bedrijfsvoering én voldoet aan de norm. Want op wat al goed geregeld is, moet je verdergaan.

  • 3. Implementatie

    Als het proces ‘staat’, is de volgende stap het implementeren van het managementsysteem.

    Kort maar krachtig: alle medewerkers binnen de organisatie doen wat er is vastgelegd in je bedrijfsvoering. Dat geldt voor zowel de bestaande processen, als ook de implementatie van de nodige arbo-maatregelen.

  • 4. Interne audit

    Informeler dan een externe audit, maar net zo belangrijk. 

    Tijdens de interne audit wordt het managementsysteem getoetst aan de norm en de eisen en verwachtingen van de organisatie zelf.

    De interne audit is naast een controle ook een belangrijke voorbereiding voor de medewerkers op de certificatie audit.

  • 5. Management review

    Na de interne audit beoordeelt de directie (of het management) de effectiviteit van het managementsysteem.

    Hoe draait de bedrijfsvoering, evaluatie van diverse kernelementen en welke verbeteringen kunnen worden opgepakt?

  • 6. Externe certificering

    We zijn klaar voor certificering. Hierbij wordt er een externe audit uitgevoerd door een onafhankelijke certificerende instantie. 

    Afhankelijk van je wensen kunnen we begeleiding bieden bij de externe audit en/of de opvolging hiervan samen oppakken.

    Geregeld? Dan is je bedrijf gecertificeerd!

  • 7. Onderhoud

    Het onderhouden van het managementsysteem. Oftewel: het bewaken en beheren van de bedrijfsvoering.

    Denk hierbij aan het blijven ontwikkelen van de bedrijfsvoering en ervoor zorgen dat de diverse normonderdelen zijn uitgevoerd.

    Denk ook aan het meenemen van een normwijziging of nieuwe wetgeving.

30 jaar ervaring

Begeleiding op maat

Begeleiding op hoofdlijnen

Onze adviseurs nemen voornamelijk een adviserende rol aan. Hierbij blijft de organisatie verantwoordelijk voor de uitvoering van de benodigde stappen. Een wisselwerking tussen kennisoverdracht en hands-on begeleiding.

Lees meer

Advies en ondersteuning

Aanvullend op het adviestraject, ondersteunen we op onderdelen in de praktische uitvoering. Van Voorst Consult is uitvoerend betrokken en neemt een deel van de implementatie uit handen.

Lees meer

Volledig ontzorgen

Van Voorst Consult neemt ter ondersteuning grote taken en activiteiten uit handen van de organisatie. Denk aan contact met medewerkers en het uitwerken van (delen van) het managementsysteem.

Lees meer

Voordelen van NEN 7510

Zorginstellingen met een NEN 7510 certificaat hebben aandacht voor de beschikbaarheid, integriteit en vertrouwelijkheid van patiëntgegevens. Dat creëert vertrouwen. Niet alleen bij klanten en leveranciers, maar ook bij patiënten of cliënten.

Dit is in een notendop waar een NEN 7510 certificaat het verschil in maakt:

  • De organisatie heeft aandacht voor de eisen en verwachtingen van patiënten, leveranciers en andere belanghebbenden.
  • NEN 7510 certificering stimuleert een goede opzet en invulling van een Information Security Management System (ISMS) en helpt zo ook bij het voldoen aan wet- en regelgeving.
  • Een certificering kan concurrentievoordeel geven bij offertes en aanbestedingen. Externe partijen weten immers meteen dat jouw organisatie het belang van informatiebeveiliging invult.

FAQ

Veelgestelde vragen

Hoelang duurt het certificeringsproces?

De duur van het certificeringsproces hangt af van de grootte en complexiteit van de organisatie. Over het algemeen kan het proces voor de NEN 7510, van voorbereiding tot daadwerkelijke audit en het behalen van de certificering, zo’n 5-7 maanden duren. Wanneer nodig, bijvoorbeeld voor een aanbesteding, kan dit worden versneld naar enkele maanden tot weken.

Hoelang is een ISO 27001 certificering geldig?

Een NEN 7510 certificaat wordt afgegeven voor een periode van 3 jaar. Hierin komt de certificerende instelling (de externe auditor) jaarlijks langs voor een toetsing om te bepalen of je als organisatie nog aan de eisen voldoet.

Moet mijn hele organisatie gecertificeerd worden?

We adviseren meestal dat je bedrijfsbreed certificeert. Op deze manier neem je de betreffende aandacht voor arboveiligheid mee in je gehele bedrijfsvoering. Het is mogelijk om een certificering te behalen voor specifieke afdelingen of vestigingen binnen een organisatie. Dit kan bijvoorbeeld wenselijk zijn bij meerdere locaties of grote verschillen in producten/diensten. Neem hiervoor gerust contact op zodat we naar de mogelijkheden kunnen kijken.

Wat gebeurt er als we niet slagen voor de audit?

Als een organisatie niet slaagt voor de audit, ontvangt het bedrijf een rapport met de geïdentificeerde tekortkomingen en aanbevelingen voor verbetering. Het bedrijf krijgt vervolgens de kans om de benodigde verbeteringen door te voeren en een heraudit aan te vragen, of enkel de afwijkingen te laten beoordelen, waarna het certificatieproces doorgaat.

Voor majors (kritieke afwijkingen) geldt een opvolgingstermijn van 3 maanden, waarin het onderwerp opgelost dient te zijn. Voor minors (niet-kritieke) afwijkingen geldt een termijn van 3 maanden om een plan van aanpak op te stellen, waarna de oplossing in de volgende audit wordt beoordeeld.

Bij Van Voorst Consult geloven we niet in standaardoplossingen. De weg naar certificering is maatwerk, waarbij we vertrekken vanuit de behoefte van jouw organisatie. Dankzij een solide wisselwerking tussen kennisoverdracht, implementatie en goede communicatie tussen Van Voorst Consult en de organisatie, zijn we er altijd in geslaagd om organisaties succesvol tot certificatie te brengen.

Wat kost NEN 7510 certificering?

Er zijn kosten verbonden aan een certificeringsproces. Deze zijn afhankelijk van de grootte en complexiteit van de organisatie, evenals de gekozen certificerende instelling (CI).

Ons advies is om altijd twee à drie offertes aan te vragen bij CI’s die qua formaat en werkwijze passen bij de organisatie. Uiteraard hebben wij rechtstreekse contacten met veel CI’s zodat we bij spoed rechtstreeks offertes kunnen opvragen en snel kunnen schakelen.

Hoe kunnen we ons voorbereiden op de certificering?

De belangrijkste en eerste keuze is of je als organisatie zelf aan de slag gaat om de norm te vertalen naar de eigen procesgang, of dat je hier een adviespartij voor inschakelt.

Een voordeel van zelf aan de slag gaan, is het drukken van de kosten. Je kunt er dan alsnog voor kiezen om door Van Voorst Consult een proefaudit (interne audit) te laten uitvoeren, zodat je weet dat je klaar bent voor de externe certificering.

Efficiënter is om vroegtijdig een expert in te schakelen die de route voor je uitstippelt, zonder dat je je hier zelf extra in moet verdiepen. Als Van Voorst Consult hebben we de juiste tools en werkwijze die je vrij kunt gebruiken. Hiermee weet je dat je de juiste aandachtsgebieden invulling geeft voor certificatie.

Voordat externe certificering kan plaatsvinden vragen de meeste normen een managementreview, een evaluatie op je managementsysteem, en een interne audit op de norm.

Wanneer de geconstateerde afwijkingen vanuit de interne audit zijn afgerond, kan de externe audit plaatsvinden.

Uiteraard is het hierbij ook belangrijk om de interne collega’s mee te nemen in de implementatie en verwachtingen te schetsen voor de externe audit.

"Van de vele soortgelijk organisaties springen jullie er uit, vakkundig en professioneel. Daar waar andere organisaties bedrijven verder helpen met hun ISO-certificeringen, waarbij zij vooral aan zichzelf denken...veel overleg...veel tijd voor implementatie en vooral het onnodig zwaar optuigen van een ISO-apparaat stellen jullie de klant voorop! Maximale betrokkenheid en vooral de pragmatisch aansluiting van ISO in de organisatie. Hierdoor is niet alleen ISO volwaardig ingericht, maar is ISO vooral eenvoudig beheersbaar gemaakt."

Frank Hofman, NEXXT

Combineer NEN 7510 met andere certificaten

NEN 7510 vormt een sterke basis voor informatiebeveiliging in de zorgsector. De bijlage A in deze norm fungeert hierbij als implementatierichtlijn.

Als aanvulling op deze certificering zie je steeds vaker de NEN 7512 voor gegevensuitwisseling of de NEN 7513 voor logging van acties op gezondheidsinformatie.

Neem contact op via het formulier voor vrijblijvend advies over het behalen van een NEN 7510 certificering.

Laten we kennis maken!

Van Voorst Consult helpt, als kennispartner, ondernemers met de implementatie van kwaliteitsmanagement, certificering en wetgeving op een werkbare en effectieve wijze. Heb je een vraag of reactie voor Van Voorst Consult? Wij helpen je graag. Neem vrijblijvend contact op via het formulier.

"Veilig omgaan met medische gegevens, certificeer op de NEN 7510"

Vrijblijvend adviesgesprek
Portret Wim van Leeuwen