NEN 7510 Auditklaar in 2 tot 6 maanden

Praktisch, lean en zonder onnodig jargon. Wij richten uw informatiebeveiliging in de zorg zo in dat u snel audit-ready bent.

Boek nu een call
Bedrijven succesvol begeleid
100+
Bedrijven succesvol begeleid
Verschillende landen begeleid
10+
Verschillende landen begeleid
Auditdagen ervaring
500+
Auditdagen ervaring
Jaar minimaal werkervaring
7+
Jaar minimaal werkervaring

Diensten

Waar wij u mee helpen

Drie manieren om vandaag grip te krijgen op uw informatiebeveiliging in de zorg, van eerste verkenning tot jaarrond regie.

Geen bureau. Geen juniors. Eén senior specialist.

Een traditioneel bureau verkoopt u de senior en stuurt de junior, die op uw kosten leert. AuditDirect werkt andersom: als onafhankelijk platform koppelen wij u direct aan één zelfstandige specialist met minimaal 7 jaar ervaring in uw norm. U betaalt voor expertise, niet voor overhead.

  1. 01

    U doet een aanvraag

    In vijf minuten vertelt u waar u staat, om welke norm het gaat en wanneer u gecertificeerd wilt zijn.

  2. 02

    Wij matchen de specialist

    Niet wie er toevallig vrij zit, maar de consultant die uw norm en sector al kent. U beslist zelf na een vrijblijvend gesprek.

  3. 03

    U werkt rechtstreeks samen

    Rechtstreekse afspraken en één vast aanspreekpunt tot en met het certificaat. Geen tussenlagen die meepraten en meerekenen.

AuditDirect begeleidt u tot NEN 7510 certificering

Stap 1

Documentatie & Voorbereiding

We vertalen uw huidige werkwijze direct naar NEN 7510-compliant documentatie, zonder ruis.

Stap 2

Implementatie & Bewijsvoering

We regelen het bewijsmateriaal dat de audit vereist.

Stap 3

Audit & Certificering

We plannen de audit en begeleiden u tot het certificaat aan de muur hangt.

Stap 4

Onderhoud & Opvolging

Met ons jaarlijks onderhoud kosten heraudits u nauwelijks tijd en energie.

Voor wie de NEN-vaktermen wil horen: Onze Expertise-Jargon-Sectie.

Gestructureerd en zorgeloos naar uw NEN 7510 certificering. Als uw deskundige partner begeleiden wij u van de startfase tot aan het certificaat. We beginnen met een nulmeting (gap-analyse) om precies te zien wat er nog ontbreekt ten opzichte van de norm. Vervolgens voeren we een diepgaande risicoanalyse uit, specifiek gericht op de veiligheid van patiëntgegevens en zorgprocessen. Op basis hiervan zetten we samen het Information Security Management System (ISMS) op en schrijven we beleid dat werkbaar is. De kern van onze aanpak is de praktijk: wij gaan in gesprek met uw medewerkers en leveranciers om het beleid te vertalen naar concrete beheersmaatregelen. We ronden het traject af met de verplichte interne audit en directiebeoordeling.

Directe voordelen van een NEN 7510 Certificatie samen met AuditDirect

Honderden uren bespaard

Door processen slim en eenvoudig vast te leggen zonder overbodige bureaucratie, voorkomt u inefficiëntie en dubbele registraties. Kostbare tijd die u weer direct aan uw cliënten kunt besteden.

Glashelder risico-inzicht

Onze systematische aanpak dwingt u om praktisch te kijken naar de plekken waar medische gegevens en zorgprocessen écht kwetsbaar zijn.

Aantoonbaar volgens NEN 7510

Uw informatiebeveiliging is direct aantoonbaar en onder controle. Onderhandelingen versoepelen, inspecties duren minder lang en stress neemt af.

Focus op groei

Wij zorgen ervoor dat u zo snel mogelijk audit-ready bent voor de NEN 7510. U focust zich weer op het échte werk.

Wat houdt NEN 7510 in voor uw bedrijf in de zorg?

De NEN 7510 is in de basis niets meer dan een afspraak: hoe gaan we in Nederland veilig om met patiëntgegevens? Voor uw organisatie betekent dit dat u kunt aantonen dat medische informatie bij u in vertrouwde handen is. Hoewel de norm uit honderden technische eisen bestaat, vertalen wij dit voor u naar drie begrijpelijke pijlers:

  1. 01

    Privacy vooraan

    Vertrouwen tussen u en uw cliënt. Alleen de mensen die het écht moeten weten, hebben toegang.

  2. 02

    Altijd toegang

    Kunt u bij de gegevens op het moment dat de patiënt zorg nodig heeft? Uw data is er wanneer de zorg erom vraagt.

  3. 03

    Kloppende data

    Informatie is altijd juist en up-to-date. Zijn de gegevens correct en worden ze niet per ongeluk gewijzigd?

NEN 7510 zorgt ervoor dat u niet alleen 'zegt' dat u veilig werkt, maar dat dit ook bewijsbaar is voor de Inspectie, zorgverzekeraars en uw cliënten.

Wat is verplicht in de zorg rondom NEN 7510?

Volgens de wet (AVG) en de Inspectie (IGJ) moet u 'passende maatregelen' nemen om patiëntgegevens te beschermen. In de zorg is NEN 7510 de meest geaccepteerde norm. Deze verplichting bestaat uit twee onlosmakelijke kanten:

De afspraken

  • U bent verplicht in kaart te brengen waar data gevaar loopt en welk beleid daarop van toepassing is.
  • Verwerkersovereenkomsten met softwareleveranciers zijn juridisch vereist.
  • U moet kunnen aantonen dat medewerkers daadwerkelijk getraind zijn in veilig werken.

De uitvoering

  • Toegang tot patiëntdossiers moet beveiligd zijn met méér dan een wachtwoord (bijv. MFA of UZI-pas).
  • U moet vastleggen (en controleren) wie wanneer welk dossier heeft ingezien.
  • Apparatuur zoals laptops en tablets moeten versleuteld zijn tegen diefstal.

Aanbod & prijzen

Van beginfase tot aan de certificering, AuditDirect begeleidt op ieder moment.

NEN Nulmeting

In één dag brengen we samen in kaart hoe ver uw organisatie al is richting NEN 7510.

€1.250*,-

Begeleiding is pas na de nulmeting. *Prijs is gebaseerd op een kleine organisatie.

Binnen 24 uur krijgt u:

  • Een complete nulmeting van uw huidige situatie
  • Een plan van aanpak met concrete vervolgstappen
  • Inzicht in uw sterkste én verbeterpunten
  • Draagvlak in de organisatie aangezien onze consultants gesprekken voeren met betrokken medewerkers
Plan uw NEN Nulmeting

NEN Interne Audit

Een praktische Interne Audit waarmee u precies weet of u klaar bent voor de externe audit.

€1.600*,-

*Prijs is gebaseerd op een kleine organisatie.

Binnen 72 uur krijgt u:

  • Een complete onafhankelijke interne audit die voldoet aan de NEN 7510 norm 9.2
  • Duidelijke en toepasselijke bevindingen en aanbevelingen
  • Concreet overzicht van verbeterpunten vóór de externe audit
  • Heldere toelichting voor management en betrokken teams
Plan uw NEN Interne Audit

Veelgestelde Vragen NEN 7510

Is NEN 7510 verplicht voor mijn organisatie?

Als u in de zorg werkt en elektronische patiëntgegevens verwerkt, is de NEN 7510 vaak de norm waaraan u wettelijk moet voldoen (volgens de AVG en IGJ). Ook eisen zorgverzekeraars en gemeenten dit steeds vaker bij inkooptrajecten. Onze oplossing: wij analyseren exact welke eisen voor u gelden en zorgen dat u voldoet aan de wet- en regelgeving, zonder dat u verdrinkt in juridische teksten.

Hoeveel tijd kost een NEN 7510 traject mij en mijn medewerkers?

Een klassiek traject kan maanden aan interne uren kosten. Dat is tijd die u liever aan zorg besteedt. Onze oplossing: wij nemen de documentatielast uit handen, interviewen u kort en krachtig en vertalen dit zelf naar het vereiste beleid. Uw medewerkers kunnen zich blijven focussen op hun cliënten; wij regelen de achterkant.

Wij hebben al ISO 27001, is dat niet genoeg?

Niet helemaal. ISO 27001 is de algemene norm voor informatiebeveiliging, maar NEN 7510 voegt daar specifieke eisen voor de zorg aan toe (zoals logging van dossiers en specifieke privacy-eisen). Onze oplossing: wij hoeven niet opnieuw te beginnen. We voeren een 'delta-analyse' uit en voegen alleen de specifieke zorg-elementen toe aan uw bestaande systeem.

Moeten we onze hele werkwijze omgooien voor het certificaat?

Absoluut niet. Vaak zijn bestaande processen veiliger dan u denkt, alleen staan ze niet goed op papier. Wij passen de norm aan uw organisatie aan, niet andersom. We kijken naar wat u al doet en leggen dat vast op een manier die de auditor goedkeurt.

Hoe lang duurt het voordat we gecertificeerd zijn?

Bij veel bureaus duurt dit een jaar. Dat vinden wij te lang. Onze oplossing: door onze gestandaardiseerde aanpak en focus op actie kunnen wij u in recordtijd 'audit-ready' maken. Afhankelijk van uw huidige status kan dit vaak al binnen enkele maanden.

Heb ik een fulltime Security Officer (CISO) nodig?

De norm vraagt om iemand die verantwoordelijk is, maar voor veel zorginstellingen of leveranciers is een fulltime functie te duur en onnodig. Onze oplossing: wij kunnen de rol van (externe) Security Officer invullen of uw interne verantwoordelijke coachen.

Mogen wij de verplichte interne audit zelf uitvoeren?

In theorie wel, maar de auditor stelt strenge eisen aan onafhankelijkheid: u mag niet uw eigen werk controleren ("de slager keurt zijn eigen vlees"). Onze oplossing: onze consultants voeren de interne audit voor u uit, onafhankelijk en met kennis van de valkuilen van de externe auditor.

Wat gebeurt er na het behalen van het certificaat?

Informatiebeveiliging stopt niet bij het certificaat; de norm eist continue verbetering en jaarlijkse herkeuring. Onze oplossing: met onze onderhoudsservice zorgen we dat uw systeem het hele jaar door actueel blijft en bereiden we de jaarlijkse controle-audits voor.

Klaar voor een Praktische NEN 7510 Certificering?

Boek Nu Uw Gratis Intake!

Boek nu een call

Klaar voor een Praktische NEN 7510 Certificering?Boek Nu Uw Gratis Intake!

  1. 01

    Reactie binnen één werkdag

    U hoort persoonlijk van ons, nooit van een autoresponder.

  2. 02

    Gesprek met een senior specialist

    45 minuten met een consultant die uw norm en sector kent. Gratis en zonder verplichtingen.

  3. 03

    Een concreet voorstel

    U beslist in uw eigen tempo. De opdracht sluit u rechtstreeks met de consultant.

Liever direct contact? rob@auditdirect.nl +31 6 300 24 200

ISO 27001 begeleiding van begin tot en met de certificering, zonder onnodig jargon, koppijn en tijdverspilling.

Heeft u al eerder ervaring gehad met audits of certificeringen?
Welke stappen heeft u tot nu toe al gezet tot certificering?
Boek nu een call