NEN 7510 Nulmeting

De fundering voor uw certificering.

NEN 7510 implementeren lijkt vaak een enorme berg werk. De angst dat processen op de schop moeten, dat de zorg in het gedrang komt of dat de kosten uit de hand lopen blijft stijgen.

Plan uw NEN Nulmeting

De NEN 7510 nulmeting is een eendaags onderzoek waarin een senior consultant uw informatiebeveiliging langs alle eisen van de zorgnorm legt. Binnen 48 uur na het locatiebezoek ontvangt u een compleet rapport met uw sterke punten, de gaten rond patiëntgegevens en een concreet plan van aanpak. Vaste prijs: 1.250 euro; begeleiding start pas ná de nulmeting.

De angst voor een enorme berg werk

  • “Moeten onze processen op de schop?”
  • “Komt de zorg in het gedrang?”
  • “Lopen de kosten uit de hand?”

Wij zien het bij veel zorgorganisaties: de wil is er, maar niemand weet hoe groot de berg werk werkelijk is. Dus schuift het vooruit, terwijl de eisen van de IGJ en de vragen van ketenpartners blijven liggen en het certificaat dat rust moet brengen buiten beeld blijft.

Onze Nulmeting neemt die onzekerheid weg. Het is het startschot van uw implementatietraject. Voordat we ook maar één regel beleid schrijven, kijken we naar wat er al staat. Of u nu een zorginstelling, praktijk of leverancier bent: u doet onbewust al veel goed op het gebied van patiëntprivacy en databeveiliging. Wij zorgen dat dat zichtbaar wordt.

Een diepe duik in uw organisatie, zonder verstoring.

De nulmeting maakt de berg in één dag meetbaar. Wat overblijft is een concreet plan in plaats van een vaag gevoel. Het vooruitschuiven stopt, de keten ziet dat u regie voert, en de route naar het certificaat ligt in behapbare stappen voor u.

  1. Dag 1: op locatie

    Onze consultant komt langs, fysiek of online, voor een intensieve inventarisatie. We vergelijken uw huidige situatie met de eisen van de NEN 7510: fysieke beveiliging (toegang tot panden en serverruimtes), digitale toegang (MFA, Uzi-passen, beheer), procedures rond incidenten met patiëntdata en verwerkersovereenkomsten met leveranciers.

  2. Dag 2: uitwerking

    Eén dag offline voor het verwerken van het rapport en het opstellen van het plan van aanpak.

  3. Binnen 48 uur: rapport en actieplan

    Van inzicht naar implementatieplan binnen 48 uur na het locatiebezoek.

Van inzicht naar implementatieplan binnen 48 uur.

De uitkomst van de Nulmeting is geen dik rapport dat onder in de lade belandt, maar een concreet en leesbaar actieplan dat de ruggengraat vormt van het vervolgtraject.

Een concreet en leesbaar actieplan dat de ruggengraat vormt van het vervolgtraject.

Een gedetailleerd implementatieplan om uw ISMS certificeringswaardig te maken.

Directe input voor uw Verklaring van Toepasselijkheid: de nulmeting vult grote delen van uw VvT.

Direct bewijsstuk dat uw organisatie actief bezig is met informatiebeveiliging (AVG-verantwoordingsplicht).

Bronnen

De normteksten en toezichtinformatie waarop deze pagina is gebaseerd.

Plan uw NEN 7510 Nulmeting: binnen 48 uur een compleet beeld.

  1. 01

    Reactie binnen één werkdag

    U hoort persoonlijk van ons, nooit van een autoresponder.

  2. 02

    Gesprek met een senior specialist

    45 minuten met een consultant die uw norm en sector kent. Gratis en zonder verplichtingen.

  3. 03

    Een concreet voorstel

    U beslist in uw eigen tempo. De opdracht sluit u rechtstreeks met de consultant.

Liever direct contact? rob@auditdirect.nl +31 6 300 24 200

Vertel ons kort over uw zorgorganisatie. Uw consultant plant de nulmetingsdag in en u ontvangt het rapport binnen 48 uur na het bezoek.

Heeft u al eerder ervaring gehad met audits of certificeringen?
Welke stappen heeft u tot nu toe al gezet tot certificering?

Veelgestelde Vragen over de NEN 7510 Nulmeting van AuditDirect

Wat houdt een NEN 7510 nulmeting precies in en hoe verschilt dit van een certificeringsaudit?

Een NEN 7510 nulmeting (ook wel gap-analyse of pre-audit genoemd) is een integrale statusbepaling van uw huidige informatiebeveiliging ten opzichte van het NEN 7510-normenkader. In tegenstelling tot een officiële certificeringsaudit, die binair toetst of u voldoet, heeft de nulmeting een inventariserend karakter. Het resultaat is geen certificaat, maar een gedetailleerd implementatieplan om uw ISMS certificeringswaardig te maken.

Is een NEN 7510 nulmeting verplicht voor zorginstellingen en toeleveranciers?

Hoewel de nulmeting zelf geen wettelijke verplichting is, is het voldoen aan de NEN 7510 dat vaak wel. De IGJ en de AP beschouwen NEN 7510 als de standaard voor passende beveiliging zoals geëist in de AVG (artikel 32). Voor toeleveranciers is de nulmeting vaak de eerste essentiële stap om aan te tonen dat zij veilig met gezondheidsgegevens omgaan, wat vaak een 'knock-out criterium' is bij aanbestedingen.

Wat is de relatie tussen de nulmeting, de risicoanalyse en de Verklaring van Toepasselijkheid (VvT)?

De nulmeting legt de basis voor deze documenten. Nulmeting: bepaalt wat er al is en wat er mist. Risicoanalyse: bepaalt de impact en kans van dreigingen op de ontbrekende delen. Verklaring van Toepasselijkheid: het verplichte document voor certificering waarin u per beheersmaatregel aangeeft of deze van toepassing is en geïmplementeerd. De input uit de nulmeting vult direct grote delen van uw VvT.

Hoeveel tijd kost het om na een nulmeting klaar te zijn voor de NEN 7510 certificering?

De doorlooptijd is sterk afhankelijk van de volwassenheid van uw huidige ISMS. Scenario A (basis op orde): gemiddeld 3 tot 6 maanden. Scenario B (startfase): 6 tot 12 maanden. De nulmeting geeft u een realistische inschatting van deze tijdlijn.

Levert de nulmeting ook bewijslast op voor de AVG/GDPR verantwoordingsplicht?

Ja, absoluut. Het rapport van de nulmeting dient als direct bewijsstuk dat uw organisatie actief bezig is met informatiebeveiliging. Het toont aan dat u risico's in kaart brengt en werkt aan continue verbetering, wat essentieel is bij eventuele controles door de Autoriteit Persoonsgegevens.

Boek nu een call