NEN 7510

Informatiebeveiliging in de zorg, aantoonbaar in Microsoft 365

NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg, gebouwd op ISO 27001 en 27002 met zorgspecifieke aanvullingen voor toegang, logging en gegevensuitwisseling. Het Compass-systeem doorlicht je Microsoft 365-omgeving tegen de eisen die daar aantoonbaar zijn, en levert een rapport dat aansluit op een NEN 7510- of ISO 27001-traject. Compass levert geen certificaat: het reikt de inzichten aan om regie te houden.

Zorgspecifieke eisen, gemapt op Microsoft 365

Het Compass-systeem groepeert de eisen naar het M365-domein waarin ze leven: Entra-identity, SharePoint en OneDrive, Purview-governance, Defender-detectie en Exchange-mailflow. Elke check levert evidence plus een rationale die mapt op een specifiek onderdeel van NEN 7510 en de aanvullende normen.

Toegang tot patiëntgegevens op need-to-know

NEN 7510 verlangt dat alleen bevoegde zorgverleners bij gegevens kunnen. Het Compass-systeem toetst rechtenstructuur, MFA-dekking en de omgang met externe accounts binnen je Microsoft 365-omgeving.

Logging van gegevenstoegang (NEN 7513)

De aanvullende norm NEN 7513 vraagt om herleidbare logging van wie welke patiëntgegevens raadpleegt. Het systeem controleert of de audit-logging aanstaat en lang genoeg bewaard blijft om raadpleging te reconstrueren.

Veilige gegevensuitwisseling (NEN 7512)

NEN 7512 gaat over vertrouwen bij elektronische uitwisseling van zorggegevens. Het Compass-systeem inventariseert encryptie, veilige mailflow en de instellingen voor externe deling in Exchange en SharePoint.

Autorisatie en rolbeheer

Zorgorganisaties werken met wisselende diensten en rollen. Het systeem verifieert beheer van bevoorrechte toegang, review-cycli en de omgang met stale guests en dormant accounts.

Continuïteit van zorg-kritische systemen

Beschikbaarheid is in de zorg direct patiëntbelang. Het Compass-systeem toetst retention-policies, herstelvermogen en de aanwezigheid van break-glass-toegang voor noodsituaties.

Risicomanagement op ISO 27001-basis

NEN 7510 bouwt op ISO 27001 en 27002 met zorgspecifieke aanvullingen. Het systeem levert de evidence-trail waarmee je het managementsysteem aantoonbaar maakt, herbruikbaar richting een ISO 27001-traject.

Voor wie is dit profiel

  • CISO's en functionarissen gegevensbescherming van ziekenhuizen, GGZ- en VVT-instellingen
  • IT-regisseurs in de zorg die NEN 7510 aantoonbaar willen maken binnen Microsoft 365
  • Bestuurders die richting toezicht en zorgverzekeraars willen laten zien dat de basis op orde is

Eén scan, hergebruik richting ISO 27001

Omdat NEN 7510 op ISO 27001 en 27002 leunt, voedt dezelfde scan meerdere rapporten. Wat je voor de zorgnorm vastlegt, telt direct mee richting een ISO 27001-traject. Neem contact op om de eerste NEN 7510-scan voor jouw zorgorganisatie in te plannen.

Neem contact op