Onafhankelijk platform voor cybersecurity in Nederland

NEN 7510 Implementatie­begeleiding

Vind de juiste specialist voor een NEN 7510 implementatiebegeleiding. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.

aanbieders
22

en nog 19 aanbieders

Vergelijk 22 aanbieders

Gratis en vrijblijvend. Privacyverklaring.

Wat is NEN 7510 Implementatiebegeleiding?

Professionele begeleiding bij het implementeren van NEN 7510 in je zorginstelling: van nulmeting tot certificering.

NEN 7510 implementatiebegeleiding is externe hulp bij het opzetten van een informatiebeveiligingsmanagementsysteem dat voldoet aan de zorgspecifieke norm NEN 7510, van nulmeting en risicoanalyse tot beleid, beheersmaatregelen, bewustwording, interne audit en de begeleiding richting een certificatieaudit. Je hebt het nodig als je als zorgaanbieder, verwerker van patiëntgegevens of leverancier aan de zorg aantoonbaar moet voldoen aan de Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg (Wabvpz), of als een zorgverzekeraar, gemeente of ziekenhuis NEN 7510 contractueel van je eist.

Een auditor en een medewerker in gesprek aan een vergadertafel

Aanbieders van NEN 7510 implementatiebegeleiding

22 aanbieders

Aanbieders van NEN 7510 implementatiebegeleiding. Kies een aanbieder om details te tonen.
AanbiederPlaatsIBgids-scoreDetails
BOEM CybersecurityRotterdamNog niet beoordeeld
C3ProfsNaardenNog niet beoordeeld
CertificeringsAdvies Nederland's-HertogenboschNog niet beoordeeld
Check Privacy B.V.Alphen aan den RijnNog niet beoordeeld
Cybersmart SecurityDiepenveenNog niet beoordeeld
HofsecureEmmenNog niet beoordeeld
ITS RiskyHeerhugowaardNog niet beoordeeld
Jaguar ITHoogvliet RotterdamNog niet beoordeeld
Bekijk alle 22 aanbieders

Volledige aankoopgids volgt binnenkort

De gids zet op een rij wat een NEN 7510 implementatiebegeleiding kost, wie wat doet en waar je op let; intussen kun je gewoon offertes aanvragen.

Zo werkt aanvragen

Gratis en vrijblijvend, voor een NEN 7510 implementatiebegeleiding.

Offerte aanvragen
  1. Vertel wat je zoekt

    Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.

  2. Wij vinden passende aanbieders

    Wij leggen je aanvraag voor aan alle 22 aanbieders, je hoeft zelf geen partijen te benaderen.

  3. Vergelijk en kies

    Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.

Veelgestelde vragen

Over NEN 7510 implementatiebegeleiding. Staat je vraag er niet bij? Stel hem gerust in je aanvraag.

Is NEN 7510 verplicht?

Ja, voldoen aan NEN 7510 is wettelijk verplicht. De Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg verwijst via het Besluit elektronische gegevensverwerking door zorgaanbieders naar NEN 7510, NEN 7512 en NEN 7513. Het geldt voor elke zorgaanbieder die persoonsgegevens verwerkt in een zorginformatiesysteem, en ook voor ICT-dienstverleners en systeembeheerders die uitwisselingssystemen beheren.

Moet ik certificeren of volstaat aantoonbaar voldoen?

Voor zorgaanbieders is certificering niet wettelijk verplicht. De IGJ stelt expliciet dat noch de wet, noch de Cyberbeveiligingswet, noch de norm zelf certificering eist; wel moet je aantoonbaar voldoen en je ISMS regelmatig onafhankelijk laten beoordelen. Voor ICT-dienstverleners die een elektronisch uitwisselingssysteem beheren ligt het anders: artikel 3, vierde lid, van het Besluit eist een onafhankelijk auditrapport tegen NEN 7510 én NEN 7512, niet ouder dan vijf jaar. Los daarvan eisen zorgverzekeraars, gemeenten en ziekenhuizen certificering vaak contractueel.

Wat is het verschil met ISO 27001?

NEN 7510 is de zorgspecifieke invulling van ISO 27001. Het managementsysteem en de vaste verbetercyclus (plannen, doen, controleren, bijsturen) zijn gelijk. In de versie van 2024 krijgen 14 bestaande beheersmaatregelen een zorgspecifieke aanvulling en komen er 8 zorgspecifieke maatregelen bij. Volg je de zorgspecifieke richtlijn uit NEN 7510-2 niet, dan leg je in de Verklaring van Toepasselijkheid uit waarom en hoe je het doel dan wel bereikt. Heb je al ISO 27001, dan is de stap naar NEN 7510 beperkt: reken op enkele maanden voor de aanvulling.

Kan ik ISO 27001 en NEN 7510 combineren?

Ja, en dat is meestal het slimst als je ook buiten de Nederlandse zorg zaken doet: ISO 27001 is internationaal bruikbaar, NEN 7510 is een Nederlandse zorgnorm. Je richt één ISMS in dat aan beide normen voldoet, met één risicoanalyse en één Verklaring van Toepasselijkheid, en de auditor toetst beide normen in hetzelfde traject. Volgens certificerende instellingen scheelt een gecombineerde audit 20 tot 40 procent aan auditdagen ten opzichte van twee losse audits. Bij een positieve beoordeling krijg je beide certificaten.

Wat kost het?

De grootste kostenpost zijn doorgaans de eigen uren voor de voorbereiding, niet de audit. De initiële certificatieaudit door een geaccrediteerde instelling kost volgens gepubliceerde indicaties €3.000 tot €20.000; jaarlijkse opvolgaudits kosten circa €2.000 tot €6.000 per jaar. Een nulmeting kost €1.000 tot €10.000, afhankelijk van omvang en diepgang. Tel je alles op, dan komen middelgrote zorgorganisaties in de gepubliceerde indicaties uit op grofweg €20.000 tot €50.000 en grote instellingen op €30.000 tot €75.000. Voor de externe begeleiding zelf publiceren bureaus geen richtprijs, en de bedragen lopen per bron flink uiteen, dus vraag altijd een offerte op basis van een intake.

Hoe lang duurt het?

Reken op 6 tot 18 maanden voor een volledige implementatie, afhankelijk van de omvang en hoe ver je informatiebeveiliging al is. Een gangbare fasering: nulmeting en voorbereiding 4 tot 6 weken, beleid en documentatie 2 tot 4 maanden, maatregelen invoeren 3 tot 6 maanden, en interne audit met voorbereiding op certificering 1 tot 2 maanden. Wil je een certificaat, dan vraagt de externe audit nog 4 tot 8 weken. Een certificaat is drie jaar geldig, met jaarlijkse controleaudits daartussen.

Offerte aanvragen

Premium partners

  • Vallem
  • Normity
  • CertificeerWijzer
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)