NEN 7510 implementeren en certificeren met software, stappenplan en begeleiding

Richt zelf een aantoonbaar NEN 7510-ISMS in met een compleet uitgewerkte structuur, actuele documentatie, NEN 7510 software – zonder dure adviseurs

nen 7510 certificeren

3.710+

Organisaties geholpen bij implementatie 

30 jaar

Praktijkervaring in certificering

1.935+

Deelnemers aan ISO-trainingen & begeleiding

Wat is NEN 7510?

Wat is NEN 7510?

NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. De norm beschrijft hoe je informatiebeveiliging structureel organiseert en borgt in een Information Security Management System (ISMS). Het doel is om persoonlijke gezondheidsinformatie goed te beschermen en ervoor te zorgen dat deze informatie vertrouwelijk, juist en beschikbaar blijft.


NEN 7510 gaat daarbij verder dan alleen technische beveiliging. De norm stelt ook eisen aan onder andere risicomanagement, beleid en verantwoordelijkheden, toegangsbeheer, leveranciers, incidenten, bedrijfscontinuïteit en het controleren en verbeteren van de informatiebeveiliging.


Een belangrijk uitgangspunt van NEN 7510 is dat maatregelen niet los van elkaar worden uitgevoerd. Risico’s, maatregelen, beleid, processen en controles moeten aantoonbaar met elkaar samenhangen. Door NEN 7510 te implementeren ontstaat zo een beheersbaar en aantoonbaar ISMS waarmee je informatiebeveiliging binnen de organisatie structureel kunt organiseren en verbeteren.

Voor wie is NEN 7510 bedoeld?

Voor zorgaanbieders
die aantoonbaar volgens NEN 7510 moeten werken.

Voor ICT-, software- en andere leveranciers aan de zorg
die persoonlijke gezondheidsinformatie verwerken of van opdrachtgevers moeten aantonen dat hun informatiebeveiliging op orde is.

Voor organisaties die al ISO 27001 gebruiken
en hun ISMS willen uitbreiden met de aanvullende zorgspecifieke eisen van NEN 7510.

Waar zorginstellingen en leveranciers aan de zorg tegenaan lopen bij de implementatie van NEN 7510


❌ NEN 7510 eisen zijn complex en zorgspecifiek

✅ Stappenplan speciaal voor de zorg met NEN 7510 eisen

❌ Versnipperde documenten en Excel-lijsten

✅ 1 centraal systeem (VisionManager) voor alles

❌ Bewijsstukken verzamelen zodra auditor of IGJ ernaar vraagt   

✅ Direct inzicht in waar iedere NEN 7510-eis is geregeld

❌ Dure externe adviseurs nodig

✅ Zelf doen met onze online begeleiding

Alles wat je nodig hebt om de NEN 7510 te implementeren

NEN 7510 software voor de Zorg en leveranciers aan de zorg.

Eén centrale omgeving waarin je alle NEN 7510 informatie overzichtelijk vastlegt en beheert.

  • NEN 7510 referentietabel – Direct inzicht in normdekking

  • Zorgspecifieke templates – Voorgevulde documenten

  • Risicoanalyse module – Afgestemd op zorgprocessen

  • Auditmodule – Voorbereiding op IGJ-controles

NEN 7510 Stappenplan

Een logisch opgebouwd plan dat je stap voor stap door de norm leidt.


Zorgspecifieke Documentatie

Alle benodigde documenten, voorbeelden en checklists specifiek voor NEN 7510.


Ondersteuning

1 uur advies inbegrepen

Actuele versie

Onze NEN 7510 Succesformule is gebaseerd op de actuele NEN 7510-1:2024 en NEN 7510-2:2024+A1:2026.

Zo beginnen de meeste organisaties met NEN 7510 - en waarom dat niet genoeg is

Veel organisaties starten met:

  • een NEN 7510 stappenplan
  • Annex A overzichten
  • losse documenten of Excel-lijsten

Dat helpt om inzicht te krijgen, maar het is niet genoeg om tot een werkend en aantoonbaar ISMS te komen.


Het gevolg: je verliest overzicht en certificering blijft ver weg.


NEN 7510 vraagt om samenhang tussen risicoanalyse, maatregelen, documentatie en continue verbetering.


En dat krijg je niet met losse templates, maar met een gestructureerde aanpak.

Daarom kiezen steeds meer organisaties voor een andere manier van implementeren:
zelf doen — maar met duidelijke structuur, software en NEN 7510 begeleiding.

Hoe implementeer je NEN 7510?

NEN 7510 implementeren begint met het bepalen van de scope van het Information Security Management System (ISMS) en het in kaart brengen van de risico’s voor de beveiliging van persoonlijke gezondheidsinformatie. Vervolgens bepaal je welke beheersmaatregelen nodig zijn en leg je beleid, processen, verantwoordelijkheden en werkwijzen vast.

Daarna worden de maatregelen daadwerkelijk ingevoerd en moet je kunnen aantonen dat ze in de praktijk werken. Met interne audits, controles en de managementbeoordeling controleer je vervolgens of het ISMS voldoet aan de eisen van NEN 7510 en waar verbetering nodig is.


Met onze NEN 7510 Succesformule doorloop je dit proces gestructureerd in drie stappen:


Zo implementeer je NEN 7510 in 3 stappen


1. Doornemen van de handleidingen

Je begint met de handleidingen en krijgt daarmee een duidelijk beeld van NEN 7510, de werkzaamheden die moeten worden uitgevoerd en de volgorde waarin je het ISMS opzet.


2. Implementatie – maand 1 t/m 5

Met het stappenplan, VisionManager en de NEN 7510-documentatie richt je het ISMS stap voor stap in. Je past de documenten waar nodig aan de eigen organisatie aan, voert de benodigde beheersmaatregelen in en legt vast hoe aan de eisen van NEN 7510 wordt voldaan.


3. Voorbereiding op certificering – vanaf maand 6

Wanneer het ISMS is ingericht en in de praktijk werkt, bereid je de organisatie voor op de certificatieaudit. Je controleert of de benodigde documenten, registraties, interne audits en overige bewijzen aanwezig zijn en of je kunt aantonen dat NEN 7510 daadwerkelijk is geïmplementeerd.


Waarom zorginstellingen en zorgtoeleveranciers voor ons kiezen

  • Goed voorbereid op toezicht van de IGJ
  • NEN 7510-specifieke templates – je hoeft niet vanaf nul te beginnen
  • VisionManager software – Alles op één plek 
  • ISOmatrix referentietabel – Direct inzicht in normdekking 
  • 1 uur advies inbegrepen – Voor NEN 7510 specifieke vragen 
  • 🇳🇱 Nederlandse servers – Veilig & compliant

Waarom een losse checklist je niet verder helpt

Heb je ooit een losse checklist gedownload en daarna gedacht: wat nu?


Waarom losse checklists en templates vaak niet voldoende zijn. 

Checklists, voorbeelden en templates kunnen helpen om te starten met de NEN 7510. 

Ze geven inzicht in wat er ongeveer nodig is en waar je rekening mee moet houden.


In de praktijk ontstaan echter snel problemen. Documenten raken verspreid, samenhang ontbreekt en het is onduidelijk wat actueel is en wat niet. Daardoor wordt informatiebeveiliging lastig aantoonbaar — juist op het moment dat een audit of klantvraag zich aandient.


Zonder samenhang zie je niet wat al geregeld is, én loop je bij audits en klantvragen tegen onnodige stress aan.


Veelvoorkomende knelpunten bij werken met losse documenten:

  • Documentatie staat verspreid over mappen, Excel-bestanden en Word-documenten
  • Het is onduidelijk welke versie leidend is
  • Relatie tussen risico’s, maatregelen en beleid ontbreekt
  • Acties en opvolging zijn niet structureel vastgelegd
  • Bij audits moet informatie handmatig worden verzameld

De NEN 7510 vraagt daarom niet alleen om de juiste documenten, maar vooral om overzicht, structuur en samenhang

NEN 7510 zelf doen — maar dan met overzicht en grip

Veel organisaties willen NEN 7510 zelf invoeren. Niet omdat zij geen hulp willen, maar omdat zij hun eigen processen, systemen en risico's het beste kennen. Zelf doen betekent echter niet dat je alles los of ad hoc hoeft te organiseren.


Het verschil zit in overzicht en samenhang. Zodra risico’s, maatregelen, beleid en acties logisch met elkaar verbonden zijn, wordt de NEN 7510 beheersbaar. Je ziet wat geregeld is, wat nog aandacht vraagt en hoe onderdelen elkaar versterken.


Met die structuur werk je stap voor stap aan informatiebeveiliging, zonder het gevoel dat je voortdurend iets mist of achteraf moet herstellen. Dat geeft rust — voor jezelf, én richting audits en klantvragen.


Alles wat je nodig hebt om de NEN 7510 gestructureerd in te richten


Software inbegrepen ISO 14001

Software

Eén centrale omgeving waarin je alle NEN 7510 -informatie overzichtelijk vastlegt en beheert. Geen losse documenten of mappen, maar samenhang en inzicht.

Stappenplan ISO 14001

Stappenplan

Een logisch opgebouwd NEN 7510 -stappenplan dat laat zien wat je wanneer moet regelen. Zo werk je gestructureerd toe naar een aantoonbaar ISMS.

Checklist ISO 14001

Checklist & documentatie

Alle benodigde NEN 7510 -documentatie, voorbeelden, beleidstukken en checklists.

Advies ISO 14001

Advies & ondersteuning

Ondersteuning wanneer je vastloopt of wilt sparren. Je houdt zelf de regie, maar staat er niet alleen voor.

Altijd inzicht in wat geregeld is, wat nog openstaat en wat aantoonbaar is.

Hoe toon je aan waar de eisen van 

NEN 7510 zijn geregeld?

Met de ISOmatrix koppel je iedere normparagraaf en beheersmaatregel aan het proces, beleidsdocument, formulier of registratie waarin deze is geregeld. Daardoor zie je zowel tijdens interne audits als bij externe beoordeling direct waar de bewijslast staat.


Stel dat een auditor wil zien hoe toegangsrechten zijn geregeld. Via de ISOmatrix zie je direct welke processen, beleidsstukken en registraties bij deze eis horen. Zo hoef je tijdens een audit niet door losse documenten te zoeken, maar kun je direct aantonen hoe de eis is geïmplementeerd en waar het bewijs is vastgelegd.

Waarom wij de NEN 7510 zo aanpakken

In de praktijk zie ik veel organisaties vastlopen op NEN 7510. Niet omdat de norm te ingewikkeld is, maar omdat overzicht ontbreekt.


Documenten raken verspreid, acties worden niet opgevolgd en tijdens audits ontstaat onnodige stress. En niet geheel onbelangrijk; de samenhang ontbreekt.


Daarom combineren wij software, documentatie, een stappenplan en 

begeleiding in één aanpak.


Zo bouw je stap voor stap een werkend en aantoonbaar ISMS.


Hans van der Rijst

Oprichter ISOmanager | 30 jaar praktijkervaring met implementatie en certificering van managementsystemen

Ervaringen van klanten met onze 

ISMS-succesformule

"Succes zonder externe consultancy"
Situatie: Wij wilden ISO 27001/NEN 7510 invoeren zonder volledig consultancytraject.
Aanpak: implementatie met VisionManager, documentatie, ISOmatrix en eigen medewerkers.
Resultaat: ISMS zelfstandig ingericht en vervolgens intern geborgd. 
InventIT
"Dit heeft ons een leidraad gegeven"
Wij hebben veel gehad aan de tools van Vision Manager en deze software heeft ons echt een leidraad gegeven hoe om te gaan met ISO 9001 en ISO 27001.
Fiscaliade

"Briljante verduidelijking"

Je kunt zonder externe consultants je ISO - NEN certificering halen! Dit dankzij:  


- Briljante verduidelijking en vereenvoudiging van complexe materie. 

- Goede templates.

- Goede ondersteunende software.

CSN groep Leusden, Cees Doets

NEN 7510

Is NEN 7510 verplicht

Zorgaanbieders moeten aantoonbaar volgens NEN 7510 werken. Een NEN 7510-certificaat is niet wettelijk verplicht, maar is wel een erkende manier om onafhankelijk aan te tonen dat je aan de norm voldoet.

Wat is het verschil met ISO 27001?

NEN 7510 sluit aan op ISO 27001 en ISO 27002, maar bevat aanvullende en zorgspecifieke eisen voor de beveiliging van persoonlijke gezondheidsinformatie.

Hoe lang duurt certificering?

6-12 maanden, afhankelijk van huidige volwassenheid.

Kan ik NEN 7510 zelf implementeren zonder externe adviseur?

Ja! Met onze NEN 7510 Succesformule kun je de norm zelf implementeren – zonder afhankelijk te zijn van dure externe adviseurs. Je krijgt:
✅ VisionManager software (centraal beheer van alle NEN 7510 documentatie)
✅ Stappenplan specifiek voor NEN 7510 (geen generieke ISO 27001 templates)
✅ Zorgspecifieke templates (NEN 7510-specifieke documentatie – afgestemd op de eisen van de norm)
✅ 1 uur advies inbegrepen (voor zorgspecifieke vragen)
✅ ISOmatrix referentietabel (direct inzicht in normdekking voor audits)

Resultaat: Auditklaar in 6-12 maanden, met volledige regie in eigen hand.

Wat maakt jullie NEN 7510 aanpak anders dan andere aanbieders?

In plaats van een implementatietraject dat grotendeels door externe consultants wordt uitgevoerd, richt je met onze aanpak NEN 7510 grotendeels zelf in.

🔹 Geen losse documenten – Alles in VisionManager software (geen Excel-lijsten of Word-bestanden)
🔹 Zorgspecifiek – Templates en stappenplan afgestemd op NEN 7510 (niet generiek ISO 27001)
🔹 Vaste prijs – Geen verrassingen (geen uurtarief zoals bij concurrenten Hofsecure of DigiTrust)
🔹 30 jaar ervaring – Bewezen methode (3.710+ organisaties geholpen bij ISO-certificering)
🔹 Nederlandse servers – ISO 27001 & NEN 7510 gecertificeerd (veilig en compliant)

Onze aanpak combineert VisionManager software, NEN 7510-documentatie, een stappenplan, ISOmatrix en begeleiding in één oplossing.

Welke versie van NEN 7510 is actueel?

De actuele delen zijn NEN 7510-1:2024 en NEN 7510-2:2024+A1:2026. Het amendement op deel 2 is in maart 2026 gepubliceerd en bevat aanpassingen aan zorgspecifieke beheersmaatregelen en bijlagen.

Je koopt geen losse templates of softwarelicentie, maar een compleet ingerichte route om NEN 7510 stap voor stap zelf te implementeren.