Oplossing
Leveranciers van zorgsoftware. Twee normen, één managementsysteem.
Ziekenhuizen en zorgorganisaties vragen hun softwareleveranciers vaak om NEN 7510 naast ISO 27001, vooral als er namens hen gezondheidsgegevens worden verwerkt. Beide normen delen het grootste deel van hun opbouw. Met Trustbird voer je ze als één managementsysteem, met de zorgaanvullingen duidelijk in beeld.
- ISO 27001 en NEN 7510 op één gedeelde kern
- Gezondheidsgegevens en hun verwerking vastgelegd
- Eén dossier voor vragen van zorgorganisaties
Ingericht op leveranciers in de zorg
Zorgorganisaties moeten erop kunnen vertrouwen hoe je met de gegevens van hun patiënten omgaat. Trustbird helpt je dat te laten zien, zonder twee losse systemen bij te houden.
Beide normen, één kern
Beleid, risico's, interne audit en directiebeoordeling houd je één keer bij, en ze tellen voor ISO 27001 en NEN 7510.
Zorgmaatregelen gemarkeerd
De maatregelen en richtlijnen die NEN 7510 toevoegt, staan als aparte set, zodat je precies ziet wat de zorg vraagt bovenop ISO 27001.
Gezondheidsgegevens in beeld
Leg vast waar gezondheidsgegevens staan, welke systemen en leveranciers ze verwerken en welke maatregelen ze beschermen.
Verwerkersovereenkomsten met zorgorganisaties
Houd per zorgorganisatie de verwerkersovereenkomst bij en koppel hem aan de verwerkingen en maatregelen waar hij over gaat.
Antwoorden voor inkoop en vragenlijsten
Zorgorganisaties sturen vragenlijsten en inkoopeisen. Je goedgekeurde beleid, maatregelen en bewijs vormen één bron voor de antwoorden.
NIS2 via je klanten
Zorgorganisaties die onder NIS2 vallen, vragen hun leveranciers naar het melden van incidenten en continuïteit. Die vragen koppel je aan de maatregelen die je al hebt.
Zo begint een zorgleverancier
-
01
Beschrijf je product en klanten
Vertel Trustbird wat je aan welke zorgorganisaties levert en om welke gegevens het gaat.
-
02
Neem beide normen in gebruik
Zet ISO 27001 en NEN 7510 aan. De gedeelde eisen worden gekoppeld aan dezelfde maatregelen.
-
03
Werk aan de zorgaanvullingen
Neem besluiten over de zorgspecifieke maatregelen en richtlijnen en leg je onderbouwing vast.
-
04
Bereid een gecombineerde audit voor
Voer één interne audit en directiebeoordeling uit en exporteer één dossier voor beide normen.
Veelgestelde vragen
- Is NEN 7510 wettelijk verplicht voor softwareleveranciers?
- De wettelijke plicht ligt bij zorgaanbieders, niet rechtstreeks bij hun leveranciers, en de wet vraagt geen certificaat. In de praktijk vragen zorgorganisaties er vaak om in contracten en aanbestedingen, vooral bij leveranciers die namens hen gezondheidsgegevens verwerken. Voor leveranciers die dat niet doen, geldt ISO 27001 volgens NEN als gelijkwaardig. Ga na wat je klanten verwachten.
- Kunnen we voor beide normen tegelijk worden geaudit?
- Veel certificerende instellingen bieden een gecombineerde audit aan. Trustbird houdt één verklaring van toepasselijkheid bij met een kolom per norm, wat de voorbereiding eenvoudiger maakt.
- Waar worden onze gegevens opgeslagen?
- In de Europese Unie. De gegevens van elke klant blijven strikt gescheiden, en elke wijziging in Trustbird wordt vastgelegd in een auditspoor.
Ontdek wat Trustbird voor jouw organisatie doet
Trustbird wordt gebouwd met twee gecertificeerde design partners, en we zoeken meer bedrijven die zich bij hen aansluiten tegen co-founderprijs. Meld je aan als design partner, of mail ons met een vraag.