Naar de inhoud

Oplossing

Leveranciers van zorgsoftware. Twee normen, één managementsysteem.

Ziekenhuizen en zorgorganisaties vragen hun softwareleveranciers vaak om NEN 7510 naast ISO 27001, vooral als er namens hen gezondheidsgegevens worden verwerkt. Beide normen delen het grootste deel van hun opbouw. Met Trustbird voer je ze als één managementsysteem, met de zorgaanvullingen duidelijk in beeld.

  • ISO 27001 en NEN 7510 op één gedeelde kern
  • Gezondheidsgegevens en hun verwerking vastgelegd
  • Eén dossier voor vragen van zorgorganisaties

Ingericht op leveranciers in de zorg

Zorgorganisaties moeten erop kunnen vertrouwen hoe je met de gegevens van hun patiënten omgaat. Trustbird helpt je dat te laten zien, zonder twee losse systemen bij te houden.

Beide normen, één kern

Beleid, risico's, interne audit en directiebeoordeling houd je één keer bij, en ze tellen voor ISO 27001 en NEN 7510.

Zorgmaatregelen gemarkeerd

De maatregelen en richtlijnen die NEN 7510 toevoegt, staan als aparte set, zodat je precies ziet wat de zorg vraagt bovenop ISO 27001.

Gezondheidsgegevens in beeld

Leg vast waar gezondheidsgegevens staan, welke systemen en leveranciers ze verwerken en welke maatregelen ze beschermen.

Verwerkersovereenkomsten met zorgorganisaties

Houd per zorgorganisatie de verwerkersovereenkomst bij en koppel hem aan de verwerkingen en maatregelen waar hij over gaat.

Antwoorden voor inkoop en vragenlijsten

Zorgorganisaties sturen vragenlijsten en inkoopeisen. Je goedgekeurde beleid, maatregelen en bewijs vormen één bron voor de antwoorden.

NIS2 via je klanten

Zorgorganisaties die onder NIS2 vallen, vragen hun leveranciers naar het melden van incidenten en continuïteit. Die vragen koppel je aan de maatregelen die je al hebt.

Zo begint een zorgleverancier

  1. 01

    Beschrijf je product en klanten

    Vertel Trustbird wat je aan welke zorgorganisaties levert en om welke gegevens het gaat.

  2. 02

    Neem beide normen in gebruik

    Zet ISO 27001 en NEN 7510 aan. De gedeelde eisen worden gekoppeld aan dezelfde maatregelen.

  3. 03

    Werk aan de zorgaanvullingen

    Neem besluiten over de zorgspecifieke maatregelen en richtlijnen en leg je onderbouwing vast.

  4. 04

    Bereid een gecombineerde audit voor

    Voer één interne audit en directiebeoordeling uit en exporteer één dossier voor beide normen.

Veelgestelde vragen

Is NEN 7510 wettelijk verplicht voor softwareleveranciers?
De wettelijke plicht ligt bij zorgaanbieders, niet rechtstreeks bij hun leveranciers, en de wet vraagt geen certificaat. In de praktijk vragen zorgorganisaties er vaak om in contracten en aanbestedingen, vooral bij leveranciers die namens hen gezondheidsgegevens verwerken. Voor leveranciers die dat niet doen, geldt ISO 27001 volgens NEN als gelijkwaardig. Ga na wat je klanten verwachten.
Kunnen we voor beide normen tegelijk worden geaudit?
Veel certificerende instellingen bieden een gecombineerde audit aan. Trustbird houdt één verklaring van toepasselijkheid bij met een kolom per norm, wat de voorbereiding eenvoudiger maakt.
Waar worden onze gegevens opgeslagen?
In de Europese Unie. De gegevens van elke klant blijven strikt gescheiden, en elke wijziging in Trustbird wordt vastgelegd in een auditspoor.

Ontdek wat Trustbird voor jouw organisatie doet

Trustbird wordt gebouwd met twee gecertificeerde design partners, en we zoeken meer bedrijven die zich bij hen aansluiten tegen co-founderprijs. Meld je aan als design partner, of mail ons met een vraag.