Was ist NEN 7510?
Für Gesundheitseinrichtungen ist die Sicherheit von Patientendaten oft ein wichtiger Punkt. Um nachzuweisen, dass es Ihnen gelungen ist, die identifizierbaren Risiken auf ein Minimum zu reduzieren, können Sie sich für eine Zertifizierung nach NEN 7510 entscheiden.
Eine Zertifizierung ist nur für die Norm NEN 7510 möglich. NEN 7512 und NEN 7513 sind nicht zertifizierbar. Tatsächlich enthalten diese beiden Normen Ergänzungen und Effekte, die für NEN 7510 verwendet werden.
Die NEN 7510-Zertifizierung ist nicht ausschließlich Gesundheitseinrichtungen vorbehalten. Lieferanten von Gesundheitsorganisationen können sich ebenfalls für eine Zertifizierung entscheiden. In vielen Fällen müssen sie sich auch mit der Verarbeitung datenschutzrelevanter Informationen befassen. Dazu können beispielsweise Patientendaten gehören, aber auch Finanzdaten. Im letzteren Fall können Sie sich auch für eine andere Zertifizierung entscheiden, nämlich ISO 27001.
Welche Organisationen können ein Zertifikat ausstellen?
Wie alle anderen Zertifizierungen kann ein NEN-Zertifikat nur von einer akkreditierten Institution verliehen werden. Vor der endgültigen Zertifizierung stellt diese Institution das Managementsystem für Informationssicherheit Prüfung unter den mit NEN 7510 verbundenen Bedingungen.
Diese Überprüfung erfolgt unter der Aufsicht des Akkreditierungsrates. Auf der Website Nen.nl können Sie sehen, welche Institutionen über die entsprechende Akkreditierung verfügen. In jedem Fall darf die für die Zertifizierung zuständige Institution in keiner Weise mit der Organisation in Verbindung stehen, die die Zertifizierung beantragt.
Die Prüfung durch die Zertifizierungsstelle erfolgt gemäß NTA 7515 „Konformitätsbewertung“. Dies sind die „Anforderungen an Einrichtungen, die Audits zur Zertifizierung von Informationssicherheitsmanagementsystemen im Gesundheitswesen durchführen“. Dieser Bewertungsrahmen gewährleistet die Einheitlichkeit, sodass jede Zertifizierung ihren Wert behält. Im Jahr 2016 wurde NTA 7515 vollständig überarbeitet.
Verwaltung und Überwachung von NEN 7510
Managementsystem
Warum ein digitales Managementsystem für NEN 7510?
Viele Organisationen sind bereits von einem „Handbuch im Schrank“ auf eine Umgebung wie SharePoint oder ein Dokument umgestiegen. Managementsystem um ihre Dokumentation auch aus der Ferne einsehen zu können.
Aber dann bleiben diese Fragen und Stressquellen bestehen:
- Wie werde ich mir der Bedeutung der Informationssicherheitspolitik bewusst?
- Wie steuere ich die Planung, damit mein ISMS weiterhin den Anforderungen und Zielen entspricht?
- Wie werden Anpassungen geplant und verwaltet?
- Wie kontrolliere ich die Qualität der Prozesse wie Outsourcing usw.?
- Wie bewerten Sie klar und einfach die Ergebnisse der Informationssicherheit?
- Wie lassen Sie Ihren RIE einfach in den richtigen Intervallen laufen?
- Welche Maßnahmen müssen noch ergriffen werden für das Risikomanagement von Informationssicherheit?
- Wie Konstruktion trage ich einfach die Beweislast für die verschiedenen Registrierungen?
ISO2-GRIFF
Warum das Managementsystem von ISO2HANDLE?
da ISO2-GRIFF verfolgt, verfolgt und kartografiert alles für Sie, sodass Sie die Kontrolle und den Überblick behalten und die Zertifizierung im Hintergrund kontinuierlich verwalten können.
Unsere Plattform hilft bei allen Aktivitäten im Zusammenhang mit der Erlangung und Aufrechterhaltung von Zertifizierungen in allen Phasen von der Implementierung bis zur Optimierung:
Bereitstellen:
- Verwenden Sie unsere NEN 7510-Vorlage und passen Sie sie mit dem Drag & Drop-Editor an
- Personalisieren Sie Formulare
- Wenden Sie Workflow-Zeitpläne an, sodass Anmeldungen automatisch an den richtigen Kollegen weitergeleitet werden
Adoptieren:
- Handbuch und Formulare sind auch mobil zugänglich
- Die automatische Aufgabenverwaltung verfolgt alle ausstehenden Aktionen in einem übersichtlichen Dashboard
Monitore:
- Dashboards im Handumdrehen mit Trend- und Kostenanalysen
- Verfolge deine KPIs
Optimierung und Audits:
- Zugang für Zertifizierungsstellen; entscheiden Sie selbst über die Komponenten und das Zeitlimit
- Laden Sie Dashboards und Berichte herunter und teilen Sie sie
Beratungsfirmen
Partnernetzwerk von Organisationsberatungsunternehmen
ISO2-GRIFF arbeitet für eine Vielzahl von Zertifizierungsberatungsagenturen in den Niederlanden, von denen jede über ihr eigenes Fachwissen und ihren eigenen Schwerpunkt verfügt. Ein Beratungsunternehmen hilft bei der maßgeschneiderten Implementierung und berät Sie umfassend darüber, wie sich die Prozesse rund um die Zertifizierung nahtlos in Ihre Organisation und Arbeitsweise einfügen. Sie können Ihnen auch helfen, von Ihrem aktuellen System zu wechseln ISO2-GRIFF.