NEN 7510 richt zich op informatiebeveiliging in de zorg. NIS2 en de Cyberbeveiligingswet hebben een bredere wettelijke context en eigen verplichtingen.
Waarom is dit belangrijk?
Zorgorganisaties moeten voorkomen dat bestaande certificering of beleid leidt tot de aanname dat alle NIS2-verplichtingen automatisch zijn afgedekt.
Overlap
Beide vragen aandacht voor risico’s, toegangsbeheer, incidenten, continuïteit en leveranciers.
Verschillen
NIS2 kent wettelijke scope, registratie, gefaseerde meldplicht en bestuurlijke verantwoordelijkheid.
Combineren
Gebruik bestaande NEN 7510-processen als basis en voer een gerichte gapanalyse uit.
Leveranciers
Controleer of zorgleveranciers zowel zorgspecifieke eisen als bredere keten- en continuïteitsvereisten aankunnen.
Praktijkvoorbeeld
Een zorginstelling heeft NEN 7510-beleid, maar geen proces om een significant cyberincident binnen de NIS2-tijdlijn te beoordelen en te melden.
Veelgestelde vragen
Moet ik twee systemen onderhouden?
Niet noodzakelijk. Integreer eisen waar mogelijk in één management- en risicoproces.
Is NEN 7510 wettelijk verplicht?
Dat hangt af van context en zorgregelgeving. Het is in ieder geval niet hetzelfde als de Cbw-scope.