Menu

NEN7510 Toolkit voor RHO’s

Centrale ondersteuning voor aangesloten praktijken bij Principe 15 en NEN7510

Huisartsenpraktijken moeten aan de slag met Principe 15 van NHG-Praktijkaccreditering en NEN7510 om aantoonbaar te voldoen aan de eisen voor informatiebeveiliging en privacy. Als RHO of zorggroep kun je praktijken hierbij centraal en efficiënt ondersteunen.
Met de NEN7510 Toolkit helpt Kwinzo RHO’s om de implementatie van Principe 15 en NEN7510 te organiseren. En het goede nieuws? Veel onderdelen kunnen vooraf worden ingevuld, waardoor er meer tijd overblijft voor waar het allemaal om draait: goede zorg voor patiënten!

Ruim 15 jaar ervaring met informatiebeveiliging en privacy

Honderden organisaties succesvol ondersteund bij certificering

Veel klanten binnen zorg, ICT, overheid en onderwijs.

Waarom centraal organiseren?

De uitwerking van eisen binnen Principe 15 en NEN7510 is voor huisartsenpraktijken vergelijkbaar. Denk aan veelgebruikte systemen, leveranciers, verwerkingen, risico’s en procedures. Door deze onderdelen centraal voor te bereiden, voorkom je dat iedere praktijk hetzelfde uitzoekwerk opnieuw moet doen.
Zo starten praktijken met een stevige basis en vullen zij alleen nog aan wat specifiek geldt binnen de eigen praktijk. Hiermee wordt voldoen aan Principe 15 en NEN7510 efficiënter, consistenter en beter beheersbaar.

Wat krijg je met de NEN7510 Toolkit?

De praktische waarde van de NEN7510 Toolkit zit in wat al voor je klaarstaat. Veel tijdrovende onderdelen zijn door Kwinzo uitgewerkt en voorzien van duidelijke uitleg, zodat aangesloten praktijken sneller kunnen controleren, aanvullen en toepassen wat voor hun situatie nodig is.

In de Toolkit vind je onder andere:

  • Een kant-en-klaar register van verwerkingen
  • Een datalekprocedure en incidentregister
  • Veelgebruikte toepassingen en leveranciers uitgewerkt
  • Duidelijke uitleg per stap met concrete actiepunten

Wil je praktijken extra ondersteunen? Dan kan Kwinzo aanvullend helpen met begeleiding, workshops en/of een compacte beoordeling.

In 6 stappen naar Principe 15 en NEN7510

De NEN7510 Toolkit vertaalt de eisen rondom informatiebeveiliging en privacy naar zes praktische stappen. Per stap krijgt de praktijk uitleg, actiepunten en documenten die helpen om aantoonbaar invulling te geven aan Principe 15 en NEN7510. De volgorde geeft houvast, maar is niet strikt: in de praktijk hangen onderwerpen met elkaar samen en werk je soms heen en weer tussen de stappen.

Stap 1: Governance & Inrichting

Van beleid tot uitvoering, controle en verbetering

In deze stap wordt de basis gelegd voor informatiebeveiliging en privacy binnen de praktijk. Het gaat om beleid, doelstellingen, scope, risico’s, maatregelen en controles. De Toolkit helpt om deze onderwerpen gestructureerd vast te leggen en periodiek te beoordelen. Daarmee ontstaat een praktische PDCA-cyclus, waarbij beleid, risico’s en maatregelen niet eenmalig worden ingevuld, maar aantoonbaar worden geëvalueerd en verbeterd.

Kwinzo-voordeel: De NEN7510 Toolkit biedt een duidelijke structuur voor beleid, risico’s, maatregelen en controles, zodat praktijken de PDCA-cyclus aantoonbaar kunnen doorlopen. Ter ondersteuning heeft Kwinzo voor alle onderwerpen voorbeelddocumenten en sjablonen ontwikkeld.

Stap 2: Gedrag en bewustwording

Veilig werken begint bij duidelijkheid in de praktijk.

Informatiebeveiliging begint bij duidelijke afspraken in de praktijk. In deze stap leggen praktijken vast hoe medewerkers veilig omgaan met patiëntgegevens, digitale toepassingen en ICT-middelen. Denk aan afspraken over wachtwoorden, schermvergrendeling, printen, e-mailen, thuiswerken en het melden van incidenten. Ook wordt aandacht besteed aan aantoonbaarheid, bijvoorbeeld via werkoverleg, onboarding of periodieke bewustwording. Zo wordt veilig werken onderdeel van de dagelijkse praktijkvoering.

Kwinzo-voordeel: Praktische voorbeelden voor communicatie en bewustwording helpen om veilig werken snel en aantoonbaar onderdeel te maken van de praktijkvoering.

Stap 3: ICT-middelen en technische beveiliging

Zichtbaar welke middelen belangrijk zijn voor veilige zorgverlening.

Een actueel overzicht van ICT-middelen is nodig om risico’s goed te beoordelen. In deze stap brengen praktijken systemen, apparaten, software en gegevensdragers in kaart. Daarna wordt gekeken naar passende maatregelen, zoals updates, back-ups, versleuteling, veilige verbindingen en beveiliging van mobiele apparatuur. Ook komt aan bod welke maatregelen door ICT-leveranciers worden uitgevoerd en hoe de praktijk controle houdt op veilige en betrouwbare zorgverlening.

Kwinzo-voordeel: Veelvoorkomende ICT-middelen, toepassingen en beveiligingsmaatregelen zijn al uitgewerkt, zodat praktijken sneller kunnen controleren wat voor hun situatie passend is.

Stap 4: AVG, privacy en datalekken

Privacy en datalekken als onderdeel van de praktijkvoering

Deze stap brengt privacyverplichtingen en datalekregistratie samen. Praktijken krijgen structuur voor het vastleggen van verwerkingen, privacyinformatie, patiëntrechten, gegevensuitwisseling en incidentafhandeling. Ook helpt de Toolkit om duidelijk te maken hoe datalekken worden herkend, geregistreerd, beoordeeld en opgevolgd. Zo worden AVG, privacy en datalekken niet als losse onderdelen behandeld, maar als samenhangend onderdeel van de praktijkvoering.

Kwinzo-voordeel: Het Register van Verwerkingen is grotendeels ingevuld. Daarnaast bevat de Toolkit voorbeeldteksten en werkdocumenten voor privacyinformatie, gegevensuitwisselingen en het registreren en opvolgen van incidenten en datalekken.

Stap 5: Toegangsrechten & logging

Inzicht in wie toegang heeft tot welke informatie.

Niet iedereen hoeft overal bij te kunnen. Deze stap helpt praktijken om toegang tot patiëntgegevens bewust en aantoonbaar te regelen. Denk aan rolgebaseerde autorisaties, controles bij in- en uitdiensttreding en afspraken over sterke authenticatie. Ook wordt aandacht besteed aan logging: hoe controleer je of raadpleging van dossiers rechtmatig en noodzakelijk was? Zo krijgt de praktijk meer grip op wie toegang heeft tot welke informatie.

Kwinzo-voordeel: De Toolkit bevat voorbeeldwerkdocumenten voor het beheren van toegangsrechten en logging, inclusief duidelijke instructies om deze praktisch in te vullen.

Stap 6: Management van leveranciers

Grip op belangrijke leveranciers en digitale toepassingen.

Huisartsenpraktijken werken met verschillende externe partijen, zoals HIS-leveranciers, ICT-dienstverleners, patiëntenportalen, secure mail-oplossingen en clouddiensten. In deze stap brengen praktijken belangrijke leveranciers en toepassingen in kaart. Ook wordt gekeken naar afspraken over informatiebeveiliging, privacy, incidentmelding en continuïteit. Voor RHO’s en zorgkoepels is dit een belangrijk onderdeel, omdat veel leveranciers en beoordelingen centraal kunnen worden voorbereid.

Kwinzo-voordeel: De Toolkit bevat een leveranciersdocument met veelgebruikte leveranciers die door Kwinzo zijn beoordeeld, zodat praktijken niet iedere leverancier vanaf nul hoeven te beoordelen.

Waarom Kwinzo?

Kwinzo heeft de NEN7510 Toolkit ontwikkeld om informatiebeveiliging en privacy werkbaar te maken voor zorgpraktijken. Echt als praktische route die aansluit op de dagelijkse praktijk.
Juist bij RHO’s en zorgkoepels komt die aanpak goed tot zijn recht. Veel praktijken hebben dezelfde vragen, gebruiken vergelijkbare systemen en lopen tegen dezelfde eisen van Principe 15 en NEN7510 aan. Kwinzo helpt om de gezamenlijke basis centraal voor te bereiden, zodat praktijken niet allemaal opnieuw hetzelfde werk hoeven te doen.
Als RHO bied je daarmee structuur, efficiëntie en herkenbare ondersteuning voor aangesloten praktijken.

Veelgestelde vragen

Hoeveel tijd kost het onze RHO om dit centraal in te richten?

Om de NEN7510 Toolkit in te richten in samenwerking met Kwinzo kun je uitgaan van een inzet van 8 uur. Daarbij is geen rekening gehouden met eventuele communicatie richting de eigen leden en het organiseren en coördineren van workshops en dergelijke.

Hoe kijken auditoren aan tegen een centrale aanpak?

Een centrale aanpak is goed te onderbouwen, zolang iedere huisartsenpraktijk de eigen invulling aantoonbaar doorloopt en vastlegt. De NEN7510 Toolkit is zó ingericht dat praktijken zelf de zes stappen verwerken binnen hun eigen (online) omgeving.

De centrale voorbereiding helpt juist om de kwaliteit en consistentie te vergroten. Veelvoorkomende verwerkingen, leveranciers, toepassingen en procedures kunnen vooraf zorgvuldig uitgewerkt worden, waarna iedere praktijk aanvult wat specifiek is voor de eigen situatie.

Is maatwerk mogelijk voor praktijken met een afwijkende werkwijze?

Geen enkele praktijk werkt 100% hetzelfde. Sommige praktijken werken met een ander systeem of hebben nevenlocaties. De NEN7510 Toolkit houdt daar rekening mee.
De centrale aanpak zorgt ervoor dat praktijken niet vanaf nul beginnen. Tegelijk blijft er ruimte om praktijk-specifieke keuzes, uitzonderingen en aanvullingen vast te leggen. Waar nodig kan een consultant van Kwinzo meekijken en adviseren over de juiste verwerking binnen de NEN7510 Toolkit.

Hoe zit het met privacy en de scheiding van gegevens tussen praktijken onderling?

De NEN7510 Toolkit wordt ingericht op koepelniveau, maar iedere praktijk werkt in een eigen lokale omgeving. De koepel maakt de Toolkit beschikbaar voor aangesloten praktijken, terwijl iedere praktijk eigenaar blijft van de eigen invulling.
Praktijken kunnen elkaars gegevens dus niet inzien.

Wat betekent de NEN7510 Toolkit voor het werk van de Functionaris Gegevensbescherming of Security Officer?

De NEN7510 Toolkit is een krachtig instrument voor de Functionaris Gegevensbescherming en Security Officer, want alles wat een praktijk nodig heeft om te voldoen aan Principe 15 en NEN7510 staat hierin verwerkt. Daarmee vormt de Toolkit ook een praktische basis voor toezicht, advies en verbetering en sluit het goed aan op de werkwijze van de FG.
Heeft jouw RHO of zorggroep nog geen FG of Security Officer? Of is extra ondersteuning gewenst? Dan kan Kwinzo deze rollen ook als dienst invullen.