Veilig omgaan met zorggegevens
ISO 27001 en NEN 7510 gecertificeerd
Onze software verwerkt gegevens van cliënten. Dat vraagt om meer dan een belofte dat het goed zit. EasyZorg is daarom gecertificeerd voor ISO 27001 en NEN 7510, getoetst door Brand Compliance B.V., een door de Raad voor Accreditatie geaccrediteerde instelling.
Op deze pagina leest u wat die twee normen inhouden, waarvoor onze certificaten precies gelden en hoe u de geldigheid zelf kunt controleren. De certificaten staan er als PDF bij, zodat uw inkoop of functionaris gegevensbescherming ze direct kan meesturen in een dossier.
In het kort
- ISO 27001 geldig tot en met 23 oktober 2028
- NEN 7510 geldig tot en met 21 juni 2029
- Certificerende instelling Brand Compliance B.V.
- Scope het bouwen en beheren van onze software
Twee normen
Wat is het verschil?
Ze worden vaak in één adem genoemd, maar het zijn twee verschillende dingen. Kort gezegd: de ene norm gaat over hoe wij informatiebeveiliging organiseren, de andere vertaalt dat naar de eisen die in de Nederlandse zorg gelden.
ISO 27001
De internationale norm voor informatiebeveiliging. Die schrijft geen losse maatregelen voor, maar eist dat een organisatie structureel in kaart brengt welke risico’s zij loopt, daar maatregelen bij kiest, die vastlegt en periodiek toetst of ze nog werken. In de Verklaring van Toepasselijkheid staat welke maatregelen wij hebben getroffen en waarom.
NEN 7510
De Nederlandse norm voor informatiebeveiliging in de zorg. Die bouwt voort op ISO 27001 en voegt eisen toe die specifiek met patient- en cliëntgegevens te maken hebben. Veel zorgorganisaties zijn hier zelf aan gehouden en vragen daarom hetzelfde van hun leveranciers.
Beide certificaten worden voor drie jaar afgegeven. In de jaren daartussen volgen controle-audits, waarin de certificerende instelling opnieuw toetst of het managementsysteem nog doet wat het moet doen.
De documenten zelf
Onze certificaten
U hoeft ons niet op ons woord te geloven. Hieronder staan de gegevens zoals ze op de certificaten vermeld staan, met de PDF erbij.
ISO 27001
- Certificaat NL 2544.1.1
- Geldig tot en met 23 oktober 2028
- Eerste certificatiebesluit 24 oktober 2025
- Verklaring van Toepasselijkheid versie 18-09-2025
NEN 7510
- Certificaat NL 3001.1.1
- Geldig tot en met 21 juni 2029
- Eerste certificatiebesluit 22 juni 2026
- Aanvulling in de scope hosting is uitbesteed
Waarvoor geldt het
De scope, letterlijk
Een certificaat zegt weinig zonder de scope erbij: die bepaalt waar de toetsing over ging. Op onze twee certificaten staat:
“Informatiebeveiliging gerelateerd aan het ontwikkelen, onderhouden, beheren en supporten van software en webapplicaties gericht op het verwerken van gegevens, welke gekoppeld worden aan externe systemen in de zorg.”
Dat is precies waar wij ons mee bezighouden: de oplossingen die u van ons afneemt en de manier waarop wij ze bouwen, beheren en ondersteunen. De hosting is daarbij uitbesteed, dat staat ook zo als aanvulling op het NEN 7510-certificaat vermeld.
Voor uw dossier
Wat u hiermee kunt
Bij een leverancierstoets
Komt EasyZorg langs in uw inkoop- of securitytoets, dan kunt u de certificaten hierboven downloaden en meesturen. Scope, nummer en geldigheidsduur staan erop.
Zelf verifiëren
Wilt u niet afgaan op een PDF op een website: Brand Compliance bevestigt de geldigheid van een certificaat op verzoek. U bereikt ze via +31 (0)73 220 20 30.
Verder doorvragen
Vragen over waar gegevens staan, hoe wij koppelen met Nedap ONS® of wat wij vastleggen? Stel ze gerust. Wij zetten er iemand bij die het antwoord weet in plaats van doorverwijst.
Veelgestelde vragen
Nog even dit
Waarom twee certificaten en niet één?
NEN 7510 bouwt voort op ISO 27001, maar is er geen vervanging van. Veel zorgorganisaties vragen expliciet naar NEN 7510 omdat zij daar zelf aan gehouden zijn, terwijl ISO 27001 de internationaal erkende basis is. Wij hebben ze allebei, zodat u niet hoeft te kiezen.
Wat betekent “hosting is uitbesteed” op het NEN-certificaat?
Dat wij onze applicaties niet op eigen apparatuur draaien, maar bij een externe partij die daarin gespecialiseerd is. Dat staat als aanvulling op de scope vermeld, zodat duidelijk is waar onze eigen verantwoordelijkheid ophoudt. Wilt u weten waar uw gegevens staan en met wie wij daarvoor werken, dan lichten wij dat in een gesprek toe.
Geldt dit ook voor de koppeling met Nedap ONS®?
Ja. De scope noemt nadrukkelijk software die gekoppeld wordt aan externe systemen in de zorg, en dat is precies wat onze oplossingen doen. Nedap ONS® blijft daarbij het bronsysteem: wij schrijven gegevens weg in het dossier dat u al gebruikt.
Hoe lang blijven deze certificaten geldig?
Het ISO 27001-certificaat loopt tot en met 23 oktober 2028, het NEN 7510-certificaat tot en met 21 juni 2029. In de tussenliggende jaren vinden controle-audits plaats. Zodra er een nieuwe versie is, vervangen wij de PDF’s op deze pagina.
