Het is officieel: EasyZorg is gecertificeerd voor ISO 27001:2022 én NEN 7510-1:2024. Beide certificaten zijn afgegeven door Brand Compliance, onder accreditatie van de Raad voor Accreditatie. Daarmee is het traject afgerond dat we eind 2024 aankondigden – toen zaten we in de afrondende fase van ISO 27001 en stond NEN 7510 nog op de planning. Nu staan ze er allebei.

Waarom dit voor uw organisatie uitmaakt
EasyZorg verwerkt bij elke aanmelding bijzondere persoonsgegevens: indicatiebesluiten, medische achtergrondinformatie, gegevens van wettelijk vertegenwoordigers. Dat is precies de categorie gegevens waar de AVG de zwaarste eisen aan stelt. Als u die stroom bij ons onderbrengt, moet u erop kunnen vertrouwen dat wij die zorgvuldigheid net zo serieus nemen als u.
Een certificaat is de manier om dat vertrouwen toetsbaar te maken. Niet omdat wij zeggen dat het goed geregeld is, maar omdat een onafhankelijke auditor het heeft gecontroleerd.
ISO 27001: de internationale norm voor informatiebeveiliging
ISO 27001 is de wereldwijde standaard voor informatiebeveiliging. De norm gaat niet over één slot op één deur, maar over het managementsysteem eromheen: hoe identificeren we risico’s, welke maatregelen horen daarbij, wie is waarvoor verantwoordelijk, en hoe controleren we of het ook echt werkt. Denk aan toegangsbeheer, versleuteling, leveranciersbeoordeling, incidentafhandeling en continuïteit.
Wij zijn gecertificeerd tegen de versie uit 2022, de meest recente uitgave van de norm.

NEN 7510: de vertaling naar de zorg
NEN 7510 bouwt voort op ISO 27001, maar is specifiek geschreven voor de Nederlandse zorg. De norm stelt aanvullende eisen aan de omgang met patiënt- en cliëntgegevens: wie mag welk dossier inzien, hoe wordt dat vastgelegd, en hoe blijft herleidbaar wie wanneer bij welke informatie is geweest.
Voor zorgaanbieders is NEN 7510 het referentiekader waarnaar toezichthouders kijken. Werkt u met een leverancier die alleen ISO 27001 heeft, dan blijft de zorgspecifieke vertaalslag een open eind. Met beide certificaten is dat gat gedicht.
Wat u er in de praktijk aan heeft
- Snellere leverancierstoetsing. Security-vragenlijsten en due diligence-trajecten verlopen eenvoudiger wanneer wij een geldig certificaat kunnen overleggen.
- Aanbestedingen en inkoopeisen. Steeds vaker is NEN 7510 een harde eis. Die vinkt u bij ons af.
- Onderbouwing richting uw eigen toezicht. Uw functionaris gegevensbescherming en uw auditor krijgen een controleerbaar document in plaats van een toezegging.
- Aantoonbaar risicobeheer in de keten. De AVG verplicht u om ook naar uw verwerkers te kijken. Dit maakt dat deel van uw verantwoording korter.
Geen eindpunt, maar een ritme
Wat ons betreft is het belangrijkste aan deze certificering niet het papier, maar wat eraan vastzit. Beide normen vragen om jaarlijkse controle-audits en een periodieke hercertificering. Risicoanalyses moeten actueel blijven, incidenten worden geregistreerd en geëvalueerd, en nieuwe functionaliteit wordt vooraf op beveiliging beoordeeld.
Dat betekent dat informatiebeveiliging bij ons een terugkerend onderdeel van het werk is geworden, niet een project dat een keer is afgerond. Precies zoals het hoort wanneer je met zorggegevens werkt.
Meer weten?
Wilt u onze certificaten inzien voor uw eigen dossier, of heeft uw beveiligingsteam vragen over hoe wij gegevens verwerken? Neem gerust contact met ons op – we sturen de documentatie graag toe. Benieuwd wat EasyZorg voor uw aanmeldproces kan betekenen? Bekijk dan onze oplossingen.