Skip to main content
Review and revision metadata
Review Date: 2026-06-17
Reviewer: Director

NEN 7510 - Self Assessment

Trust Through Transparency

myDRE platform is built exclusively for the secondary use of health data, direct statutory compliance with NEN 7510 is not legally required. However, because many healthcare institutions use NEN 7510 as their internal security framework, anDREa explicitly maps its existing ISO/IEC 27001:2023 and NIS 2 controls against it.

Control ID Name Status
04Context van de organisatieImplemented
04.1Inzicht in de organisatie en haar contextImplemented
04.2Inzicht in de behoeften en verwachtingen van belanghebbendenImplemented
04.3Het toepassingsgebied van het managementsysteem voor informatiebeveiliging vaststellenImplemented
04.4Managementsysteem voor informatiebeveiligingImplemented
05LeiderschapImplemented
05.1Leiderschap en betrokkenheidImplemented
05.2BeleidImplemented
05.3Rollen, verantwoordelijkheden en bevoegdheden binnen de organisatieImplemented
06PlanningImplemented
06.1Acties om risico's en kansen op te pakkenImplemented
06.1.1AlgemeenImplemented
06.1.2Risicobeoordeling van informatiebeveiligingImplemented
06.1.3Behandeling van informatiebeveiligingsrisico'sImplemented
06.2Informatiebeveiligingsdoelstellingen en de planning om ze te bereikenImplemented
06.3Planning van wijzigingenImplemented
07OndersteuningImplemented
07.1MiddelenImplemented
07.2CompetentieImplemented
07.3BewustzijnImplemented
07.4CommunicatieImplemented
07.5Gedocumenteerde informatieImplemented
07.05.1AlgemeenImplemented
07.05.2Creëren en actualiserenImplemented
07.05.3Beheersing van gedocumenteerde informatieImplemented
08UitvoeringImplemented
08.1Operationele planning en beheersingImplemented
08.2Risicobeoordeling van informatiebeveiligingImplemented
08.3Informatiebeveiligingsrisico's behandelenImplemented
09Evaluatie van de prestatiesImplemented
09.1Monitoren, meten, analyseren en evaluerenImplemented
09.2Interne auditImplemented
09.2.1AlgemeenImplemented
09.2.2Intern auditprogrammaImplemented
09.3Management reviewImplemented
09.3.1AlgemeenImplemented
09.3.2Input voor de management reviewImplemented
09.3.3Resultaten van de management reviewImplemented
10VerbeteringImplemented
10.1Continue verbeteringImplemented
10.2Afwijkingen en corrigerende maatregelenImplemented
A.5Organisatorische beheersmaatregelenImplemented
A.5.1Beleidsregels voor informatiebeveiligingImplemented
A.5.2Rollen en verantwoordelijkheden bij informatiebeveiligingImplemented
A.5.3FunctiescheidingImplemented
A.5.4ManagementverantwoordelijkhedenImplemented
A.5.5Contact met overheidsinstantiesImplemented
A.5.6Contact met speciale belangengroepenImplemented
A.5.7Informatie en analyses over dreigingenImplemented
A.5.8Informatiebeveiliging in projectmanagementImplemented
A.5.9Inventarisatie van informatie en andere gerelateerde bedrijfsmiddelenImplemented
A.5.10Aanvaardbaar gebruik van informatie en andere gerelateerde bedrijfsmiddelenImplemented
A.5.11Retourneren van bedrijfsmiddelenImplemented
A.5.12Classificeren van informatieImplemented
A.5.13Labelen van informatieImplemented
A.5.14Overdragen van informatieImplemented
A.5.15ToegangsbeveiligingImplemented
A.5.16IdentiteitsbeheerImplemented
A.5.17Authenticatie-informatieImplemented
A.5.18ToegangsrechtenImplemented
A.5.19Informatiebeveiliging in leveranciersrelatiesImplemented
A.5.20Adresseren van informatiebeveiliging in leveranciersovereenkomstenImplemented
A.5.21Beheren van informatiebeveiliging in de ICT-toeleveringsketenImplemented
A.5.22Monitoren, beoordelen en het beheren van wijzigingen van leveranciersdienstenImplemented
A.5.23Informatiebeveiliging voor het gebruik van clouddienstenImplemented
A.5.24Plannen en voorbereiden van het beheer van informatiebeveiligingsincidentenImplemented
A.5.25Beoordelen van en besluiten over informatiebeveiligingsgebeurtenissenImplemented
A.5.26Reageren op informatiebeveiligingsincidentenImplemented
A.5.27Leren van informatiebeveiligingsincidentenImplemented
A.5.28Verzamelen van bewijsmateriaalImplemented
A.5.29Informatiebeveiliging tijdens een verstoringImplemented
A.5.30ICT-gereedheid voor bedrijfscontinuïteitImplemented
A.5.31Wettelijke, statutaire, regelgevende en contractuele eisenImplemented
A.5.32Intellectuele-eigendomsrechtenImplemented
A.5.33Beschermen van registratiesImplemented
A.5.34Privacy en bescherming van persoonsgegevensImplemented
A.5.35Onafhankelijke beoordeling van informatiebeveiligingImplemented
A.5.36Naleving van beleid, regels en normen voor informatiebeveiligingImplemented
A.5.37Gedocumenteerde bedieningsproceduresImplemented
A.5.38HLT-Analyse en specificatie van informatiebeveiligingseisenImplemented
A.5.39HLT-Zorgontvangers op unieke wijze identificerenN/A
A.5.40HLT - Validatie van getoonde/geprinte gegevensN/A
A.5.41HLT-Openbaar beschikbare gezondheidsinformatieN/A
A.5.42HLT-Communicatie in noodsituatiesImplemented
A.5.43HLT - Incidenten extern meldenImplemented
A.6Mensgerichte beheersmaatregelenImplemented
A.6.1ScreeningImplemented
A.6.2ArbeidsovereenkomstImplemented
A.6.3Bewustwording van, opleiding en training in informatiebeveiligingImplemented
A.6.4Disciplinaire procedureImplemented
A.6.5Verantwoordelijkheden na beëindiging of wijziging van het dienstverbandImplemented
A.6.6Vertrouwelijkheids- of geheimhoudingsovereenkomstenImplemented
A.6.7Werken op afstandImplemented
A.6.8Melden van informatiebeveiligingsgebeurtenissenImplemented
A.6.9HLT-ManagementtrainingImplemented
A.7Fysieke beheersmaatregelenN/A
A.7.1Fysieke beveiligingszonesN/A
A.7.2Fysieke toegangsbeveiligingN/A
A.7.3Beveiligen van kantoren, ruimten en faciliteitenN/A
A.7.4Monitoren van de fysieke beveiligingN/A
A.7.5Beschermen tegen fysieke en omgevingsdreigingenN/A
A.7.6Werken in beveiligde zonesN/A
A.7.7Clear desk' en 'clear screen'Implemented
A.7.8Plaatsen en beschermen van apparatuurN/A
A.7.9Beveiligen van bedrijfsmiddelen buiten het terreinImplemented
A.7.10OpslagmediaImplemented
A.7.11NutsvoorzieningenN/A
A.7.12Beveiligen van bekabelingN/A
A.7.13Onderhoud van apparatuurImplemented
A.7.14Veilig verwijderen of hergebruiken van apparatuurImplemented
A.8Technologische beheersmaatregelenImplemented
A.8.1User endpoint devices'Implemented
A.8.2Speciale toegangsrechtenImplemented
A.8.3Beperking toegang tot informatieImplemented
A.8.4Toegangsbeveiliging op broncodeImplemented
A.8.5Beveiligde authenticatieImplemented
A.8.6CapaciteitsbeheerImplemented
A.8.7Bescherming tegen malwareImplemented
A.8.8Beheer van technische kwetsbaarhedenImplemented
A.8.9ConfiguratiebeheerImplemented
A.8.10Wissen van informatieImplemented
A.8.11Maskeren van gegevensN/A
A.8.12Voorkomen van gegevenslekken (data leakage prevention)Implemented
A.8.13Back-up van informatieImplemented
A.8.14Redundantie van informatieverwerkende faciliteitenImplemented
A.8.15LoggingImplemented
A.8.16Monitoren van activiteitenImplemented
A.8.17KloksynchronisatieImplemented
A.8.18Gebruik van speciale systeemhulpmiddelenImplemented
A.8.19Installeren van software op operationele systemenImplemented
A.8.20Beveiliging netwerkcomponentenImplemented
A.8.21Beveiliging van netwerkdienstenImplemented
A.8.22NetwerksegmentatieImplemented
A.8.23Toepassen van webfiltersImplemented
A.8.24Gebruik van cryptografieImplemented
A.8.25Beveiligen tijdens de ontwikkelcyclusImplemented
A.8.26ToepassingsbeveiligingseisenImplemented
A.8.27Veilige systeemarchitectuur en technische uitgangspuntenImplemented
A.8.28Veilig coderenImplemented
A.8.29Testen van de beveiliging tijdens ontwikkeling en acceptatieImplemented
A.8.30Uitbestede systeemontwikkelingN/A
A.8.31Scheiding van ontwikkel-, test- en productieomgevingenImplemented

NEN 7510 Source - NenSoa.json