NEN 7510
NEN 7510 is de norm die door het Nederlands Normalisatie-instituut ontwikkelde norm voor Informatiebeveiliging voor de zorgsector in Nederland. Deze norm is gebaseerd op de Code voor Informatiebeveiliging. Mindbench Information Services kan u helpen met het opzetten van uw IT organisatie welke klaar is voor NEN7510.
U kunt uw organisatie op een efficiënte manier samen met Mindbench Information Services gereed maken voor de NEN7510 norm. Wij hebben jarenlange ervaring bij het implementeren en coördineren van informatiebeveiliging en het doen van pre-audits bij onze partners waardoor wij snel en efficiënt de juiste scope te kunnen bepalen met als doelstelling het behalen van de gestelde normen.
Mindbench Information Services levert de volgende diensten:
- Inventarisatie van bestaande maatregelen
Samen met de instelling proberen wij de doelstelling, uitgangspunten en randvoorwaarden m.b.t. informatiebeveiliging vast te leggen. Dit wordt gedaan met in achtneming van de context van de activiteiten van de instelling. - Uitvoeren van een risicoanalyse
Tijdens een risicoanalyse wordt er vanuit een onafhankelijk oogpunt naar de beheermaatregelen gekeken. Informatie dat tijdens deze analyse wordt verzameld bevat onder andere: bedreigingen, bedrijfsprocessen en bedrijfsmiddelen. - Opstellen van een beveiligingsplan
Hierbij kan geholpen worden een traject uit te stippelen voor het verbeteren van de beveiligsmaatregelen. - Implementatie NEN 7510 en NEN 7511 maatregelen
Het implementeren van interne controles. In samenwerking met het interne IT team wordt onafhankelijk gekeken hoe de risico's verminderd kunnen worden. Dit kan zijn op het gebied van: beveiligingseisen t.a.v. personeel, fysieke beveiliging, toegangsbeveiliging, continuïteitsbeheer, beveiligingsincidenten. - GAP Analysis of Pre-Audit
Een onafhankelijke controle in de vorm van een pre-audit of een gap analysis, waarbij een controle plaatsvindt op basis van de NEN norm. Hiermee verkrijgt de organisatie een statusoverzicht van de huidige controles. Tevens kan er een voortgangscontrole uitgevoerd worden in het geval de organisatie op dat moment de NEN norm aan het implementeren is.