Elke vijf jaar wordt voor een bestaande norm besloten of deze wordt verworpen, behouden of herzien. De huidige versie van NEN 7510 stamt uit 2017. Het Nederlands Normalisatie Instituut (NEN) heeft besloten om de norm te herzien.
Er zijn diverse redenen om de NEN 7510 norm te herzien. De aanleiding is de herziening van de internationale normen ISO 27001, ISO 27002 en ISO 27799. Deze drie normen vormen de basis voor de NEN 7510. De huidige NEN 7510 bestaat uit twee delen: deel 1 het Information Security Management System (ISMS) en deel 2 de beheersmaatregelen. Deel 1 is vergelijkbaar met ISO 27001. De nieuwe internationale versie van ISO 27001 is onlangs gepubliceerd. De Nederlandse versie volgt binnenkort. Deel 2 is gebaseerd op de beheersmaatregelen uit de ISO 27002, aangevuld met maatregelen vanuit ISO 27799 (de internationale norm voor informatie binnen de gezondheidszorg). Onlangs is ISO 27002 herzien. Ook de internationale herziening van ISO 27799 is gestart. Deze herzieningen maken een herziening van NEN 7510 noodzakelijk.
Naast de internationale ontwikkelingen zijn er ook een aantal nationale ontwikkelingen van invloed op de herziening, namelijk:
Op 29 september heeft NEN een informatiebijeenkomst georganiseerd over de start van de herziening van NEN 7510 en het bijbehorende certificatieschema (NCS NEN 7510). Tijdens deze bijeenkomst is ook een oproep gedaan voor de werkgroep ‘Herziening NEN 7510 Informatiebeveiliging in de zorg’. De werkgroep gaat van start in Q4 van 2022. De verwachting is dat de herziene versie van NEN 7510 voor of in de zomer van 2024 wordt gepubliceerd.
Onze consultants volgen de ontwikkelingen in certificatielandschap op de voet. Deze kennis delen we graag met jou. Altijd op de hoogte blijven? Schrijf je dan in voor onze nieuwsbrief.
Bron: NEN