NEN7510 gereviseerd!
De NEN7510 is door een groep vak deskundigen gereviseerd en gepubliceerd. Het grootste verschil met de vorige versie (2004) is dat alle eisen t.a.v. informatiebeveiliging in de zorg nu in 1 document verzameld zijn en niet meer zoals voor heen uitgewerkt in de NEN7511 serie. Ook is de norm nu meer in lijn met de ISO/IEC 27001 waardoor het geheel leesbaarder en overzichtelijker is geworden. De hoofdstukindeling en terminologie zijn nu gelijk aan de ISO27001.
Per paragraaf wordt er nu vermeld:
- Beheersdoelstellingen, wat moet er worden bereikt;
- Beheersmaatregel, een specifieke maatregel om aan de doelstelling te voldoen.
- Aandachtspunten en aanbevelingen voor implementatie
Nieuw in de NEN7510 zijn een hoofdstuk over risicomanagement (H.3) en over het managementsysteem informatiebeveiliging (H.4).
Reacties
Er zijn nog geen reacties.