ISO 27001 en NEN 7510
- cinnovate
- 4 sep
- 3 minuten om te lezen
Goed nieuws voor onze klanten en partners in de zorg: we zijn gecertificeerd volgens de nieuwste ISO/IEC 27001:2022/Amd 1:2024 en we hebben onze NEN 7510‑hercertificering succesvol afgerond. Daarmee tonen we, opnieuw en aantoonbaar, dat informatieveiligheid structureel is geborgd in alles wat we doen, van het Cinnovate CareServer platform tot leefcirkels, sensoren, zorgalarmering en integraties met andere zorgsystemen. Technologie is voor ons altijd ondersteunend aan goede zorg, nooit leidend.

Wat betekent dit voor jouw organisatie?
Zekerheid bij audits en inkooptrajecten. Met ISO 27001 en NEN 7510 toon je als zorgorganisatie aan dat je werkt met een leverancier die informatiebeveiliging aantoonbaar op orde heeft.
Continuïteit en betrouwbaarheid. Onze processen en systemen worden jaarlijks onafhankelijk getoetst, zodat je kunt vertrouwen op blijvende borging van maatregelen.
Veilig innoveren. Of je nu kiest voor slimme sensoren, dwaaldetectie, onze software voor alarmering en monitoring, of integraties met bestaande zorgprocessen—je bouwt op een bewezen basis.
AVG‑ondersteuning in de praktijk. Heldere processen voor toegangsbeheer, logging, dataminimalisatie en bewaartermijnen helpen teams om privacy echt te laten leven in het dagelijks werk. Cinnovate
De certificaten in het kort
ISO/IEC 27001:2022/Amd 1:2024 (nieuwste norm)Afgegeven door TÜV NORD Nederland aan Dugour Electronics Almere B.V. (h.o.d.n. DEA), ressorterend onder WSD Beheer B.V. Het toepassingsgebied omvat informatiebeveiliging in relatie tot het ontwikkelen, leveren en onderhouden van zorgtechnologie (hardware en software), waarbij de hosting is uitbesteed. Het certificaat is geldig van 05‑06‑2025 t/m 23‑05‑2028 (registratienummer CERT‑000243‑TN) en is onderworpen aan jaarlijkse evaluatie. Zie pagina 1 van het certificaat; pagina 2 vermeldt tevens de bijlage met entiteiten.
NEN 7510‑1:2017+A1:2020 (hercertificering voor de zorg)Eveneens afgegeven door TÜV NORD Nederland met hetzelfde toepassingsgebied en juridische entiteit. Het certificaat is geldig van 05‑06‑2025 t/m 20‑02‑2027 (registratienummer CERT‑000242‑TN) en kent ook jaarlijkse evaluatie.
Deze certificeringen sluiten aan op hoe wij onze zorgtechnologie realiseren: veilig by design én by default, met een Information Security Management System (ISMS) dat dagelijks wordt geleefd en continu wordt verbeterd. Cinnovate
Zo borgen wij security & privacy, van ontwerp tot gebruik
Security by design & default. Veiligheidsprincipes zijn onderdeel van onze ontwikkelstandaarden: veilige code, toegangsbeperkingen en risicobeoordelingen vanaf de eerste ontwerpkeuzes; continu testen op kwetsbaarheden en actieve monitoring. Cinnovate
Cinnovate Cloud op Microsoft Azure (EU). Onze cloud draait in West Europe (Zone 1 & 2) met geografische redundantie. Dataopslag vindt uitsluitend binnen Europa plaats; we maken gebruik van moderne versleuteling, toegangscontrole en continue bewaking. Cinnovate
Transparantie & compliance. We leggen vast wat we doen, voeren periodiek risicoanalyses uit, evalueren maatregelen en trainen medewerkers, zodat privacy en veiligheid niet alleen technisch geregeld zijn, maar zichtbaar en aantoonbaar. Cinnovate
Concreet merkbaar in de dagelijkse zorg
Snellere opvolging van alarmsituaties met betrouwbare, prioriteerbare kritische alarmering, ook bij piekbelasting.
Betere nachtrust op de afdeling dankzij slimme sensoren en leefcirkels die veilig zijn geïntegreerd in bestaande processen.
Minder administratieve last omdat beveiligings‑ en privacyprocessen logisch aansluiten op het werk van zorgprofessionals.
Eenvoudige verantwoording richting bestuur, toezicht en cliëntenraden: certificering, processen en logging zijn op orde.
Waarom zowel ISO 27001 als NEN 7510?
ISO 27001 is de internationale standaard voor het inrichten en continu verbeteren van een ISMS: procesmatig en organisatiebreed. Onze certificering volgt de laatste editie inclusief Amendment 1:2024, zoals bevestigd op het certificaat.
NEN 7510 is de Nederlandse norm die specifiek ingaat op informatiebeveiliging in de zorg. Onze hercertificering bevestigt dat we de sectorspecifieke eisen consistent toepassen.
Voor zorgdirecties, inkopers en projectteams
Je kunt vertrouwen op aantoonbare borging bij implementaties, migraties en integraties.
Documentatie en ondersteuning zijn beschikbaar voor DPIA’s, verwerkersovereenkomsten en audits.
Onze aanpak is praktisch en mensgericht: we maken zorg makkelijker, leuker en menselijker, met technologie die ondersteunt in plaats van stuurt.
Samen verder bouwen aan veilige, toekomstbestendige zorg
Wil je weten wat de certificeringen betekenen voor jouw locatie(s) of project? Bezoek onze pagina Security & Privacy voor meer achtergronden over onze werkwijze, cloudarchitectuur en privacy‑principes, of plan direct een (online) sessie met ons team. Cinnovate
Deze blog verwijst naar de formele certificaten die zijn afgegeven door TÜV NORD Nederland; details zoals geldigheidsdata, toepassingsgebied, registratienummers en jaarlijkse evaluatie staan op de certificaatpagina’s (zie bovengenoemde verwijzingen).