VECOZO-aansluitvoorwaarden: NEN 7510 en ISO 27001

Medische gegevens en andere patiëntgegevens zijn vertrouwelijk. Zorgaanbieders en hun dienstverleners moeten daarom zorgvuldig omgaan met informatiebeveiliging en de bescherming van persoonsgegevens. VECOZO ondersteunt dit als landelijk knooppunt voor veilige digitale communicatie in de zorg. Wilt u zich aansluiten bij VECOZO? Dan moet uw organisatie voldoen aan de actuele VECOZO Generieke Aansluitvoorwaarden. Daarin staan ook eisen voor informatiebeveiliging en de manier waarop u kunt aantonen dat uw organisatie hieraan voldoet.

Verkorte TPM vervallen

Sinds 9 maart 2026 is de richtlijn voor de verkorte TPM, Third Party Mededeling, niet langer een aansluitvoorwaarde voor nieuwe aansluitingen. De richtlijn is vervallen en wordt niet meer toegepast.

Een verkorte TPM was een samenvatting van een onderzoek naar de mate waarin een organisatie voldeed aan een bepaald normenkader. Voor aansluiting bij VECOZO kon hiermee worden aangetoond dat een organisatie in opzet en bestaan voldeed aan NEN 7510:2017. Deze vorm van bewijsvoering is voor nieuwe aansluitingen komen te vervallen.

Welke vormen van bewijs accepteert VECOZO?

Om aan te tonen dat uw organisatie passende maatregelen voor informatiebeveiliging heeft getroffen, accepteert VECOZO volgens de actuele voorwaarden de volgende vormen van bewijs waar Kiwa u mee kan voorzien:

Welke vorm van bewijs in uw situatie van toepassing is, hangt af van de actuele aansluitvoorwaarden van VECOZO. Controleer daarom altijd de voorwaarden die op uw aansluiting van toepassing zijn.

Ondersteuning door Kiwa

Kiwa certificeert organisaties bij het behalen van een NEN 7510- en/ of ISO 27001-certificering. Zo krijgt u onafhankelijk inzicht in de mate waarin uw organisatie voldoet aan de relevante informatiebeveiligingseisen en kunt u dit aantonen richting VECOZO en andere relevante stakeholders.