NEN 7510-conforme infrastructuur voor zorginstellingen die geen risico's nemen.
Van Kubernetes-migraties tot private AI-implementaties: Verulon bouwt en host zorg-IT die patiëntdata nooit buiten Nederland brengt — en die bij elke NEN 7510-audit standhoudt.
NEN 7510-audit
De documentatie die uw auditor verwacht
Een NEN 7510-audit toetst of uw informatiebeveiligingsmanagementsysteem (ISMS) volledig, actueel en aantoonbaar is. Dit zijn de acht documentatievereisten waar auditors het vaakst op toetsen.
Risicoanalyse & risicobehandelplan
Een gedocumenteerde analyse van informatiebeveiligingsrisico's, inclusief de gekozen beheersmaatregelen en een onderbouwing waarom deze toereikend zijn.
Informatiebeveiligingsbeleid (ISMS)
Een vastgesteld en gecommuniceerd beleid conform ISO 27001/27002, met een verklaring van toepasselijkheid (Statement of Applicability) op alle relevante controls.
Toegangsbeveiligingsbeleid
Documentatie van autorisatiematrices, wachtwoordbeleid, multi-factor authenticatie en periodieke toegangsreviews voor systemen met patiëntgegevens.
Incident- en calamiteitenplan
Een getest plan voor detectie, escalatie en melding van beveiligingsincidenten — inclusief de 72-uurs meldplicht datalekken aan de Autoriteit Persoonsgegevens.
Bedrijfscontinuïteitsplan (BCP/DRP)
Uitwijk- en herstelprocedures voor kritieke zorgsystemen, met aantoonbare hersteltijden (RTO/RPO) en periodieke uitwijktesten.
Verwerkersovereenkomsten & leveranciersbeheer
Een overzicht van alle verwerkers en sub-verwerkers met geldige verwerkersovereenkomsten, inclusief beoordeling van hun informatiebeveiligingsniveau.
Pentest- en kwetsbaarheidsrapportages
Periodieke penetratietesten en vulnerability scans van systemen die patiëntgegevens verwerken, met aantoonbare opvolging van bevindingen.
Bewustzijn & training
Bewijs van periodieke security-awareness training voor medewerkers met toegang tot patiëntgegevens, inclusief bijhouden van deelname.
Infrastructuur
Kubernetes-migratie in de zorg, zonder downtime en zonder risico.
Legacy zorgsystemen naar een modern, schaalbaar platform brengen — terwijl patiëntdata onder Nederlandse jurisdictie blijft en aan NEN 7510 blijft voldoen.
Data-classificatie & scope
Voordat er één workload verhuist, brengen we in kaart welke systemen patiëntgegevens verwerken (EPD/ECD, PACS, planningssoftware) en welke NEN 7510-eisen daarop van toepassing zijn.
Cluster-architectuur op Nederlandse bodem
Een managed Kubernetes-cluster in Nederlandse datacenters, met netwerksegmentatie tussen zorgsystemen, encryptie at rest/in transit en toegangscontrole op namespace-niveau.
Fasegewijze, parallelle migratie
Workloads migreren in fases terwijl de bestaande omgeving operationeel blijft — geen downtime op kritieke zorgapplicaties, met een uitgebreide validatiefase per service.
Continuïteit & auditeerbaarheid
Na livegang: monitoring, automatische failover en volledige audit-logging, zodat elke toegang tot patiëntdata traceerbaar is voor uw NEN 7510-audit.
Private AI & LLM
AI-oplossingen voor de zorg, zonder patiëntdata naar de VS te sturen
Wij implementeren en bouwen private LLM's die volledig op eigen of Nederlandse infrastructuur draaien — geschikt voor systematische verwerking van bijzondere persoonsgegevens onder de AVG.
Diagnose-ondersteuning
AI-assistentie bij het interpreteren van medische documentatie en beeldvorming, met patiëntdata die het eigen netwerk nooit verlaat.
Verslaglegging & documentatie
Automatische ondersteuning bij het opstellen van medische verslagen en overdrachten, direct in het EPD geïntegreerd.
Kennisontsluiting via RAG
Een Retrieval-Augmented Generation pipeline die protocollen, richtlijnen en interne documentatie doorzoekbaar maakt — zonder dat content naar een externe API gaat.
Compliance ingebakken, niet als sluitpost achteraf.
Zorginstellingen worden op meerdere niveaus getoetst: AVG voor persoonsgegevens, NEN 7510 voor informatiebeveiliging, en vaak aanvullende sectorale eisen. Verulon bouwt infrastructuur en software die aan al deze eisen tegelijk voldoet — zodat u bij elke audit een sluitend antwoord heeft.
100% Nederlandse hosting
Patiëntdata verlaat nooit Nederlandse grond, geen sub-verwerkers buiten de EER.
ISO 27001-gecertificeerde datacenterinfrastructuur
De technische basis onder uw NEN 7510-ISMS, aantoonbaar bij elke audit.
Private AI zonder externe doorgifte
Open-source modellen op eigen infrastructuur — geen data naar OpenAI of Google.
Documentatie op maat van uw auditor
Wij leveren de technische bewijsvoering die uw compliance-officer nodig heeft.
NEN 7510 & AVG — status
Onvolledige documentatie is de meest voorkomende reden voor een afwijking bij een NEN 7510-audit — niet gebrekkige techniek.
Veelgestelde vragen over IT in de zorg
Antwoorden op de vragen die wij het vaakst horen van compliance-officers en IT-managers in de zorgsector.
Wat zijn de documentatievereisten voor een NEN 7510-audit?
Een NEN 7510-audit toetst of uw ISMS (informatiebeveiligingsmanagementsysteem) volledig en actueel gedocumenteerd is. Kern-documenten zijn: een risicoanalyse met risicobehandelplan, een vastgesteld informatiebeveiligingsbeleid met Statement of Applicability, een toegangsbeveiligingsbeleid, een incident- en calamiteitenplan, een bedrijfscontinuïteitsplan, verwerkersovereenkomsten met alle leveranciers, recente pentest-rapportages en bewijs van bewustzijnstraining. Verulon levert de technische documentatie voor infrastructuur en applicaties die onder uw beheer valt.
Hoe migreer je zorg-infrastructuur veilig naar Kubernetes?
Een Kubernetes-migratie in de zorg begint met classificatie van welke systemen patiëntgegevens verwerken, gevolgd door een cluster-architectuur met netwerksegmentatie, encryptie en toegangscontrole op namespace-niveau. Wij migreren fasegewijs en parallel aan de bestaande omgeving, zodat kritieke zorgapplicaties zonder downtime overgaan — met volledige audit-logging vanaf dag één voor uw NEN 7510-verantwoording.
Wat kost het om een private LLM te laten bouwen?
De kosten van een private LLM-implementatie hangen af van de modelgrootte, de benodigde GPU-capaciteit en de complexiteit van de RAG-pipeline. Een eerste implementatie met een open-source model (zoals Llama of Mistral) op dedicated Nederlandse infrastructuur start doorgaans vanaf enkele duizenden euro's per maand voor hosting, plus een eenmalig implementatietraject. Tijdens een gratis intake stellen wij een concrete begroting op basis van uw datavolume en gebruiksscenario's.
Is een private AI-oplossing voor de zorg wel haalbaar zonder cloud-reuzen?
Ja. Open-source taalmodellen zijn inmiddels krachtig genoeg voor de meeste zorgtoepassingen — van verslaglegging tot kennisontsluiting — en draaien volledig op eigen of Nederlandse infrastructuur. Zo blijft patiëntdata binnen de instelling, voldoet u aan NEN 7510 en de AVG, en loopt u geen risico op doorgifte naar Amerikaanse partijen zoals OpenAI of Google.
Wat is AVG-compliant assessment software?
Dit is software die zorginstellingen gebruiken om zelf compliance-status te meten en te documenteren — denk aan risicoanalyses, DPIA's en interne audits. Voor dit soort tooling gelden dezelfde AVG- en NEN 7510-eisen als voor primaire zorgsystemen: dataminimalisatie, toegangscontrole en een Nederlandse of EU-hostinglocatie. Verulon bouwt en host dit type assessment-tooling privacy by design.
Klaar voor een sluitende NEN 7510-audit?
Plan een gratis intake en ontdek binnen één week waar uw zorginstelling staat — en wat er nodig is om volledig compliant te zijn.
Plan een intake gesprek