NEN 7513:2024 implementeren voor EPD-, HIS- en ECD-leveranciers
NEN 7513:2024 helpt leveranciers van elektronische patiëntendossiers (EPD), huisartsinformatiesystemen (HIS) en elektronische cliëntendossiers (ECD) om logging van acties op persoonlijke gezondheidsinformatie aantoonbaar te maken. De actuele norm werd gepubliceerd op 1 december 2024 en vervangt de editie uit 2018 (NEN 7513:2024 ). Deze pagina vertaalt de implementatie naar acceptatietests en overdracht aan de zorgaanbieder. Lees voor de organisatorische kant ook NEN 7513 logging en NEN 7510 voor IT-leveranciers.
De normpagina beschrijft gegevens die nodig zijn voor informatiebehoefte en logging, aanwijzingen voor zorgaanbieders en eisen aan informatiesystemen. Neem de volledige norm als toetsingsbasis; de testkaart hieronder is een eigen werkvorm en geen vervanging van normtekst of contract.
Begin met een gebeurtenismodel
Maak per actie duidelijk wat er gebeurde, op welke persoonlijke gezondheidsinformatie, door welke actor en via welk kanaal. Leg ook vast welke context de zorgaanbieder nodig heeft om een gebeurtenis te begrijpen. Stem de exacte velden af op de norm, het systeemontwerp en het contract. Vermijd patiëntgegevens in ontwikkel- en testomgevingen. De audittrail is het samenhangende logboek waarmee je die acties later kunt terugvinden.
| Testgebied | Acceptatievraag | Bewijs voor release |
|---|---|---|
| Inzage | Verschijnt een leesactie met actor, tijd en betrokken dossier? | Testlog en verwachte/werkelijke vergelijking |
| Wijziging | Is zichtbaar wat door een wijziging of correctie gebeurde? | Audittrail van voor- en na-situatie |
| Rollen | Wordt de actie aan een echte gebruiker of technisch account gekoppeld? | Rollenmatrix en accounttest |
| Uitwisseling | Is een export, import of ketenactie herkenbaar? | Bericht-ID, systeemlog en foutscenario |
| Opvraagbaarheid | Kan een bevoegde beheerder een bruikbaar rapport maken? | Exporttest met zoekcriteria en responstijd |
| Integriteit | Kan een gewone gebruiker de audittrail niet ongemerkt aanpassen? | Rechten-, wijzig- en hersteltest |
De test moet ook negatieve scenario’s bevatten. Test bijvoorbeeld een afgebroken sessie, een geweigerde inzage, een dubbele actie, een klokafwijking en een tijdelijke storing in de logverwerking. Een groene happy-flow bewijst niet dat fouten zichtbaar blijven.
Technische acceptatietests
Voer tests uit in een omgeving met synthetische dossiers. Leg testdatum, versie, configuratie, tester en resultaat vast. Laat een tweede persoon de kritieke tests herhalen. Als logging asynchroon gebeurt, controleer je de maximale vertraging die in het ontwerp en contract is afgesproken.
Controleer daarna beheerrechten. Een applicatiebeheerder die logs kan exporteren hoeft niet automatisch logs te mogen verwijderen. Test of een mislukte wijziging traceerbaar is en of tijdstempels eenduidig zijn. Controleer ook de bewaarinrichting, back-up en herstelprocedure volgens de afspraken met de zorgaanbieder.
Een audittrail toont dat een account een actie uitvoerde. Daarmee is nog niet bewezen dat de toegang rechtmatig was. De zorgaanbieder moet de reden, behandelrelatie en autorisatie apart kunnen beoordelen.
Overdracht aan de zorgaanbieder
Maak vóór productie een verantwoordelijkhedenmatrix. De leverancier beschrijft welke gebeurtenissen het product logt, hoe de klant de logs opvraagt, welke instellingen de klant beheert en hoe incidenten worden gemeld. De zorgaanbieder beschrijft wie rollen toekent, wie periodiek controleert en hoe een afwijking wordt opgevolgd.
Fictief voorbeeld – EPD Nova. EPD Nova voegt context toe aan de bestaande logregel “dossier geopend”: gebruiker, patiëntrecord, actie, tijd, redenveld waar van toepassing en kanaal. In de release-acceptatie test het team drie rollen, een geweigerde inzage en een export over één week. Bij overdracht krijgt Zorggroep Linde een configuratieblad, testverslag, handleiding voor inzage, escalatiecontact en lijst met klantinstellingen. De zorggroep herhaalt de steekproef in haar eigen productieproces.
| Overdrachtsstuk | Wie levert? | Wanneer controleren? |
|---|---|---|
| Datadictionary audittrail | Leverancier | Bij release en wijziging |
| Testverslag en bekende beperkingen | Leverancier | Voor ingebruikname |
| Rollen- en loggingconfiguratie | Samen | Bij inrichting en periodieke review |
| Procedure voor inzage/export | Zorgaanbieder met leverancier | Voor incidentonderzoek |
| Meldroute en responstijden | Samen | Bij contractreview |
Versiebeheer en leveranciersbewijs
Koppel elke wijziging aan een release-ID en impactanalyse. Noteer of veldnamen, exportformaten, bewaartermijnen of rechten veranderen. Geef zorgklanten voldoende tijd om hun risicoanalyse, VvT en testset bij te werken. Een productrapport ondersteunt de klant, maar maakt de leverancier niet automatisch NEN 7510-gecertificeerd en de klant niet automatisch compliant.
Veelgestelde vragen
Is een logging-screenshot genoeg voor acceptatie?
Nee. Laat ook testgevallen, rollen, foutscenario’s, export en integriteitscontroles zien. Het bewijs moet herhaalbaar zijn.
Moet elke zorgklant dezelfde test uitvoeren?
De leverancier kan een producttestset leveren. De zorgaanbieder moet daarnaast eigen configuratie, processen en verantwoordelijkheden testen.
Vervangt NEN 7513 de NEN 7510?
Nee. NEN 7513 gaat over logging. NEN 7510 omvat het bredere managementsysteem en maatregelen voor zorginformatie.