Alle stories

Achter de schermen

De vlaggen mogen uit: ISO 27001 en NEN 7510

Sainer is officieel gecertificeerd voor ISO 27001 en NEN 7510, de norm voor informatiebeveiliging in de zorg. Onafhankelijk getoetst door Kiwa.

5 okt 2026 · 3 min lezenGezondheidszorg

Op 30 september kregen we het bericht waar we maanden naartoe werkten: Kiwa heeft ons gecertificeerd voor ISO 27001 en NEN 7510. Voor een AI-telefonist die namens jou de telefoon opneemt, is dat geen bijzaak. In elk gesprek gaat het over mensen, en vaak over hun gegevens.

Het is binnen

Per 30 september 2026 is Kwartiermakers Generaal B.V., het bedrijf achter Sainer, gecertificeerd voor ISO 27001:2022 en NEN 7510-1:2024. De certificaten zijn uitgegeven door Kiwa en gelden tot september 2029. Sainer en de andere Kwartiermakers-bedrijven werken met dezelfde systemen, hetzelfde beleid en dezelfde beveiligingsmaatregelen, en die zijn nu dus onafhankelijk getoetst. De certificaten en onze documentatie vind je in ons Trust Center.

"De vlaggen mogen uit, want we hebben ze binnen."

Edwin van der Geest, Sainer

Zo schreven we het die middag aan een van onze klanten in de zorg. En zo voelt het ook: het is het resultaat van maanden werk, door het hele team.

Het certificaat hangt. De taart is voor later.
Het certificaat hangt. De taart is voor later.

Wat ISO 27001 en NEN 7510 betekenen

ISO 27001 is de internationale norm voor informatiebeveiliging. Het is geen eenmalige check van een paar instellingen, maar een manier van werken: je brengt in kaart welke risico's er zijn voor de informatie die je beheert, je neemt daar maatregelen tegen, en je laat zien dat je die maatregelen ook echt naleeft en blijft verbeteren.

NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. Hij bouwt voort op ISO 27001 en voegt eisen toe die specifiek gelden voor gezondheidsgegevens. Zorgorganisaties vragen er vaak naar als ze met een leverancier in zee gaan, en terecht.

Waarom dit telt voor een AI-telefonist

Een telefonist hoort veel. Wie er belt, met welk telefoonnummer, waarvoor, en soms ook iets over iemands gezondheid of persoonlijke situatie. Als Sainer namens jou de telefoon opneemt, vertrouw je ons die gesprekken toe, en daarmee ook de gegevens van jouw klanten, patiënten of cliënten.

Dat vertrouwen moet je ergens op kunnen baseren. We schrijven al langer open over hoe we met gegevens omgaan, bijvoorbeeld over hoe lang gesprekken bewaard blijven en hoe je ziet wat er is verwijderd. Maar zelf zeggen dat je het goed doet, is iets anders dan het laten toetsen. Nu heeft een onafhankelijke certificerende instelling onze werkwijze beoordeeld.

Wat er aan de balie gezegd wordt, blijft in de la. Die nu ook officieel op slot zit.
Wat er aan de balie gezegd wordt, blijft in de la. Die nu ook officieel op slot zit.

Hoe we er kwamen

Certificering is geen sprint. We hebben ons beleid en onze maatregelen vastgelegd, en we volgen ze doorlopend met Vanta: dat platform controleert continu of de afgesproken maatregelen in onze systemen ook echt aan staan. Eind augustus volgde de hoofdaudit van Kiwa: twee dagen waarin de auditor onze werkwijze doorlichtte, voor ISO 27001 en NEN 7510 tegelijk.

De auditor vond slechts twee punten die beter moesten, en dat bij een eerste certificering voor twee normen tegelijk. We hebben ze binnen de gestelde twee weken opgepakt, Kiwa heeft onze aanpak geaccepteerd, en na de interne review bij Kiwa kwamen op 30 september de certificaten. Meer over het werk van Kiwa lees je op kiwa.com en op LinkedIn.

Wat het voor jou betekent

  • Onze informatiebeveiliging is onafhankelijk getoetst, door een certificerende instelling.
  • Werk je in de zorg, dan voldoen we aan de norm waar zorgorganisaties hun leveranciers op beoordelen.
  • Alle certificaten, ons beleid en onze maatregelen vind je op één plek, in ons Trust Center.
  • Het blijft niet bij deze ene keer: Kiwa toetst elk jaar opnieuw of we het nog steeds zo doen.

Moet je voor een inkoop- of beveiligingsvraag aantonen dat je leverancier zijn zaken op orde heeft? Kijk dan in ons Trust Center. Daar staan de certificaten en de documentatie, en daar kun je aanvullende stukken opvragen.

En nu verder

Een certificaat is geen eindpunt. ISO 27001 en NEN 7510 vragen dat je blijft verbeteren, en dat past bij hoe we Sainer bouwen: stap voor stap, en zo dat je kunt zien wat er gebeurt. De vlaggen gaan straks weer naar binnen. Het werk gaat gewoon door.

informatiebeveiliging
ISO 27001
de norm voor de zorg
NEN 7510
geldig, elk jaar getoetst
3 jaar