Certificeringen
Informatiebeveiliging en privacy zijn voor XTRN-IT geen bijzaak, maar een fundamenteel onderdeel van onze dienstverlening. Wij zijn ISO 27001- en NEN 7510-gecertificeerd en voldoen daarmee aan internationaal en nationaal erkende beveiligingsnormen.
Met deze certificeringen bieden wij organisaties de zekerheid dat hun data bij ons in veilige en betrouwbare handen is.


ISO 27001


NEN 7510
Wat onze certificeringen voor uw organisatie betekenen
ISO 27001
Bij XTRN-IT nemen we informatiebeveiliging uiterst serieus. ISO 27001 is de internationale norm voor informatiebeveiliging en vormt de basis van onze organisatie en werkwijze.
Deze certificering bevestigt dat onze processen zijn ingericht om vertrouwelijkheid, integriteit en beschikbaarheid van informatie structureel te waarborgen.
Organisaties kunnen erop vertrouwen dat wij zorgvuldig omgaan met gevoelige (bedrijfs)informatie. Gegevens worden veilig verwerkt en opgeslagen volgens internationaal erkende beveiligingsstandaarden. Door regelmatige audits en continue verbetering blijft onze beveiliging aantoonbaar op niveau.
De scope van onze ISO 27001-certificering omvat:


NEN 7510
Binnen de zorgsector is bescherming van patiënt- en gezondheidsinformatie essentieel. Met de NEN 7510-certificering voldoet XTRN-IT aan de Nederlandse norm voor informatiebeveiliging in de zorg.
Deze norm bouwt voort op ISO 27001 en stelt aanvullende eisen voor organisaties die werken met medische en persoonlijke gezondheidsgegevens.
Voor zorgorganisaties betekent dit dat gegevens veilig worden verwerkt, gedeeld en opgeslagen binnen een gecontroleerde en aantoonbaar veilige IT-omgeving. Zo ondersteunen wij zorginstellingen bij het waarborgen van privacy, continuïteit en compliance.
De scope van onze NEN 7510-certificering omvat:
Gecertificeerd door TÜV NORD Nederland B.V.
XTRN-IT is sinds 2019 ISO 27001-gecertificeerd en sinds 2025 NEN 7510-gecertificeerd. Onze certificeringen worden onafhankelijk getoetst door TÜV NORD Nederland B.V. en hebben betrekking op de informatiebeveiliging binnen onze organisatie en ICT- en securitydienstverlening.
Tijdens periodieke audits beoordeelt TÜV NORD of ons managementsysteem voor informatiebeveiliging voldoet aan de eisen van ISO 27001 en NEN 7510 en of deze eisen aantoonbaar worden toegepast. De ISO 27001-certificering omvat onze dienstverlening rondom geïntegreerde ICT-producten en -diensten, zowel on-premise als in de cloud. De NEN 7510-certificering heeft specifiek betrekking op onze ICT- en securitydienstverlening aan zorgorganisaties en de bescherming van persoonlijke gezondheidsinformatie.
