top of page

תקן אבטחת מידע
ISO 27001

  ISO 27799 תקן אבטחת מידע רפואי

תקן ISO 27799 לניהול אבטחת מידע רפואי הוא תקן בינלאומי המספק הנחיות לארגוני בריאות בנוגע למידע בריאותי אישי ומנחה כיצד להגן בצורה הטובה ביותר על סודיותם, שלמותם וזמינותם של מידע כזה. התקן מבוסס ומרחיב את ההנחיות הכלליות הניתנות על ידי IEC ISO27002 ונותן מענה לצרכי ניהול אבטחת המידע המיוחדים של תחום הבריאות וסביבות התפעול הייחודיות לו.

מידע בריאותי נחשב בעיני רבים כסודי ביותר מכל סוגי המידע האישי. הגנה על סודיות זו חיונית ויש לשמור על פרטיותם של המטופלים. יש להגן על שלמות המידע הבריאותי על מנת להבטיח את בטיחות המטופל, ורכיב חשוב בהגנה זו הוא הבטחת ביקורת מלאה על כל מחזור חיי המידע.

הגנה על סודיות, שלמות וזמינות מידע בריאותי מחייבת לפיכך מומחיות ספציפית בתחום הבריאות. כתוצאה מהטמעת תקן ISO 27799 בינלאומי זה, ארגוני הבריאות יכולים לצפות לראות את מספר וחומרת אירועי האבטחה שלהם מופחתים.

התקן מספק את הכללים לניהול אבטחת מידע בארגון, והוא כולל הנחיות בנושאים הבאים:

קביעת מדיניות האבטחה, וניהול נכסי המידע.

הגנה על סביבת ומתקני המחשוב.

צפיית אירועי פריצה, וניהול תגובה הולמת.

היבטי אבטחה לעובדים קיימים וקבלת עובדים חדשים.

הגבלת זכויות גישה לרשתות, מערכות, יישומים, ונתונים.

הקמת מערכות בקרה וניהולן הטכני.

אמצעי הגנה, שמירה וניהול שחזור בעת קריסה של המידע.

איך זה עובד?

שלבי התהליך

איסוף מידע

הכרות עם אנשים, תהליכים וטכנולוגיות: הכרות עם מבנה ארגוני, תהליכים עסקיים בחברה, נהלי עבודה ומערכות מידע שנעשה בהם שימוש בחברה

1

3

תיקון ועדכון

טיפול בפערים ע"י צוות מקצועי בעלי התמחויות בתחומי הרלוונטיים כגון: מומחי תוכן לכתיבת נהלי אבטחת מידע, בודקים מקצועיים שיבצעו בדיקות חדירות ועוד.

2

ניתוח מידע

ניתוח מצב קיים בחברה מול דרישות התקן לכל אחד מהסעיפים. הצגת פערים בדוח מסכם עם המלצות ותיעדוף לטיפול.

4

מבדק חיצוני

מבדק חיצוני מבוצע ע"י אחד מהמכונים המורשים. הבודק עובר על ה-SOA, הצהרת הישימות ואסמכתאות תומכות ובסיום מנפיק תעודת הסמכה לעמידה בתקן.

Contact
השאירו פרטים ונחזור אליכם

תודה על הפנייה, נציגינו יחזרו אליך בהקדם

דוא״ל

וואטצאפ

טלפון

bottom of page