Аудиторы отметили полное соответствие СУИБ клиники всем стандартам
В начале июня в ОАО «Медицина» состоялся ежегодный инспекционный визит аудиторов BSI Russia (British Standards Institution, Британский институт стандартов). Проверенные в ходе этого визита области и процессы признаны результативными, и клиника подтвердила сертификат соответствия ISO 27001:2013.
Целью аудита была проверка соответствия требованиям новой редакции Стандарта ISO/IEC 27001:2013: успешная реализация изменений, затрагивающих ключевые процессы СУИБ (системы управления информационной безопасности), оценка соответствия элементов СУИБ требованиям Стандарта, определение текущих достижений и подтверждение Программы последующих периодических оценок. Сегодня клиника ОАО «Медицина» остается единственным в СНГ медицинским учреждением, получившим международных сертификат соответствия требованиям Стандарта ISO 27001:2005 и осуществившим переход на редакцию Стандарта ISO 27001:2013.
Наличие сертификата соответствия ISO 27001:2013 – это еще одно подтверждение высокого уровня надежности клиники для партнеров и заказчиков. В ОАО «Медицина» обеспечивается адекватная защита информации, хранящейся, обрабатываемой и передаваемой в рамках ИС, включая данные заказчиков, партнеров и поставщиков компании. Наряду с этим сертификатом клиника в апреле 2015 года получила Аттестат соответствия своей информационной системы требованиям безопасности персональных данных.