28.09.2016 21:17
Новости.
Просмотров всего: 4715; сегодня: 3.

Информационную безопасность клиники «Медицина» признали эффективной международные эксперты

ОАО «Медицина» успешно прошла ресертификационный аудит на соответствие требованиям международного стандарта ISO/IEC 27001:2013 с участием аудиторов Британского института стандартов (BSI).

По мнению аудиторов, система управления информационной безопасностью (СУИБ) ОАО «Медицина» за три года функционирования подтвердила свою эффективность. Клиникой проведено внедрение аспектов информационной безопасности (ИБ) в культуру организации, продемонстрирована очень высокая приверженность руководства ИБ.

В ходе аудита экспертами был сделан краткий обзор прогресса в отношении целей организации:

«Для успешной реализации процесса обеспечения заданного уровня информационной безопасности в ОАО «Медицина» определена четкая политика ИБ, установлены цели, и определены основные виды деятельности в области поддержания заданного уровня обеспечения информационной безопасности, которые полностью отражают цели бизнеса. Создана устойчивая структура для реализации, поддержания в рабочем состоянии, постоянного контроля и улучшения процессов СУИБ. Эти процессы полностью соответствуют организационной культуре. Обеспечена видимая поддержка, и установлены обязательства всех уровней руководства. В клинике «Медицина» присутствует правильное понимание требований к процессам СУИБ, оценки рисков и управления рисками, руководящие принципы политик и стандартов безопасности доведены до всех менеджеров, работников и других сторон и приняты к исполнению. Создан необходимый резерв для финансирования деятельности по управлению информационной безопасностью, обеспечена надлежащая осведомленность, подготовка и обучение персонала. Обеспечен жесткий контроль за соблюдением законодательных, регулирующих и контрактных требований в ходе реализации основных видов деятельности в области применения СУИБ».

«В рамках сертификационного цикла было проведено три плановых аудита, - говорит инженер по информационной безопасности службы информационных технологий клиники «Медицина» Сергей Смолин. - За весь цикл установлено 3 незначительные несоответствия на этапе сертификации, в промежуточных аудитах несоответствий выявлено не было. Поэтому в течение сертификационного цикла не возникало необходимости в проведении дополнительных аудитов. Это представляет собой демонстрацию устойчивого функционирования системы управления клиники. Программу внутренних аудитов мы выполнили в полном объеме. Обязательный комплект документации СУИБ, а также дополнительные документированные процедуры у нас актуальны. Мы в обязательном порядке доводим их до сведения персонала, и отслеживаем реализацию закрепленных в них требований. Со стороны руководства на регулярной основе проводится анализ, сконцентрированный на вопросах контроля за исполнением решений по обеспечению необходимого уровня информационной безопасности в клинике».

На основе объективных свидетельств, проверенные в ходе нынешнего визита аудиторов области и процессы признаны эффективными. По результатам аудита ОАО «Медицина» выдан Сертификат № IS 603018 о соответствии действующей системы менеджмента информационной безопасности требованиям стандарта ISO/IEC 27001:2013. Сертификат действителен по 07.11.2019.


Ньюсмейкер: АО «Медицина» — 179 публикаций
Поделиться:

Интересно:

325 лет назад Петр I издал указ о праздновании Нового года 1 января
20.12.2024 13:05 Аналитика
325 лет назад Петр I издал указ о праздновании Нового года 1 января
До конца XV века Новый год на Руси праздновали 1 марта. Эта точка отсчета была связана с тем, что в марте земля пробуждалась от зимнего "сна", начинался новый посевной сезон. С 1495 года Московский государь Иван III приказал перенести празднование Нового года на 1 сентября. Причин для...
19.12.2024 19:56 Интервью, мнения
Праздник к нам приходит: как поддержать атмосферу Нового Года в офисе
Конец года — самое жаркое время за все 12 месяцев, особенно для компаний. Нужно успеть закрыть все задачи, сдать отчёты, подготовить планы, стратегии и бюджеты. И, конечно же, не забывать про праздник, ведь должно же хоть что-то придавать смысл жизни в декабре, помимо годового бонуса.  Не...
Прозвища бумажных денег — разнообразные и многоликие
19.12.2024 18:17 Аналитика
Прозвища бумажных денег — разнообразные и многоликие
Мы часто даем прозвища не только знакомым людям и домашним питомцам, но и вещам, будь то автомобили, компьютеры, телефоны… Вдохновляемся цветом или формой, называем их человеческими именами и даем понять, что они принадлежат только нам и имеют для нас...
Советская военная контрразведка
19.12.2024 17:51 Аналитика
Советская военная контрразведка
Советская военная контрразведка появилась в годы Гражданской войны и неоднократно меняла свою подчиненность, входя то в структуру военного ведомства, то в госбезопасность. 30 мая 1918 г. учрежден первый орган военной контрразведки Красной армии – Военный контроль Оперативного отдела Народного...
Защитить самое ценное: История страхования в России
18.12.2024 13:22 Аналитика
Защитить самое ценное: История страхования в России
С давних времен человек стремится перехитрить свою судьбу. Люди желают знать, что будет, чтобы вовремя подготовиться к возможным перипетиям и обезопасить свое будущее. Вот только карты и гадалки в этом вопросе бессильны, куда надежнее справиться с рисками помогают...