תקן 27001:2022 ISO הוא מודל לניהול אבטחת המידע של הארגון, תוך נקיטת האמצעים המתאימים לשמירה על המידע הרגיש של הארגון וניהולו בצורה יעילה.
תקן 27799 ISO מוסיף מידע ודרישות מיוחדות לניהול אבטחת המידע של ארגון העוסק בתחום הרפואה ומנהל רשומות רפואיות, תוך נקיטת האמצעים המתאימים לשמירה על המידע הרפואי הרגיש של לקוחות החברה.
HIPAA – Health Insurance Portability and Accountability Act – חוק אמריקאי שאומץ באירופה כולל ישראל לניהול אבטחת מידע עבור חברות העוסקות בתחום הרפואי. חל על ארגונים בתחום הבריאות ועל הספקים/קבלני המשנה שלהם. התקן מגן על המידע הרפואי באמצעות תהליכים ובקרות, כגון: ניהול סיכונים.
תקן 27005 ISO – תקן זה קובע קווים מנחים לניהול סיכוני אבטחת מידע בארגון. תקן זה תואם את התפיסות הכלליות המפורטות בתקן הישראלי ת"י 27001 ומיועד לסייע ליישום הולם של אבטחת מידע המבוסס על גישה של ניהול סיכונים.
התהליך מתחיל במפגשים עם אנשי מפתח בארגון כדי להכיר את אופן העבודה בארגונכם. יועץ מחברתנו מאפיין את תהליכי העבודה ומפתח את הנהלים, הוראות העבודה והטפסים, מבצע בשיתוף פעולה עם אנשי הארגון זיהוי סיכוני אבטחת מידע. נהלי החברה שפותחו עוברים אישור מנציג הנהלת הארגון. לאחר שהנהלים אושרו, נסייע לכם בהטמעתם בארגון. תהליך ההטמעה יכול לכלול, בהתאם לצרכיכם, הדרכות, מבדקים פנימיים, הכנה והשתתפות בסקר הנהלה ועוד. אנו מתחייבים שבסיום תהליך הייעוץ תעברו בהצלחה מבדק אוביקטיבי על ידי אחד הארגונים המוסמכים לבדוק את התקן בישראל .
בהצלחה!