SEGURIDADE DA INFORMACIÓN ISO 27001 E ENS
Fraternidad-Muprespa, Colaborador mutuo coa Seguridade Social, non. 275 implementou a Sistema de xestión da seguridade da información (SGSI) segundo oregra UNE-ISO/IEC 27001:2022. O SGSI foi auditado e certificado por primeira vez pola Asociación Española de Normalización e Certificación,AENOR, en decembro de 2010 e dende entón esta entidade realizou as correspondentes auditorías periódicas, todas elas superadas con éxito. O ámbito da SGSI é o conxunto de todas as aplicacións e servizos informáticos desenvolvidos pola Subdirección Xeral de Sistemas de Información, incluíndo, entre outras, as aplicacións de medicina sanitaria, a historia clínica electrónica e outras novidades derivadas do proceso de dixitalización emprendido pola Mutua.
Este certificado cobra especial relevancia nun ámbito no que se tratan datos persoais que forman parte das categorías especiais de datos como son os datos de saúde dos traballadores tratados nos centros sanitarios da Mutua. Todo iso materialízase na Política de Seguridade dos Sistemas de Información, que garante o compromiso e dilixencia da Dirección.
Ademais, en 2024 recibiuse a certificación da Oficina Dixital segundo oEsquema Nacional de Seguridade, regulado no Real decreto 311/2023, do 8 de xaneiro. A certificación foi emitida por AENOR e o seu ámbito de aplicación esténdese aos servizos dixitais que presta a Mutua aos usuarios da súa Sede Dixital, é dicir: empresas asociadas, consultorías colaboradoras, autónomos afiliados, provedores e asalariados asegurados. O Réxime Nacional de Seguridade é de aplicación a todo o sector público, e polo tanto a Fraternidad-Muprespa como Mutual Colaborador coa Seguridade Social.
Ademais, Fraternidad-Muprespa realiza periodicamente auditorías dotratamento de datosdatos persoais dos que é responsable, conservando o estándar establecido na lexislación anterior respectoprotección de datos, que aínda que actualmente non é obrigatoria, a entidade considera imprescindible para a súa adecuada protección. OempresaO responsable desta auditoría, que se contrata de acordo co establecido na Lei de Contratos do Sector Público mediante procedemento aberto con publicidade, emite un certificado de realización da auditoría que está a disposición das nosas empresas, autónomos e traballadores protexidos, así como do resto de axentes de interese, incluídos osAxencia Española de Protección de Datos.
En definitiva, o obxectivo que persegue Fraternidad-Muprespa con este sistema de xestión é ofrecer un conxunto de sistemas de información que apoien o servizo prestado a todos os seus mutualistas, garantindo o cumprimento da normativa e a seguridade en cada unha das súas dimensións, é dicir; integridade, dispoñibilidade, confidencialidade, trazabilidade e autenticidade, que se reflicte nun servizo de calidade acorde cos seus principios deResponsabilidade SocialCorporativo.
Fraternidad-Muprespa foi a primeira Mutual en certificar todos os seus sistemas informáticos baixo o estándar ISO 27001, incluídas as aplicacións de medicina sanitaria.