Informazioaren segurtasuna ISO 27001 eta ENS

Fraternidad-Muprespa, Gizarte Segurantzarekin Elkarlanean Diharduen Mutuak, 275. Zk. Ezarrita du Informazioaren Segurtasuna Kudeatzeko Sistema (ISKS) arau honen arabera: norma UNE-ISO/IEC 27001. ISKS Espainiako Normalizazio eta Ziurtapen Elkarteak AENOR, ikuskatu eta ziurtatu zuen lehen aldiz 2010eko abenduan, eta harrezkero erakunde horrek dagozkion aldizkako auditoretzak egiten ditu, guztiak arrakastaz gaindituta. ISKSren eremua Informazio Sistemen Zuzendariordetza Nagusiak garatutako aplikazio eta zerbitzu informatiko guztien multzoa da, besteak beste, asistentzia-medikuntzako aplikazioak, historia kliniko elektronikoa eta Mutuak hasitako digitalizazio-prozesuaren ondoriozko beste garapen batzuk.

Ziurtagiri hori bereziki garrantzitsua da datu-kategoria berezietako datu pertsonalak erabiltzen diren ingurunean, hala nola mutualitatearen laguntza-zentroetan artatutako langileen osasunari buruzko datuak. Hori guztia Informazio Sistemen Segurtasun Politikan islatzen da, Zuzendaritzaren konpromisoa eta ardura bermatzen baititu.

Bestalde, 2022an, proiektu bat garatu egin da, kudeaketa-sistema hori urtarrilaren 8ko 3/2010 Errege Dekretura egokitzeko, Administrazio Elektronikoaren esparruan Segurtasun Eskema Nazionala arautzen duena. Proiektu hori 2023ko martxoan amaitu zen, eta arau horrekin bat datorrela egiaztatzen duen AENORek emandako ziurtagiria eskuratu zen. Ziurtagiri horrek barne hartzen ditu mutuak bere bulego digitalaren erabiltzaileei ematen dizkien zerbitzu digitalak, hau da, elkartutako enpresak, aholkularitza laguntzaileak, atxikitako langile autonomoak, hornitzaileak eta besteren konturako langile aseguratuak.

Gainera, Mutuak aldian behin egiten ditu bere ardurapeko datu pertsonalen tratamenduen auditoretzak, eta datuen babesaren arloko aurreko legerian ezarritako estandarrari eusten dio. Estandar hori gaur egun nahitaezkoa ez bada ere, erakundeak funtsezkotzat jotzen du datu horiek behar bezala babesteko. Auditoretza horren enpresa arduradunak, Sektore Publikoko Kontratuen Legearen arabera kontratatzen dena publizitatedun prozedura ireki baten bidez, auditoretza egin izanaren ziurtagiria emango du, zeina gure enpresen, langile autonomoen eta langile babestuen eskura baitago, bai eta gainerako agente interesgarrien eskura ere, Datuak Babesteko Espainiako Bulegoa barne.

Azken batean, Fraternidad-Muprespa mutualitateak kudeaketa-sistema horrekin lortu nahi duen helburua da mutualista guztiei emandako zerbitzuaren euskarri izango diren informazio-sistemen multzoa eskaintzea, araudia eta segurtasuna betetzen direla bermatuz dimentsio bakoitzean, hau da: osotasuna, erabilgarritasuna, konfidentzialtasuna, trazabilitatea eta egiazkotasuna, gizarte-erantzukizun korporatiboaren printzipioekin bat datorren kalitatezko zerbitzuan gauzatzen dena.

Fraternidad-Muprespa izan zen bere sistema informatiko guztiak ISO 27001 estandarraren pean ziurtatu zituen lehen mutua, medikuntza asistentzialeko aplikazioak barne.

¿Te ha resultado útil?
Vote up!

Puntuak: -1

You voted ‘up’