 |
Информационную безопасность клиники «Медицина» признали эффективной международные эксперты
ОАО «Медицина» успешно прошла ресертификационный аудит на соответствие требованиям международного стандарта ISO/IEC 27001:2013 с участием аудиторов Британского института стандартов (BSI). По мнению аудиторов, система управления информационной безопасностью (СУИБ) ОАО «Медицина» за три года функционирования подтвердила свою эффективность. Клиникой проведено внедрение аспектов информационной безопасности (ИБ) в культуру организации, продемонстрирована очень высокая приверженность руководства ИБ. В ходе аудита экспертами был сделан краткий обзор прогресса в отношении целей организации: «Для успешной реализации процесса обеспечения заданного уровня информационной безопасности в ОАО «Медицина» определена четкая политика ИБ, установлены цели, и определены основные виды деятельности в области поддержания заданного уровня обеспечения информационной безопасности, которые полностью отражают цели бизнеса. Создана устойчивая структура для реализации, поддержания в рабочем состоянии, постоянного контроля и улучшения процессов СУИБ. Эти процессы полностью соответствуют организационной культуре. Обеспечена видимая поддержка, и установлены обязательства всех уровней руководства. В клинике «Медицина» присутствует правильное понимание требований к процессам СУИБ, оценки рисков и управления рисками, руководящие принципы политик и стандартов безопасности доведены до всех менеджеров, работников и других сторон и приняты к исполнению. Создан необходимый резерв для финансирования деятельности по управлению информационной безопасностью, обеспечена надлежащая осведомленность, подготовка и обучение персонала. Обеспечен жесткий контроль за соблюдением законодательных, регулирующих и контрактных требований в ходе реализации основных видов деятельности в области применения СУИБ». «В рамках сертификационного цикла было проведено три плановых аудита, - говорит инженер по информационной безопасности службы информационных технологий клиники «Медицина» Сергей Смолин. - За весь цикл установлено 3 незначительные несоответствия на этапе сертификации, в промежуточных аудитах несоответствий выявлено не было. Поэтому в течение сертификационного цикла не возникало необходимости в проведении дополнительных аудитов. Это представляет собой демонстрацию устойчивого функционирования системы управления клиники. Программу внутренних аудитов мы выполнили в полном объеме. Обязательный комплект документации СУИБ, а также дополнительные документированные процедуры у нас актуальны. Мы в обязательном порядке доводим их до сведения персонала, и отслеживаем реализацию закрепленных в них требований. Со стороны руководства на регулярной основе проводится анализ, сконцентрированный на вопросах контроля за исполнением решений по обеспечению необходимого уровня информационной безопасности в клинике». На основе объективных свидетельств, проверенные в ходе нынешнего визита аудиторов области и процессы признаны эффективными. По результатам аудита ОАО «Медицина» выдан Сертификат № IS 603018 о соответствии действующей системы менеджмента информационной безопасности требованиям стандарта ISO/IEC 27001:2013. Сертификат действителен по 07.11.2019.
Контактное лицо: Ирина Затикян
Компания: ОАО "Медицина"
Добавлен: 12:12, 29.09.2016
Количество просмотров: 887
Страна: Россия
| «1С-Рарус» представил кейсы и тренды цифровизации на конференции «Транспорт и логистика», 1С-Рарус, 20:44, 28.04.2026, Россия7 |
| Центр разработки «1С-Рарус» представил отраслевые решения на конференции «Транспорт и логистика». Участники конференции обсудили развитие экосистемы 1С для транспортно‑логистических компаний и переход на ЭПД. Компании‑заказчики «1С‑Рарус» — ОАО «РЖД», NOYTECH Supply Chain Solutions, «АППИА Лоджистикс» и Lamoda — поделились практическими кейсами цифровой трансформации. |
| CorpSoft24 расширяет бизнес в Узбекистане, CorpSoft24, 20:43, 28.04.2026, Россия7 |  |
| CorpSoft24 расширила присутствие в Узбекистане. В компании считают эту страну одним из перспективных рынков Центральной Азии с точки зрения внедрения современных ИТ-решений и автоматизации бизнес-процессов. |
| ГОРОДСКАЯ СРЕДА Диалог: от идеи и концепции к технологии благоустройства, АНО «НАРТ», 22:13, 21.04.2026, Россия756 |
| 19 мая стартует первое мероприятие цикла по формату «ТЕХДЕНЬ НАРТ» в
партнерстве с Издательским домом «Гений места». Ключевая задача цикла - превратить разговоры
красивых концепциях в рабочие механизмы
благоустройства, учитывающие реальные бюджеты, нормативные ограничения и эксплуатационные риски.
формате открытого экспертного и оескомпромиссного диалога
заказчиками и компаниями будут обсуждаться
применимость решении,
между их
стоимость, возможность нормативной интеграции и масштабирования. |
|
 |