Informazioaren segurtasuna ISO 27001 eta ENS

Fraternidad-Muprespa, Gizarte Segurantzarekin Elkarlanean Diharduen Mutuak, 275. Zk. Ezarrita du Informazioaren Segurtasuna Kudeatzeko Sistema (ISKS) arau honen arabera: norma UNE-ISO/IEC 27001. ISKS Espainiako Normalizazio eta Ziurtapen Elkarteak AENOR, ikuskatu eta ziurtatu zuen lehen aldiz 2010eko abenduan, eta harrezkero erakunde horrek dagozkion aldizkako auditoretzak egiten ditu, guztiak arrakastaz gaindituta. ISKSren eremua Informazio Sistemen Zuzendariordetza Nagusiak garatutako aplikazio eta zerbitzu informatiko guztien multzoa da, besteak beste, asistentzia-medikuntzako aplikazioak, historia kliniko elektronikoa eta Mutuak hasitako digitalizazio-prozesuaren ondoriozko beste garapen batzuk.

Ziurtagiri hori bereziki garrantzitsua da datu-kategoria berezietako datu pertsonalak erabiltzen diren ingurunean, hala nola mutualitatearen laguntza-zentroetan artatutako langileen osasunari buruzko datuak. Hori guztia Informazio Sistemen Segurtasun Politikan islatzen da, Zuzendaritzaren konpromisoa eta ardura bermatzen baititu.

Gainera, 2024an, Bulego Digitalaren ziurtagiria jaso da, urtarrilaren 8ko 311/2023 Errege Dekretuan araututako Segurtasun Eskema Nazionalaren arabera. AENORek igorri du ziurtagiri hori, eta barne hartzen ditu Mutualitateak bere bulego digitalaren erabiltzaileei ematen dizkien Zerbitzu Digitalak; erabiltzaileak, besteak beste, elkartutako enpresak, aholkularitza laguntzaileak, atxikitako langile autonomoak, hornitzaileak eta besteren konturako langile asegurudunak dira. Segurtasun Eskema Nazionala sektore publiko osoan aplikatzekoa da, eta, beraz, baita Fraternidad-Muprespa mutualitatean ere, Gizarte Segurantzarekin Elkarlanean Diharduen Mutualitatea denez.

Gainera, Mutuak aldian behin egiten ditu bere ardurapeko datu pertsonalen tratamenduen auditoretzak, eta datuen babesaren arloko aurreko legerian ezarritako estandarrari eusten dio. Estandar hori gaur egun nahitaezkoa ez bada ere, erakundeak funtsezkotzat jotzen du datu horiek behar bezala babesteko. Auditoretza horren enpresa arduradunak, Sektore Publikoko Kontratuen Legearen arabera kontratatzen dena publizitatedun prozedura ireki baten bidez, auditoretza egin izanaren ziurtagiria emango du, zeina gure enpresen, langile autonomoen eta langile babestuen eskura baitago, bai eta gainerako agente interesgarrien eskura ere, Datuak Babesteko Espainiako Bulegoa barne.

Azken batean, Fraternidad-Muprespa mutualitateak kudeaketa-sistema horrekin lortu nahi duen helburua da mutualista guztiei emandako zerbitzuaren euskarri izango diren informazio-sistemen multzoa eskaintzea, araudia eta segurtasuna betetzen direla bermatuz dimentsio bakoitzean, hau da: osotasuna, erabilgarritasuna, konfidentzialtasuna, trazabilitatea eta egiazkotasuna, gizarte-erantzukizun korporatiboaren printzipioekin bat datorren kalitatezko zerbitzuan gauzatzen dena.

Fraternidad-Muprespa izan zen bere sistema informatiko guztiak ISO 27001 estandarraren pean ziurtatu zituen lehen mutua, medikuntza asistentzialeko aplikazioak barne.

¿Que te ha parecido el contenido?