Tu w jednym miejscu pokazujemy, jak chronimy dane: jakie kontrole mamy wdrożone, według jakich ram pracujemy i czego jeszcze nie zrobiliśmy. Bez ściemy - ze statusami i uczciwym oświadczeniem o certyfikacji.
MedEQ buduje i działa w oparciu o ramy normy ISO/IEC 27001:2022, ale nie posiada jeszcze certyfikatu wydanego przez akredytowaną jednostkę zewnętrzną. Poniższe statusy to nasza samoocena. Naszą warstwę fizyczną (centra danych) zapewnia OVHcloud, dostawca z certyfikatami ISO 27001. Jeśli potrzebujesz formalnego certyfikatu do przetargu - powiedz nam, uwzględnimy to w rozmowie.
Nie wymyślamy własnych standardów. Opieramy się o uznane ramy i przepisy.
Środki techniczne i organizacyjne zgodne z art. 32. Umowa powierzenia (art. 28) i obsługa praw pacjenta.
Kontrole zorganizowane wg ram normy (Załącznik A). Stosujemy je jako standard pracy - bez certyfikatu jednostki zewnętrznej.
Wsparcie wymogów ustawy o prawach pacjenta: audytowalność wpisów, wersjonowanie, retencja i kontrola dostępu.
Kontrole pogrupowane wg czterech tematów normy. Status oznacza: Wdrożone w pełni działa, Częściowe wdrażane / nieformalne, Planowane na mapie drogowej.
Polityki, role i zarządzanie ryzykiem oraz dostawcami.
Dostęp pracowników i zasada minimalnych uprawnień.
Bezpieczeństwo centrów danych - oparte na certyfikowanym dostawcy.
Szyfrowanie, monitoring, kopie i bezpieczny rozwój.
Prześlemy wzór DPA, listę subprocesorów i odpowiemy na pytania działu zakupów lub inspektora ochrony danych.
Materiał informacyjny. Statusy odzwierciedlają samoocenę na dzień publikacji i mogą się zmieniać wraz z rozwojem produktu.