ערכת כלי אבטחת מידע והגנה של NHS

ולהוכיח שהארגון שלך יכול להיות אמון על כל הנתונים האישיים ונכסי המידע

הזמן הדגמה

פנים, של, עכשווי, רב קומות, עסקים, מרכז, עם, גדולים, חלונות, ו

שמירה על בטיחות נתוני המטופל

השמיים ערכת כלים לאבטחת והגנה על נתונים (DSP). החליף את ערכת הכלים ל- Information Governance (IG) באפריל 2018. הופק על ידי NHS Digital, זהו כלי מקוון להערכה עצמית המאפשר לארגונים למדוד את ביצועיהם מול 10 תקני אבטחת המידע של National Data Guardian (NDG). השינויים שחולל ערכת הכלים של DSP הונעו על ידי שינוי בתקנות, כלומר GDPR של האיחוד האירופי, נוף האיומים המשתנה, ולעבור למודל שיפור מתמיד. ה-NDG הבהירו בסקירה שלהם... הכל עניין של אמון!

כל הארגונים שיש להם גישה לנתונים ולמערכות המטופלים של NHS חייבים להשתמש בערכת הכלים של DSP כדי לספק ביטחון שהם נוהגים באבטחת מידע טובה ושהמידע האישי מטופל בצורה נכונה. ערכת הכלים של DSP עושה התייחסות מתמשכת ל ציפיות משרד נציב המידע (ICO) לעמידה בדרישות ה-GDPR, ולכן ארגונים יהיו נבונים לעקוב אחר 7 רשימות ההערכה העצמית שלהם, הזמינות באופן חופשי באתר ICO.

חובות המנהיגות של ערכת הכלים של DSP מכסות את בדיקת ההסמכה מכל ספק של מערכות IT. בהתאם לאופי ולקריטיות של השירות הניתן, מסגרות מקובלות יכולות להיות, לכל הפחות, האישורים הבסיסיים אך גם ISO 27001: 2013 הסמכה.

ISMS.online מקל על ההגדרה והניהול של ה-ISMS שלך.

פיטר ריסדון
CISO, ויטל

הזמן את ההדגמה שלך

הוכחה שאתה יכול לעמוד בדרישות בתחומי מפתח אלה תסייע רבות בטיפול בערכת הכלים של DSP

הדגמת תאימות על פני מסגרות מרובות עשויה להיות מורכבת, גוזלת זמן ויקרה. ייעול הגישה שלך הגיוני לחלוטין ויגזור כפילות וחזרות, ויעזור לך להשיג את המטרות שלך מהר יותר.

GDPR

עקוב אחר 7 רשימות הבדיקה של ICO עבור GDPR כדי להבטיח שאתה יכול לתאר ולהוכיח תאימות.

ISO 27001: 2013

ממקסם את הפטורים של DSP Toolkit שלך והגן על כל נכסי מידע יקרי ערך.

תקנות שקל

עמוד בהתחייבויות שלך במסגרת החדש
תקנות שקל 2018.

מעבר להצהרה פשוטה להדגמת סאונד
נוהלי אבטחת מידע המגינים על כל הנתונים שלך

תגובות לערכת הכלים של DSP מועלות לפורטל מקוון. ההבטחות המוצעות בתגובה זו הן, למעשה, הבטחה... אחריות לכך שהדרישות התקיימו. אפשר לטעון שזה יכול להיות תרגיל 'לחץ ושכח'.

זו הסיבה שבעלי עניין מחפשים הבטחות נוספות שארגונים יכולים להפגין טוב אבטחת מידע שיטות עבודה. הם צריכים להיות בטוחים שהם יכולים לסמוך על ניהול המידע של הארגון שלך ובמקרים רבים יחפשו אישורים כדי להוכיח שאתה חי ונושם ניהול אבטחת מידע בפועל.

יסודות סייבר, אמנם הסמכת אבטחה בסיסית ברמת הכניסה, אינה מספיקה כדי לכסות את הדרישות המחייבות, והיא גם לא הסמכה מבוקר חיצוני ולכן אינה מציעה את הרמות הגבוהות ביותר של אמון.

תעודת UKAS מוסמכת ISO 27001:2013, המכסה את ההיקף הרלוונטי ומשולבת עם דרך משמעותית להדגים תאימות ל- GDPR, יעשה דרך ארוכה כדי לעמוד בדרישות של DSP Toolkit.

החזקה ISO 27001 הסמכה מספק פטורים רבים לערכת הכלים של DSP אך גם מפגין היגיינת אבטחה טובה המגנה על כל נכסי המידע היקרים של הארגון, לא רק על נתוני המטופלים.

זה מספק את רמת האמון הגבוהה ביותר לכל בעלי העניין היקרים שלך.

עם זאת, כפי שזיהה NHS Digital, אף מסגרת אחת לא תכסה את כל אחריותך לאבטחת מידע והגנה. יש כעת גם GDPR של האיחוד האירופי ותקנות אבטחה של רשת ומערכות מידע (NIS) שהגבירו את דרישות אבטחת המידע החקיקתי והגנה על ארגוני בריאות וטיפול.

ISMS.online יחסוך לך זמן וכסף לקראת הסמכת ISO 27001 ויהפוך אותו לפשוט לתחזוקה.

דניאל קלמנטס

מנהל אבטחת מידע, בריאות יערה

הזמן הדגמה

ראה כמה זה פשוט עם ISMS.online

חדשות טובות! ISMS.online עושה עבודה קלה של עבודת ציות מרובה...

קשר יחד את הדרישות של DSP Toolkit, EU GDPR (גישת ICO 7 checklist), תקנות NIS ו-ISO 27001 כדי למנוע כפילות. ISMS.online מספק מקום אחד להדגים בקלות תאימות לקניון. למעשה, עבור GDPR כבר עשינו זאת מיפה את הדרישות הרלוונטיות ל-ISO 27001 בשבילך. אפילו נתנו לך התחלה עם חומרים שאתה יכול לאמץ, להתאים או להוסיף כדי להאיץ את ההכנה שלך לשניהם.

בנוסף, שימוש בכלים העוצמתיים שלנו לניהול סיכונים ותהליכי עבודה נפוצים אחרים יקטין את זמן הניהול ויבטיח שהכל נלכד בסביבה מאובטחת אחת עם אישור UKAS ISO 27001, 'תמיד פועלת'. אנו פשוט נוסיף את ה-DSP Toolkit ו-NIS frameworks כנדרש, ואתה מוכן לייעל את כל עבודת אבטחת המידע והגנת המידע שלך במקום אחד! אתה יכול אפילו לכסות את ISO 9001 ו- Cyber ​​Essentials עם ISMS.online.

מחשב נייד המציג אשכול ISMS

למה לשכפל את תהליכי העבודה החיוניים הללו?

הדגימו בקלות שיש לכם את זה ב-ISMS.online

אנחנו כל כך שמחים שמצאנו את הפתרון הזה, זה גרם להכל להתאים בקלות רבה יותר.
אמי קוני
מנהל תפעול Amigo
100% מהמשתמשים שלנו עוברים הסמכה בפעם הראשונה
הזמן את ההדגמה שלך

הדרך המוכחת להצלחה בתקן ISO 27001

בנוי עם כל מה שאתה צריך כדי להצליח בקלות, ומוכן לשימוש ישר מהקופסה - אין צורך בהכשרה!
מדיניות

מדיניות ובקרות מושלמים

שיתוף פעולה בקלות, צור והראה שאתה נמצא על התיעוד שלך בכל עת

למידע נוסף
ניהול סיכונים

ניהול סיכונים פשוט

התמודד ללא מאמץ עם איומים והזדמנויות ודווח באופן דינמי על ביצועים

למידע נוסף
דווח

מדידה ודיווח אוטומטי

קבל החלטות טובות יותר והראה שאתה בשליטה עם לוחות מחוונים, מדדי KPI ודיווח קשור

למידע נוסף
ביקורת

ביקורות, פעולות וסקירות

עשה עבודה קלה של פעולות מתקנות, שיפורים, ביקורות וסקירות ההנהלה

למידע נוסף
מקשר

עבודת מיפוי וקישור

האיר אור על מערכות יחסים קריטיות וקשר באלגנטיות בין תחומים כמו נכסים, סיכונים, בקרות וספקים

למידע נוסף
נכסים

ניהול נכסים קל

בחר נכסים מבנק הנכסים וצור את מלאי הנכסים שלך בקלות

למידע נוסף
אינטגרציה חלקה

שילוב מהיר וחלק

אינטגרציות מחוץ לקופסה עם מערכות עסקיות מפתח אחרות שלך כדי לפשט את התאימות שלך

למידע נוסף
תקנים-תקנות

תקנים ותקנות אחרים

הוסף בצורה מסודרת תחומים אחרים של תאימות המשפיעים על הארגון שלך כדי להשיג עוד יותר

למידע נוסף
מענה לארועים

אבטחת ציות לצוות

צור קשר עם צוות, ספקים ואחרים עם תאימות דינמית מקצה לקצה בכל עת

למידע נוסף
שרשרת אספקה

ניהול שרשרת אספקה

ניהול בדיקת נאותות, חוזים, קשרים ומערכות יחסים לאורך מחזור חייהם

למידע נוסף
בעלי עניין

הנהלת צד מעוניין

מיפוי וניהול חזותי של בעלי עניין כדי להבטיח מענה ברור לצרכיהם

למידע נוסף
פרטיות

פרטיות ואבטחה חזקים

פרטיות חזקה על ידי עיצוב ובקרות אבטחה כדי להתאים לצרכים ולציפיות שלך

למידע נוסף
 
גלה עד כמה ה-ISMS החדש שלך יכול להיות משתלם

ISMS.online תומך כעת ב-ISO 42001 - מערכת ניהול הבינה המלאכותית הראשונה בעולם. לחץ למידע נוסף