ISO 27799 הוא ההרחבה של ISO 27001 לתחום הבריאות – מגדיר כיצד מוסדות רפואיים ומערכות בריאות מנהלים מידע רפואי רגיש. נדרש על ידי רגולטורים ולקוחות בינלאומיים בתחום ה-Health Tech. CBE מלווה ארגונים כבר 30 שנה – עם 100% הצלחה.
חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן ISO 27799, תוך התאמת מערכת הניהול לצרכי הארגון.
עובדות מהירות – ISO 27799
מטרה
הגנת מידע רפואי בהתאם לסטנדרט בינלאומי
מי צריך
מוסדות רפואיים וחברות Digital Health
חשיבות בישראל
נדרש ל-Health Tech בינלאומי
משלים את
ISO 27001, HIPAA, ISO 13485
CBE – אחוזי הצלחה
100% – מאות לקוחות מוסמכים
ISO 27799 הוא תקן בינלאומי לניהול אבטחת מידע בריאות (Health Informatics). הוא מרחיב את ISO 27001 עם דרישות ספציפיות למגזר הבריאות: מידע קליני, רשומות חולים, מכשירים מחוברים ועוד.
התקן מכסה את כל שרשרת המידע הרפואי – מרישום המטופל עד לתיק הרפואי הדיגיטלי – ומגדיר בקרות אבטחה ייחודיות לסביבות רפואיות עם דרישות זמינות קריטיות.
CBE לא מלווה רק ל-ISO 27799 – אנחנו בונים מסגרת GRC לבריאות שמשלבת ISO 27799, ISO 13485, HIPAA ותיקון 13, כי שוק הבריאות הגלובלי דורש את כולם.
הצפנה, בקרת גישה ותיעוד של רשומות חולים.
IoMT – אבטחת מכשירים מחוברים ורשתות רפואיות.
מידע רפואי חייב להיות זמין תמיד – BCP קריטי.
תאימות ל-HIPAA, GDPR ותיקון 13 לצד ISO 27799.
מעבדות שמעבדות נתוני חולים ומתממשקות עם מערכות EHR.
משרד הבריאות, קופות חולים ומוסדות ציבור.
תאימות ל-HIPAA, GDPR ורגולציה ישראלית
PHI הוא המידע הרגיש ביותר – הגנה מקסימלית
לקוחות בינלאומיים בבריאות מצפים ל-ISO 27799
מידע רפואי חייב להיות זמין – BCP ו-DRP ייחודיים
הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.
תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.
מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.
מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.
ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.
ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.
משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.
CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.
GRC מלא לבריאות – מסגרת אבטחת מידע רפואי שלמה
CBE מלווה בכל שלב – ממיפוי המידע הרפואי ועד לציות שוטף
מיפוי מידע רפואי וניתוח פערים מול ISO 27799
נהלים, מדיניות ובקרות ייחודיות לסביבה רפואית
יישום בקרות, הדרכת צוות רפואי ואדמיניסטרטיבי
בדיקת עמידה בכל דרישות ISO 27799
עדכוני רגולציה ו-HIPAA/GDPR
30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו
מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!
מתאימים את לוח הזמנים לדדליין שלכם – מכרז, ספק, לקוח.
הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.
ISO 27799 הוא הבסיס הרפואי. CBE מלווה גם ל-ISO 27001, HIPAA, ISO 13485 ועוד.
לא נעלמים אחרי התעודה. ביקורות שנתיות, עדכוני תקנים, שינויים בארגון.
מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון בכל תחום.
ISO 27799 מכסה אבטחת מידע רפואי – ה-GRC הרפואי המלא דורש גם תקנים נוספים.
על מערך ה-GRC של CBEחברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן ISO 27799. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.
ספרו לנו על המערכת הרפואית שלכם ומה מניע אתכם – נחזור עם תוכנית ISMS רפואי