ISO 27799 kapsamında sağlık kuruluşlarında kişisel sağlık bilgilerinin korunması için; ISO/IEC 27002 kontrollerinin sağlığa özgü uygulanması ve ISO/IEC 27001 bilgi güvenliği yönetim sistemiyle bütünleştirilmesinde danışmanlık sağlıyoruz. ISO 27001 belgesini akredite belgelendirme kuruluşu düzenler; ISO 27799 ise sağlık sektörüne özel uygulama rehberidir.
ISO 27799, sağlık sektöründe bilgi güvenliği yönetimine yönelik; ISO/IEC 27002 kontrollerinin kişisel sağlık bilgilerinin korunması bağlamında nasıl uygulanacağını gösteren, sağlığa özgü bir rehber standarttır. Hasta gizliliği, sağlık verisinin bütünlüğü ve erişilebilirliği, elektronik sağlık kayıtları, erişim yetkilendirmesi, olay yönetimi ve iş sürekliliği gibi konularda sağlık kuruluşlarına özel uygulama önerileri getirir. Kendi başına ayrı bir belgelendirme standardı olmaktan çok, sağlık kuruluşlarının ISO/IEC 27001 bilgi güvenliği yönetim sistemini (BGYS) kurarken referans aldığı bir kılavuzdur. Türkiye'de kişisel sağlık verileri, KVKK ve ilgili sağlık mevzuatı kapsamında özel nitelikli veri olarak korunur.
Uygulama, kuruluşun sağlık bilgi varlıklarının ve risklerinin belirlendiği bir envanter ve risk değerlendirmesiyle başlar. ISO/IEC 27002 kontrolleri, ISO 27799 rehberliğinde sağlık süreçlerine (hasta kayıt, laboratuvar, görüntüleme, HBYS/e-Nabız entegrasyonları) uyarlanır; erişim yetkileri, loglama, yedekleme, olay müdahale ve gizlilik politikaları kurulur; personele bilgi güvenliği ve KVKK eğitimleri verilir. Belgelendirme hedefleniyorsa sistem ISO/IEC 27001 kapsamında kurulur ve akredite belgelendirme kuruluşunca denetlenir. Sistem Kalite; risk değerlendirmesi, dokümantasyon, kontrol uygulaması, KVKK uyum desteği ve eğitim danışmanlığı sağlar; belgeyi kuruluş adına düzenlemez.
ISO 27799, sağlık kuruluşlarında bilgi güvenliği yönetimi için ISO/IEC 27002 kontrollerinin kişisel sağlık bilgilerine nasıl uygulanacağını gösteren, sağlığa özgü bir rehber standarttır. Hasta gizliliği, veri bütünlüğü ve erişilebilirliğini korumaya odaklanır.
ISO 27799 genellikle tek başına belgelendirilen bir standart değil, bir uygulama rehberidir. Sağlık kuruluşları belgelendirme için ISO/IEC 27001 bilgi güvenliği yönetim sistemini kurar ve ISO 27799'u, kontrolleri sağlık bağlamına uyarlamak için referans olarak kullanır.
ISO/IEC 27001, akredite belgelendirme kuruluşlarınca belgelendirilebilen bilgi güvenliği yönetim sistemi (BGYS) gerekliliklerini tanımlar; ISO 27799 ise 27002 kontrollerinin sağlık sektöründe uygulanmasına dair rehberdir. İkisi birlikte kullanılır: 27001 çerçeveyi, 27799 sağlığa özel uygulamayı sağlar.
Kişisel sağlık verileri KVKK kapsamında özel nitelikli veri sayılır ve daha yüksek korumayı gerektirir. ISO 27799 ve ISO/IEC 27001 kapsamındaki teknik ve organizasyonel tedbirler, KVKK'nın veri güvenliği yükümlülüklerini desteklemekle birlikte; hukuki uyum (aydınlatma, açık rıza, VERBİS vb.) ayrıca sağlanmalıdır.
Danışmanlık ekibimiz kuruluşunuzu ve hedefinizi değerlendirsin; size özel yol haritası, takvim ve net teklif çıkarsın. İlk görüşme tamamen ücretsiz.