444 22 41
Sistem Kalite
Menü
SAĞLIK: ISO 27799SAĞLIK SEKTÖRÜ DANIŞMANLIĞI

ISO 27799 Sağlık Bilgileri Güvenliği Yönetimi

ISO 27799 kapsamında sağlık kuruluşlarında kişisel sağlık bilgilerinin korunması için; ISO/IEC 27002 kontrollerinin sağlığa özgü uygulanması ve ISO/IEC 27001 bilgi güvenliği yönetim sistemiyle bütünleştirilmesinde danışmanlık sağlıyoruz. ISO 27001 belgesini akredite belgelendirme kuruluşu düzenler; ISO 27799 ise sağlık sektörüne özel uygulama rehberidir.

01

ISO 27799 nedir, neyi kapsar?

ISO 27799, sağlık sektöründe bilgi güvenliği yönetimine yönelik; ISO/IEC 27002 kontrollerinin kişisel sağlık bilgilerinin korunması bağlamında nasıl uygulanacağını gösteren, sağlığa özgü bir rehber standarttır. Hasta gizliliği, sağlık verisinin bütünlüğü ve erişilebilirliği, elektronik sağlık kayıtları, erişim yetkilendirmesi, olay yönetimi ve iş sürekliliği gibi konularda sağlık kuruluşlarına özel uygulama önerileri getirir. Kendi başına ayrı bir belgelendirme standardı olmaktan çok, sağlık kuruluşlarının ISO/IEC 27001 bilgi güvenliği yönetim sistemini (BGYS) kurarken referans aldığı bir kılavuzdur. Türkiye'de kişisel sağlık verileri, KVKK ve ilgili sağlık mevzuatı kapsamında özel nitelikli veri olarak korunur.

ISO/IEC 27002 kontrollerinin sağlığa özgü uygulama rehberi
Kişisel sağlık verisinin gizlilik, bütünlük ve erişilebilirliği
ISO/IEC 27001 BGYS ile birlikte kullanılır
KVKK / özel nitelikli sağlık verisi uyumunu destekler
02

ISO 27799 sağlıkta nasıl uygulanır?

Uygulama, kuruluşun sağlık bilgi varlıklarının ve risklerinin belirlendiği bir envanter ve risk değerlendirmesiyle başlar. ISO/IEC 27002 kontrolleri, ISO 27799 rehberliğinde sağlık süreçlerine (hasta kayıt, laboratuvar, görüntüleme, HBYS/e-Nabız entegrasyonları) uyarlanır; erişim yetkileri, loglama, yedekleme, olay müdahale ve gizlilik politikaları kurulur; personele bilgi güvenliği ve KVKK eğitimleri verilir. Belgelendirme hedefleniyorsa sistem ISO/IEC 27001 kapsamında kurulur ve akredite belgelendirme kuruluşunca denetlenir. Sistem Kalite; risk değerlendirmesi, dokümantasyon, kontrol uygulaması, KVKK uyum desteği ve eğitim danışmanlığı sağlar; belgeyi kuruluş adına düzenlemez.

SIKÇA SORULANLAR

ISO 27799 Sağlık Bilgileri Güvenliği Yönetimi hakkında

ISO 27799 nedir?

ISO 27799, sağlık kuruluşlarında bilgi güvenliği yönetimi için ISO/IEC 27002 kontrollerinin kişisel sağlık bilgilerine nasıl uygulanacağını gösteren, sağlığa özgü bir rehber standarttır. Hasta gizliliği, veri bütünlüğü ve erişilebilirliğini korumaya odaklanır.

ISO 27799 tek başına belgelendirilebilir mi?

ISO 27799 genellikle tek başına belgelendirilen bir standart değil, bir uygulama rehberidir. Sağlık kuruluşları belgelendirme için ISO/IEC 27001 bilgi güvenliği yönetim sistemini kurar ve ISO 27799'u, kontrolleri sağlık bağlamına uyarlamak için referans olarak kullanır.

ISO 27799 ile ISO 27001 arasındaki fark nedir?

ISO/IEC 27001, akredite belgelendirme kuruluşlarınca belgelendirilebilen bilgi güvenliği yönetim sistemi (BGYS) gerekliliklerini tanımlar; ISO 27799 ise 27002 kontrollerinin sağlık sektöründe uygulanmasına dair rehberdir. İkisi birlikte kullanılır: 27001 çerçeveyi, 27799 sağlığa özel uygulamayı sağlar.

ISO 27799 ile KVKK arasındaki ilişki nedir?

Kişisel sağlık verileri KVKK kapsamında özel nitelikli veri sayılır ve daha yüksek korumayı gerektirir. ISO 27799 ve ISO/IEC 27001 kapsamındaki teknik ve organizasyonel tedbirler, KVKK'nın veri güvenliği yükümlülüklerini desteklemekle birlikte; hukuki uyum (aydınlatma, açık rıza, VERBİS vb.) ayrıca sağlanmalıdır.

TEKLİF & UZMAN RANDEVUSU

Sağlıkta kaliteye bugün başlayın, süreci biz yönetelim.

Danışmanlık ekibimiz kuruluşunuzu ve hedefinizi değerlendirsin; size özel yol haritası, takvim ve net teklif çıkarsın. İlk görüşme tamamen ücretsiz.

WhatsApp'tan yazın