Fraternidad Muprespa optimiza sus procesos de seguridad con VASS

Asegurar la protección de su información y cumplir con la legislación vigente, es lo que ha llevado a Mutua de Accidentes de Trabajo y Enfermedades Profesionales de la Seguridad Social Nº 275, a liderar un proyecto de optimización de sus procesos de seguridad.

Publicado el 28 May 2012

Esta iniciativa ha dado como resultado la obtención de la certificación UNE-ISO/IEC 27001 y la instauración de un Sistema de Gestión de la Seguridad de la Información (SGSI). En todo el proyecto, la Mutua ha confiado en VASS, consultora TI especializada en nuevas tecnologías e integradora de productos y servicios, y responsable de ofrecer soporte de consultoría de Seguridad durante todo el desarrollo. Para ello, la consultora también ha contado con la experiencia de su partner Sequre, cuyo Director General, Leonardo Ramírez, ha conducido el proceso de Certificación ISO 27001 del propio Grupo VASS.

Fraternidad Muprespa maneja un volumen muy alto de historias clínicas de trabajadores accidentados y, en general, de pacientes atendidos en sus instalaciones sanitarias. La política de seguridad establecida por la Dirección identifica de un modo prioritario la protección de la información bajo los parámetros de autenticidad, confidencialidad, disponibilidad, integridad y trazabilidad. Esta acción extiende su alcance al resto de los datos y procedimientos de gestión automatizados, así como, al ámbito de prestación de servicios de información que se ofrecen tanto al propio personal como a los trabajadores asegurados que acceden a ella a través de una extranet.

El proyecto de obtención de la norma ISO 27001 y de implantación del Sistema de Gestión se estructuró en diferentes fases, necesarias para el éxito de la iniciativa. Dichos puntos abarcaron desde el examen del estado de la seguridad, consultoría de soporte a la implantación del SGSI, y definición de un Plan de Respuesta a Incidentes de Seguridad hasta la generación y puesta en marcha de un plan de evaluación y mejora, y de un plan de Formación y Concienciación en Seguridad.

Según la compañía, durante todo el proceso de implantación y adecuación a la norma, un equipo de VASS conformado por dos profesionales se encargó de ofrecer soporte de consultoría de Seguridad. Junto a ellos, siete personas procedentes del Comité Técnico de Seguridad de Fraternidad Muprespa -siempre con el apoyo del Comité de Dirección- se involucraron desde el principio, al igual que la entidad certificadora.

¿Qué te ha parecido este artículo?

La tua opinione è importante per noi!

C
Redacción Computing

Artículos relacionados

Artículo 1 de 5