Certification du système de gestion de la sécurité d’information (ISMS) selon ISO 27001
Avec la numérisation croissante, les risques et les dangers qui y sont liés ont également augmenté. Le système de santé est, entre autres, de plus en plus la cible de cyberattaques. Notamment le vol de données sensibles et l’utilisation abusive qui en découle nous placent aujourd’hui devant de nouveaux défis. Alors que les cyberattaques et les fuites de données se multiplient, la
- Page d'accueil
- Portrait
- Certifications
- ISMS selon ISO 27001
La sécurité de l’information comprend trois objectifs de protection fondamentaux:
- Sous confidentialité, on entend le fait que les données peuvent être uniquement consultées par les personnes autorisées. Un traitement confidentiel des données suppose que l’on détermine clairement qui a accès à quelles données et de quelle manière.
- L’objectif de protection de l’intégrité comprend l’exactitude des données et du système. On distingue l’intégrité forte (il doit être impossible de modifier les données) et l’intégrité faible (les données peuvent être modifiées, mais cela ne doit en aucun cas passer inaperçu).
- La disponibilité d’un système décrit son degré de fonctionnement. Autre point important, le système doit toujours être disponible et accessible aux personnes autorisées. Par conséquent, il s’agit de minimiser le risque de défaillances du système.
Certification selon ISO 27001
ISO 27001 est une norme internationale portant sur le développement et la maintenance continus d’un
Grâce à des contrôles réguliers (internes et externes), ce niveau de sécurité peut être maintenu. Des audits de surveillance annuels sont effectués pendant la durée de validité du certificat de trois ans. En 2022, HIN a de nouveau obtenu la recertification. Avec la certification du HIN ISMS selon la norme ISO 27001, HIN prouve qu’elle s’occupe avec sérieux de la sécurité des informations qui lui sont confiées et que la
Importance pour nos clients
La certification ISO 27001 offre des avantages importants pour HIN et ses clients, partenaires et fournisseurs: d’une part, l’organisation interne de l’entreprise s’améliore au fur et à mesure que les processus de travail sont standardisés et que la mise en œuvre technique, la maintenance et l’entretien des systèmes sont clairement définis. D’autre part, la sensibilisation à la sécurité est augmentée dans toute l’organisation.
La sécurité de l’information et la