Καλωσορίσατε στο Ευρωμεσογειακό Ινστιτούτο Ποιότητας και Ασφάλειας στις Υπηρεσίες Υγείας, Avedis Donabedian

Πολιτική Ασφάλειας Πληροφοριών

Το Ευρωμεσογειακό Ινστιτούτο Ποιότητας και Ασφάλειας στις Υπηρεσίες Υγείας – Avedis Donabedian (EIQSH) αναγνωρίζει την πληροφορία ως πολύτιμο περιουσιακό στοιχείο και δεσμεύεται για την κατάλληλη προστασία της στο σύνολο των δραστηριοτήτων του.

Η ασφάλεια των πληροφοριών αποτελεί αναπόσπαστο μέρος της δέσμευσης του Ινστιτούτου για ποιότητα, διαφάνεια, λογοδοσία και συνεχή βελτίωση. Στόχος μας είναι η διασφάλιση της εμπιστευτικότητας, της ακεραιότητας και της διαθεσιμότητας των πληροφοριών και των πληροφοριακών συστημάτων, υποστηρίζοντας παράλληλα την ασφαλή και αποτελεσματική υλοποίηση των εκπαιδευτικών, επιστημονικών, συμβουλευτικών και συνεργατικών δραστηριοτήτων μας.

Το Ινστιτούτο εφαρμόζει συστηματική προσέγγιση για τη διαχείριση της ασφάλειας των πληροφοριών, σύμφωνα με διεθνώς αναγνωρισμένες αρχές και τις απαιτήσεις του προτύπου ISO/IEC 27001, καθώς και με την ισχύουσα ευρωπαϊκή και εθνική νομοθεσία σχετικά με την προστασία των πληροφοριών και των δεδομένων προσωπικού χαρακτήρα.

Η δέσμευσή μας

Το EIQSH δεσμεύεται για:

  • την προστασία των πληροφοριών από μη εξουσιοδοτημένη πρόσβαση, αποκάλυψη, αλλοίωση, απώλεια, κακή χρήση ή καταστροφή,
  • τη διασφάλιση ότι η πρόσβαση σε πληροφορίες και πληροφοριακά συστήματα παρέχεται αποκλειστικά σε εξουσιοδοτημένα πρόσωπα και σύμφωνα με τις αρμοδιότητές τους,
  • τον εντοπισμό, την αξιολόγηση και την κατάλληλη διαχείριση των κινδύνων που σχετίζονται με την ασφάλεια των πληροφοριών,
  • την προστασία των προσωπικών και ευαίσθητων δεδομένων σύμφωνα με την ισχύουσα νομοθεσία περί προστασίας δεδομένων, συμπεριλαμβανομένου του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR),
  • την εφαρμογή κατάλληλων οργανωτικών και τεχνικών μέτρων για την ασφαλή διαχείριση των πληροφοριών,
  • την ενίσχυση της ενημέρωσης και της υπευθυνότητας των εργαζομένων, συνεργατών και λοιπών μερών που ενδέχεται να έχουν πρόσβαση στους πληροφοριακούς πόρους του Ινστιτούτου,
  • τη λήψη κατάλληλων μέτρων για την πρόληψη, τον εντοπισμό, την αναφορά και τη διαχείριση περιστατικών ασφάλειας πληροφοριών,
  • τη συνεκτίμηση των απαιτήσεων ασφάλειας πληροφοριών κατά την επιλογή και τη συνεργασία με εξωτερικούς παρόχους υπηρεσιών και συνεργάτες,
  • τη διασφάλιση της επιχειρησιακής συνέχειας και της ανθεκτικότητας κρίσιμων πληροφοριών και υπηρεσιών,
  • την τακτική επανεξέταση και συνεχή βελτίωση των πολιτικών, διαδικασιών και μηχανισμών ελέγχου ασφάλειας πληροφοριών, λαμβάνοντας υπόψη νέους κινδύνους, τεχνολογικές εξελίξεις και οργανωτικές ανάγκες.

Αρμοδιότητες και ευθύνες

Η ασφάλεια των πληροφοριών αποτελεί κοινή ευθύνη. Όλα τα μέλη του Ινστιτούτου, οι εργαζόμενοι, οι συνεργάτες, οι εξωτερικοί συνεργάτες και τα εξουσιοδοτημένα τρίτα μέρη οφείλουν να συμμορφώνονται με τις ισχύουσες πολιτικές και διαδικασίες ασφάλειας πληροφοριών και να διαχειρίζονται τις πληροφορίες με υπευθυνότητα και ασφάλεια.

Κάθε ύποπτο ή επιβεβαιωμένο περιστατικό ασφάλειας πληροφοριών, μη εξουσιοδοτημένη αποκάλυψη, απώλεια πληροφοριών ή διαπιστωμένη αδυναμία ασφάλειας θα πρέπει να αναφέρεται άμεσα, ώστε να λαμβάνονται τα κατάλληλα μέτρα αντιμετώπισης.

Συνεχής βελτίωση

Το EIQSH αξιολογεί σε συνεχή βάση το πλαίσιο ασφάλειας πληροφοριών και τις πρακτικές διαχείρισης κινδύνων, με στόχο τη διατήρηση κατάλληλου επιπέδου προστασίας και την ενίσχυση της αξιοπιστίας και της ανθεκτικότητας των λειτουργιών του.

Η Πολιτική Ασφάλειας Πληροφοριών επανεξετάζεται περιοδικά, καθώς και κάθε φορά που προκύπτουν σημαντικές αλλαγές στις δραστηριότητες του Ινστιτούτου, στην τεχνολογική υποδομή, στο κανονιστικό πλαίσιο ή στους κινδύνους που σχετίζονται με την ασφάλεια των πληροφοριών.

Για περισσότερες πληροφορίες σχετικά με την παρούσα Πολιτική, μπορείτε να επικοινωνήσετε με το Ευρωμεσογειακό Ινστιτούτο Ποιότητας και Ασφάλειας στις Υπηρεσίες Υγείας – Avedis Donabedian στο info@eiqsh.eu.

E-mail
Password
Confirm Password