
Política de Seguridad de la Información
Medoffice Sağlık Endüstri A.Ş. adopta la seguridad de la información como uno de los principios fundamentales de todos sus servicios de salud y actividades administrativas. Nuestra institución es consciente de la necesidad de gestionar y proteger los activos de información de manera sistemática. En este sentido, se compromete a apoyar la sostenibilidad y el desarrollo continuo de los principios de seguridad de la información.
Nuestros Principios Fundamentales
Medoffice Sağlık Endüstri A.Ş. ha adoptado los siguientes principios:
- Cumplir con los requisitos de los estándares ISO/IEC 27001 en el marco del Sistema de Gestión de Seguridad de la Información (SGSI)
- Asegurar el pleno cumplimiento con KVKK (Ley de Protección de Datos Personales No. 6698) y todas las demás regulaciones legales relacionadas
- Identificar, evaluar y gestionar sistemáticamente los riesgos dirigidos a los activos de información
- Revisar regularmente los procesos de seguridad de la información y mejorarlos continuamente
- Tomar las medidas técnicas y administrativas necesarias para prevenir eventos que puedan amenazar la seguridad de la información
- Intervenir rápidamente en posibles violaciones de seguridad de la información para eliminar los efectos y tomar medidas preventivas contra su repetición
- Mostrar sensibilidad especial hacia los requisitos de seguridad de la información específicos del sector sanitario (información de pacientes, registros médicos, etc.)
- Proteger nuestra reputación corporativa y valor de marca con el nivel de seguridad de la información
- Organizar capacitaciones técnicas y de comportamiento para aumentar la conciencia de seguridad de la información de nuestros empleados
- Crear políticas de empleados y asegurar el cumplimiento de estas políticas para difundir la cultura de seguridad de la información dentro de la institución
Medoffice Sağlık Endüstri A.Ş. considera mantener y desarrollar continuamente el nivel de seguridad actual con la infraestructura de control que ha establecido para la seguridad de la información como una responsabilidad corporativa.