Kumppaneille ja ostajille

ISO 27001

Yhdellä lauseella

ISO 27001 on tietoturvan hallintajärjestelmää koskeva kansainvälinen standardi, ja se on sertifikaatti, jota tietoturvatarkastuksessa vaaditaan ohjelmistotoimittajalta.

ISO 27001 on tietoturvan hallintajärjestelmää koskeva kansainvälinen standardi, joka kattaa sen, miten organisaatio hallinnoi riskejä, käyttöoikeuksia, toimittajia ja tietoturvaloukkauksia. Se kuvaa, miten tietoturvaa hallitaan, mutta se ei takaa yksittäisen tuotteen ominaisuuden turvallisuutta.

Diagnostiikan alalla palveluntarjoajasi toimii yleensä samanaikaisesti sekä laboratoriokumppanina että ohjelmistotoimittajana, mikä tarkoittaa, että tietoturva- ja tietosuojatarkastuksissa vaaditaan erilaisia asiakirjoja. Aniva käsittelee tietoja EU:n alueella Saksassa sijaitsevassa infrastruktuurissa, ja palveluun sisältyy saksalainen tietojenkäsittelysopimus (AVV).

Kapean soveltamisalan sertifikaatti voi jättää ulkopuolelle juuri sen järjestelmän, jossa asiakastietojasi säilytetään, joten soveltamisalan kuvaus on sinulle arvokkaampi kuin sertifikaatin numero.

  • Pyydä sertifikaatti sekä sen liitteenä oleva soveltuvuuslausunto.
  • Kysy, mitkä oikeushenkilöt ja mitkä järjestelmät kuuluvat sertifioidun laajuuden piiriin.
  • Kysy, missä henkilötietoja käsitellään ja mitkä alihankkijat osallistuvat käsittelyyn.
  • Kysy, miten API-avaimet myönnetään, vaihdetaan ja peruutetaan omassa integraatiossasi.

Tässä sanastossa DSGVO selittää kyseisen tarkastuksen tietosuojanäkökohdat, LIMS käsittelee laboratoriotietoja sisältävää järjestelmää ja REST API käsittelee rajapintaa, jota insinöörit tulevat käyttämään.

Tämä sanastomerkintä on yleistä tietoa, ei lääketieteellistä neuvontaa, eikä sen tarkoituksena ole diagnosoida, hoitaa tai sulkea pois mitään sairautta. Keskustele omista tuloksistasi terveydenhuollon ammattilaisen kanssa, joka tuntee sairaushistoriasi.

Tuleva sinä odottaa

Aloita rakentamaan elämäsi terveintä vuosikymmentä.

Aloita