lunes, 21 de febrero de 2022

El modelo de la Oficina de Seguridad de Sistemas de Información Sanitaria del Servicio Madrileño de Salud, externalizado en un concurso único, candidato a los XIV premios ASLAN de Transformación Digital en las AAPP

La asociación ASLAN ha publicado como candidatura "el modelo de la Oficina de Seguridad de Sistemas de Información Sanitaria  (OSSI)",  recibida del Servicio Madrileño de Salud  para la XIV edición de sus Premiios a la Transformación Digital en las Administraciones Públicas .

El Servicio Madrileño de Salud (SERMAS) reconoce que "necesitaba un instrumento que permitiese la prevención, detección, respuesta a amenazas y riesgos de seguridad (CERT), así como la coordinación e implantación de políticas y medidas de seguridad de la organización, y que a su vez, prestase servicios tanto reactivos, como preventivos, con el objeto de impulsar y dar soporte a la implantación de las medidas de seguridad en sus distintos centros" y afirma que "la implementación del modelo de la Oficina de Seguridad de Sistemas de Información Sanitaria (OSSI) en el SERMAS, ha supuesto una mejora notable en la seguridad de la información y en la protección de datos, tan necesarias en el desarrollo de proyectos y acciones en la Consejería de Sanidad de la Comunidad de Madrid (CSCM)" y que "el hecho de que el modelo de la OSSI esté compuesto por un equipo multidisciplinar de consultores especializados en la materia con perfil técnico, legal y mixto, le otorga una resiliencia única para adaptarse a los tiempos y necesidades que se manifiesten, tanto en el área de la ciberseguridad como en el área normativa
 
En concreto, se detalla que con el concurso público “PA SER-24/2018-INF”, adjudicado a Oesía Networks, S.L. se dispone de  "servicios gestionados cubren las necesidades de seguridad y del entorno TI con observancia de la legislación vigente en la materia, de obligado cumplimiento, con el fin de garantizar la seguridad y los derechos de los titulares de los datos que se manejan en el SERMAS" , siendo "líneas líneas de actuación abiertas" por el pliego:
• Cumplimiento legal y normativo.
• Comunicación y formación en seguridad de la información.
• Análisis de Software y Hardware.
• Monitorización y correlación de eventos de seguridad (Servicio SOC).
• Asesoría y auditoría de controles de seguridad de TI.
• Laboratorio de ciberseguridad.Los servicios gestionados cubren las necesidades de seguridad y del entorno TI con observancia de la legislación vigente en la materia, de obligado cumplimiento, con el fin de garantizar la seguridad y los derechos de los titulares de los datos que se manejan en el SERMAS.
 
 

El proyecto cuenta como "socio tecnológico " a Oesia Networks.


Entradas relacionadas:

No hay comentarios: