NHS Data Security and Protection Toolkit

Och visa att din organisation kan vara det betrodda med alla personuppgifter och informationstillgångar

Boka en demo

interiör,av,samtida,flervånings,affärscentrum,med,stora,fönster,och

Hålla patientdata säker

Smakämnen Datasäkerhet och skydd (DSP) Toolkit ersatte Toolkit för Information Governance (IG) i april 2018. Tillverkat av NHS Digital är det ett online självutvärderingsverktyg som låter organisationer mäta sina prestationer mot National Data Guardians (NDG) 10 datasäkerhetsstandarder. Förändringarna som åstadkoms av DSP Toolkit drevs av ändrade regler, nämligen EU: s BNP, det föränderliga hotlandskapet, och att gå över till en ständig förbättringsmodell. NDG gjorde det klart i sin recension...det handlar om tillit!

Alla organisationer som har tillgång till NHS patientdata och system måste använda DSP Toolkit för att garantera att de utövar god datasäkerhet och att personlig information hanteras korrekt. DSP Toolkit hänvisar kontinuerligt till Information Commissioner's Office (ICO) förväntningar på att uppfylla kraven i GDPR, och därför skulle organisationer göra klokt i att följa deras 7 checklistor för självutvärdering, tillgängliga fritt på ICO:s webbplats.

DSP Toolkit Leadership Obligations omfattar kontroll av certifiering från alla leverantörer av IT-system. Beroende på arten och kritikaliteten hos den tillhandahållna tjänsten kan acceptabla ramar åtminstone vara de grundläggande certifieringarna men också ISO 27001: 2013 certifiering.

ISMS.online gör det så enkelt som möjligt att installera och hantera ditt ISMS.

Peter Risdon
CISO, Viital

Boka din demo

Att visa att du kan uppfylla kraven inom dessa nyckelområden kommer att räcka långt för att hantera DSP Toolkit

Att demonstrera efterlevnad över flera ramverk kan vara komplext, tidskrävande och kostsamt. Att effektivisera ditt tillvägagångssätt är helt logiskt och kommer att eliminera dubbelarbete och upprepning och hjälpa dig att nå dina mål snabbare.

ISO 27001: 2013

Maximera dina DSP Toolkit-undantag och skydda alla dina värdefulla informationstillgångar.

NIS-föreskrifter

Uppfyll dina skyldigheter enligt det nya
NIS-föreskrifter 2018.

Utöver en enkel förklaring till att demonstrera ljud
informationssäkerhetspraxis som skyddar alla dina data

Svar på DSP Toolkit laddas upp till en onlineportal. De försäkringar som erbjuds i det svaret är i själva verket ett löfte...en garanti för att kraven har uppfyllts. Förmodligen kan det vara en "klicka-och-glömma"-övning.

Det är därför intressenter söker ytterligare garantier för att organisationer kan visa bra informationssäkerhet praxis. De måste vara säkra på att de kan lita på din organisations informationsstyrning och kommer i många fall att leta efter certifieringar för att visa att du lever och andas informationssäkerhetshantering i praktiken.

Cyber ​​Essentials, även om en grundläggande säkerhetscertifiering på nybörjarnivå inte räcker för att täcka de obligatoriska kraven, och det är inte heller en externt granskad certifiering så den erbjuder inte de högsta nivåerna av förtroende.

En UKAS-ackrediterad ISO 27001:2013-certifiering, som täcker relevant omfattning och i kombination med ett meningsfullt sätt att demonstrera GDPR-överensstämmelse, kommer att gå långt för att uppfylla kraven för DSP Toolkit.

Holding ISO 27001-certifiering ger många undantag till DSP Toolkit men visar också god säkerhetshygien som skyddar alla organisationens värdefulla informationstillgångar, inte bara patientdata.

Det ger den största nivån av förtroende för alla dina värdefulla intressenter.

Men som NHS Digital identifierat kommer inget ramverk att täcka alla dina datasäkerhets- och skyddsansvar. Det finns nu även EU GDPR och Security of Network and Information Systems Regulations (NIS) som har ökat de lagstiftande datasäkerhets- och skyddskraven på vård- och omsorgsorganisationer.

ISMS.online kommer att spara tid och pengar för ISO 27001-certifiering och göra det enkelt att underhålla.

Daniel Clements

Informationssäkerhetschef, Honeysuckle Health

Boka en demo

Se hur enkelt det är med ISMS.online

Goda nyheter! ISMS.online gör ett enkelt arbete med flera efterlevnadsarbete...

Koppla samman kraven i DSP Toolkit, EU GDPR (ICO 7 checklist approach), NIS Regulations och ISO 27001 för att eliminera dubbelarbete. ISMS.online tillhandahåller en plats där du enkelt kan visa efterlevnad till köpcentret. För GDPR har vi faktiskt redan gjort det kartlagt relevanta krav till ISO 27001 till dig. Vi har till och med gett dig ett försprång med material som du kan adoptera, anpassa eller lägga till för att påskynda förberedelserna för båda.

Och att använda våra kraftfulla verktyg för att hantera risker och andra vanliga arbetsprocesser kommer att minska hanteringstiden och säkerställa att allt fångas i en säker, UKAS ISO 27001-certifierad, "alltid-på"-miljö. Vi lägger helt enkelt till din DSP Toolkit och NIS-ramverk efter behov, och du är redo att effektivisera allt ditt informationssäkerhets- och dataskyddsarbete på ett ställe! Du kan till och med täcka ISO 9001 och Cyber ​​Essentials med ISMS.online.

Bärbar dator som visar ett ISMS-kluster

Varför duplicera dessa viktiga arbetsprocesser?

Visa enkelt att du har det täckt i ISMS.online

Vi är så glada att vi hittade den här lösningen, den fick allt att passa ihop enklare.
Emmie Cooney
Operations Manager Vän
100 % av våra användare klarar certifieringen första gången
Boka din demo

Den beprövade vägen till ISO 27001 framgång

Byggd med allt du behöver för att lyckas med lätthet och redo att användas direkt ur lådan – ingen utbildning krävs!
policies

Perfekta policyer och kontroller

Samarbeta, skapa och visa att du alltid har koll på din dokumentation

Läs mer
riskhantering

Enkel riskhantering

Ta itu med hot och möjligheter utan ansträngning och rapportera dynamiskt om prestanda

Läs mer
Rapportering

Mätning & Automatiserad rapportering

Ta bättre beslut och visa att du har kontroll med instrumentpaneler, KPI:er och relaterad rapportering

Läs mer
Löpande revision

Revisioner, åtgärder och recensioner

Gör lätt arbete med korrigerande åtgärder, förbättringar, revisioner och ledningsgranskningar

Läs mer
Länkning

Kartläggning och länkarbete

Belys kritiska relationer och länka elegant samman områden som tillgångar, risker, kontroller och leverantörer

Läs mer
Tillgångar

Enkel Asset Management

Välj tillgångar från Asset Bank och skapa din Asset Inventory med lätthet

Läs mer
Sömlös integrering

Snabb, sömlös integration

Integrationer direkt med dina andra viktiga affärssystem för att förenkla din efterlevnad

Läs mer
Standarder-föreskrifter

Andra standarder och föreskrifter

Lägg prydligt till andra områden av efterlevnad som påverkar din organisation för att uppnå ännu mer

Läs mer
Compliance

Personal Compliance Assurance

Engagera personal, leverantörer och andra med dynamisk end-to-end-efterlevnad hela tiden

Läs mer
Försörjningskedjan

Supply Chain Management

Hantera due diligence, kontrakt, kontakter och relationer under deras livscykel

Läs mer
Intresserade parter

Intressentens ledning

Kartlägg och hantera intresserade parter visuellt för att säkerställa att deras behov tydligt tillgodoses

Läs mer
Integritetspolicy

Stark integritet och säkerhet

Stark integritet genom design och säkerhetskontroller för att matcha dina behov och förväntningar

Läs mer
 
Ta reda på hur prisvärt ditt nya ISMS kan vara

ISMS.online stöder nu ISO 42001 - världens första AI Management System. Klicka för att ta reda på mer