font: Redacció Tinet
publicat: 29-01-2009
El passat 2 de juliol, l’Organisme Autònom per a la Societat de la Informació, OASI, de la Diputació de Tarragona va superar l’auditoria que acredita el compliment d’aquesta exigent norma internacional. L’adopció d’aquests procediments per part d’OASI permet millorar la integritat, la confidencialitat i la disponibilitat de la informació. D’aquesta manera els usuaris receptors dels diferents serveis, entre els quals els usuaris de TINET, saben que les seves dades es gestionen vetllant per garantir al màxim la seva seguretat.
La ISO/IEC 27001 és la única norma internacional auditable que defineix els requisits per a establir, implantar, mantenir i millorar un un Sistema de Gestió de la Seguretat de la Informació (SGSI). La norma s’ha concebut per a garantir la selecció de controls de seguretat adequats i proporcionals. Això ajuda a protegir els actius d’informació i atorga confiança a les parts interessades, sobretot als clients.
La ISO/IEC 27001 és una norma adequada per a qualsevol organització, gran o petita, de qualsevol sector o part del món. La norma és particularment interessat si la protecció de la informació és crítica com en finances, sanitat, sector públic i tecnologia de la informació.
Excel·lència Europea 400 +
L’Organisme Autònom per a la Societat de la Informació, OASI, de la Diputació de Tarragona compta, a més, amb l’informe d’avaluació que l’acredita com a entitat mereixedora del reconeixement “Excel·lència Europea 400+” en la seva gestió. Aquesta distinció és convalidada per la European Foundation for Quality Management (EFQM) amb la “Excellence 4 stars”, abans Segell de Plata.
Altres reconeixements a la gestió de qualitat d’OASI
OASI va rebre l’any 2007 altres dos importants reconeixements a la seva gestió. Concretament, el passat 24 d’octubre, l'Organisme Autònom per a la Societat de la Informació va rebre de mans de l’organització certificadora TÜV els documents que acrediten que la seva gestió es regeix per uns estàndards de qualitat i que ha implementat una sèrie de processos que compleixen les recomanacions de les normes de Sistemes de Gestió de la Seguretat de la Informació i de Sistema de Gestió ambiental: normes UNE 71502, equivalent a la ISO 27001, i ISO 14001 respectivament.