Esquema Nacional de Seguretat (ENS)

Amb data 20 de Maig del 2025, la Clínica Girona ha obtingut la certificació de conformitat amb l’Esquema Nacional de Seguretat (ENS), que l’acredita com a entitat que compleix amb els requisits de protecció i seguretat de la informació. La certificació ha estat atorgada per l’Agència de Ciberseguretat de Catalunya després de passar per un procediment d’auditoria.

 

Amb l’obtenció del certificat, la Clínica Girona acredita formalment que compleix amb el que estableix el Perfil de Compliment Específic de Requisits Essencials (PCE-RES), que inclou mesures de seguretat, tant tecnològiques com organitzatives. L’objectiu del PCE-RES és protegir la informació i els serveis prestats, per això és necessari adoptar mesures de seguretat, entre les quals s’inclouen normatives, configuració de sistemes, auditories, gestió d’incidents o programes de formació.

 

Aquest èxit és fruit del compromís de la Clínica Girona amb la seguretat, la protecció de la informació i el compliment normatiu.

CERTIFICAT ENS

PDF

Què és l'Esquema Nacional de Seguretat (ENS)?

L’ Esquema Nacional de Seguretat (ENS) , regulat pel Reial Decret 311/2022, de 3 de maig, és una normativa d’obligat compliment que estableix els principis bàsics i els requisits mínims necessaris per garantir una protecció adequada de la informació tractada per les administracions públiques i empreses privades. Aquest marc legal és essencial per garantir la confiança en els serveis electrònics i protegir la privadesa i les dades dels pacients..

Compliment d'estàndards

La certificació aconseguida confirma que el sistema informàtic de la Clínica Girona compleix estàndards rigorosos en àrees clau com:

  • Autenticitat: Verificar la identitat de les persones usuàries i els sistemes involucrats.
  • Integritat: Garantir que la informació no s’alteri de manera no autoritzada.
  • Disponibilitat: Assegurar l’operativitat continuada del sistema per al compliment de les funcions essencials de l’organisme.
  • Confidencialitat: Protegir les dades sensibles contra accessos no autoritzats.

Normativa