dependencia.info

Amavir certifica la seguridad de su información con la norma ISO 27001:2022 en sus oficinas centrales

Amavir obtiene el certificado ISO 27001:2022 de seguridad de la información para sus oficinas centrales.
Ampliar
Amavir obtiene el certificado ISO 27001:2022 de seguridad de la información para sus oficinas centrales. (Foto: Amavir)
Por Dependencia.info
sábado 11 de abril de 2026, 01:26h

La acreditación, concedida por Bureau-Veritas, valida la implantación de un sistema estructurado para proteger datos sensibles y gestionar riesgos en ciberseguridad.

Amavir ha logrado la certificación conforme a la norma ISO/IEC 27001:2022 en sus oficinas centrales, un reconocimiento internacional que acredita la implantación de un Sistema de Gestión de la Seguridad de la Información (SGSI). La certificación ha sido otorgada por Bureau-Veritas.

Este avance refuerza el compromiso de la compañía con la protección de los datos que maneja en el desarrollo de su actividad asistencial.

El SGSI certificado no se limita a la aplicación de medidas técnicas, sino que se articula como un marco completo que integra políticas, procesos y procedimientos sujetos a revisión constante. Su finalidad es asegurar la confidencialidad, integridad y disponibilidad de la información mediante el modelo de mejora continua PDCA (Plan-Do-Check-Act).

En el caso de Amavir, la implantación de este sistema adquiere especial relevancia debido a la naturaleza de la información que gestiona, que incluye expedientes médicos, datos de empleados y documentación corporativa.

Proceso de implantación y verificación

Para alcanzar esta certificación, la entidad ha desarrollado un proceso de trabajo alineado con los requisitos de la norma. Entre las actuaciones llevadas a cabo se encuentran la identificación y evaluación de riesgos, la implantación de controles de seguridad, la definición de protocolos internos y la asignación de recursos y herramientas específicas.

El proceso ha incluido también auditorías internas y externas orientadas a verificar el cumplimiento de los estándares exigidos.

Evaluación de aspectos clave en seguridad

Durante la evaluación se han analizado distintos ámbitos relacionados con la seguridad de la información, como la gestión de accesos, la protección de datos, la continuidad del negocio, la respuesta ante incidentes y la formación del personal.

Estos elementos permiten constatar que la organización dispone de un sistema estructurado para hacer frente a posibles incidencias.

Desde la compañía se señala que la certificación no supone la desaparición total de riesgos, como ciberataques o interrupciones del servicio. No obstante, sí establece un entorno organizado que facilita la gestión de cualquier amenaza o incidencia de forma metódica, con el objetivo de reducir su impacto y mejorar la capacidad de respuesta.

Valora esta noticia
0
(0 votos)
¿Te ha parecido interesante esta noticia?    Si (0)    No(0)

+
0 comentarios