Клиника «Медицина» прошла аудит на соответствие требованиям международного стандарта ISO/IEC 27001:2005 Information technology. Security techniques. Information security management systems. Requirements (Информационные технологии. Методы обеспечения безопасности. Системы управления информационной безопасностью. Требования). Разработку и подготовку системы управления информационной безопасностью клиники к сертификации сотрудники службы информационных технологий клиники провели с помощью специалистов компании «ДиалогНаука».
Cтандарт ISO/IEC 27001:2005 определяет требования к созданию в организации документированной системы управления информационной безопасностью, которая соответствует целям и задачам этой организации, учитывает специфику ее деятельности, а также обеспечивает реализацию адекватных и соразмерных мер по обеспечению информационной безопасности активов компании.
По словам Федора Кидалова, директора службы информационных технологий клиники «Медицина», построение комплексной системы управления информационной безопасностью в соответствии с рекомендациями ISO/IEC 27001:2005 позволило клинике минимизировать возможные риски в этой области. «Медицина» стала первой и единственной на сегодняшний день в России клиникой, которая прошла сертификацию по данному стандарту.