Plan Director de Seguridad de la Información Para el Servicio de Atención en Urgencias Complejo Hospitalario Público Provincial Resultados Manuel Jimber del Río Master Universitario en Seguridad de las Tecnologías de la Información y de las Comunicaciones (MISTIC) Universitat Oberta de Catalunya Diciembre 2015
Principales resultados Plan de acción Aspectos Organizativos Relevantes Impacto de la Ejecución de los Proyectos en el Estado de la Seguridad
Resultados
Impacto y Riesgo Resultados
Resultados
Fase 1 Fase 2 Fase 3 Fase 4 Fase 5 Análisis Diferencial ISO/IEC ISO/IEC Esquema Documental Análisis de Riesgos Propuestas de Mejora Auditoría de Cumplimiento ISO/IEC Plan de Acción
Fase 1 Análisis Diferencial ISO/IEC ISO/IEC Plan de Acción
Fase 2 Esquema Documental Políticas de Seguridad de la Información Corporativa Compra Desarrollo Mantenimiento Sistemas Auditoría del Sistema de Gestión de Seguridad de la Información Gestión de las Operaciones y las Comunicaciones Gestión de la Seguridad Física Procedimiento de Gestión de Indicadores Análisis y Gestión de Riesgos Gestión de la Continuidad del Negocio Gestión de no Conformidades y Acciones Correctoras
Fase 3 Análisis de Riesgos Activos Amenazas Salvaguardas Plan de Acción
Conocimiento Acumulado Activos Datos de Pacientes Objetivos y Misión Intimidad y Honor de los Pacientes Activos Hardware Integridad Física de las Personas Plan de Acción Imagen, Reputación y Credibilidad
Alteración de la información Caída del sistema por agotamiento de recursos Deficiencias en la organización Destrucción de la información Divulgación de la información Errores de los usuarios Amenazas Escapes de información Introducción de información incorrecta Suplantación de la identidad del usuario Plan de Acción
SalvaguardasSalvaguardas PreventivasPreventivas DisuasoriasDisuasorias EliminatoriasEliminatorias MinimizadorasMinimizadoras CorrectivasCorrectivas RecuperativasRecuperativas De Monitorización De Detección De Concienciación AdministrativasAdministrativas Plan de Acción
Fase 4 Propuestas de Mejora Plan de Formación Mejora de la detección, notificación y gestión de incidentes Plan para la continuidad del negocio y recuperación de desastres Plan de auditoría de los sistemas de información para la seguridad del paciente
Fase 5 Auditoría de Cumplimiento ISO/IEC Plan de Acción
Políticas de seguridad Organización Interna de la Seguridad Adquisición, desarrollo y mantenimiento de los sistemas de información Cumplimiento de los requisitos legales y contractuales Seguridad del Paciente Aspectos organizativos
Impacto de los proyectos
Plan Director de Seguridad de la Información Para el Servicio de Atención en Urgencias Manuel Jimber del Río Master Universitario en Seguridad de las Tecnologías de la Información y de las Comunicaciones (MISTIC) Universitat Oberta de Catalunya Diciembre 2015 Muchas Gracias