Plan Director de Seguridad de la Información Para el Servicio de Atención en Urgencias Complejo Hospitalario Público Provincial Resultados Manuel Jimber.

Slides:



Advertisements
Presentaciones similares
OFICINA DE CONTROL INTERNO Jornada de Inducción y Reinducción (Bogotá, Septiembre 3 de 2015 )
Advertisements

Ud.1 Introducción a la seguridad informática Índice del libro Índice del libro.
ESTRUCTURA ORGANIZACIONAL Aspecto de control que configura integral y articuladamente los cargos, las funciones, las relaciones y los niveles de responsabilidad.
Dr. Marcelo Julio Marinelli.  Establecer las Políticas de Seguridad de la Información es una de las acciones proactivas que ayudan a disminuir los riesgos.
UNIDAD : SISTEMA DE GESTIÓN AMBIENTAL EN LA EMPRESA Berthe Cynthia
VIVIANA ISABEL GONZALEZ UNIMINUTO MEDELLIN IDENTIFICACION DEL PROBLEMA Falta de dirección Mala comunicación No existe motivación Falta de autoridad.
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) ISO QES Quality Environment & Strategies
XX CONGRESO PANAMERICANO DE EDUCACIÓN MÉDICA NUEVAS PERSPECTIVAS EN EDUCACIÓN MÉDICA CONTINUA DR. JOSÉ ADRIÁN ROJAS DOSAL.
DIRECCIÓN NACIONAL DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN – DNTIC´S.
Actualización ISO Tercer seminario sobre Política de Seguridad de la Información Yuko Shiraishi JICA expert team de septiembre de 2014.
Plan de Continuidad de las TIC
Unidad de Comunicación e Imagen
Interactuar con clientes de acuerdo con sus necesidades y con las políticas y estrategia de servicio de la organización Enf. Martha Liliana Gómez Rojas.
PLAN DIRECTOR DE SEGURIDAD DEL AYUNTAMIENTO DE BUENAS MANERAS
Marzo, 2009 INFORME Revisión por la Dirección General
CALIDAD Y TÉCNICAS DE EVALUACIÓN DE LOS SISTEMAS UNIDAD I
Universidad de las Fuerzas Armadas
Asamblea General de la OLACEFS Perú 25 de noviembre, 2014
Revisión por la Dirección
Diagnóstico MECI 2014 Elemento 2.3.1
“Generación de un Plan estratégico tecnológico, caso TI (PETi) : un enfoque de Sistemas y Gestión” Luis Hevia.
TRABAJO FIN DE MASTER: IMPLEMENTACION ISO SARA CUERVO
PLANEACIÓN ESTRATÉGICA
Revisión de la Dirección Urgencias de Pediatría
Jefe para Auditoría de Procesos
SISTEMA DE GESTIÓN AMBIENTAL NORMA ISO
Riesgos y Control Informático
Creatividad laboral.
ESTRUCTURA ORGANIZATIVA FOSALUD
Alianza Cooperativa Internacional
Sistemas de Información
Universidad manuela beltran - virtual
ADMINISTRACION DE INGRESOS ORGANIGRAMA TIPO AREAS CENTRALES
EMPRESA ASERRA LTDA. POLÍTICA DE CALIDAD OBJETIVOS DE CALIDAD
SGSI PARA LA UNIDAD DE MATRÍCULA-FISI. ALCANCE SGSI OBJETIVO, ALCANCE Y USUARIOS 2.
IMPLICACIONES DE LA MIFID EN EL ÁMBITO ORGANIZATIVO DE LAS ESI
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
MEJORA CONTINUA Acciones emprendidas en todo el organismo con el fin de incrementar la efectividad y la eficiencia de las actividades y de los procesos.
Fecha: 07/08/16 Ámbito de RSE: Medio Ambiente Tema de RSE:
GERENCIA ESTRATÉGICA CREATIVA
TESIS PREVIO A LA OBTENCIÓN DEL TITULO DE MAGISTER
Auditoría Informática
Gestión de Riesgos y Control Interno: Función Actuarial Experiencia Peruana.
Esquema estrategico de hdt
LINEA DE INVESTIGACION PROTECCION Y CALIDAD
El valor de la gestión.
SEGURIDAD PACIENTE – PROCEDIMIENTOS DE SEGURIDAD
SISTEMA DE GESTIÓN DE CALIDAD
Plan de Seguridad Integral
FOMENTO DE LA CULTURA DE AUTOCONTROL
Plan de Desarrollo de TI Junio 7, 2018
ACREDITACIÓN ITAES NUESTRA EXPERIENCIA.
Misión, Visión y Estrategias
Sistema de Gestión de Tecnologías
Adecuación de las universidades catalanas al RGPD
DIRECCIONAMIENTO ESTRATÉGICO MEJORAMIENTO CONTINUO
EMPRESAS VARIAS DE MEDELLIN E.S.P.
DIRECCIONAMIENTO ESTRATÉGICO MEJORAMIENTO CONTINUO
DIRECCIONAMIENTO ESTRATÉGICO MEJORAMIENTO CONTINUO
Risk Consulting Services
GESTION POR RESULTADOS PLAN ESTRATEGICO OPERATIVO
REUNIÓN GRUPO LÍDER Gerencia Medio Ambiente Junio 2016.
PLAN ESTRATÉGICO. PLAN ESTRATÉGICO Alineación al Plan Estratégico La implementación de una herramienta informática que permita interoperar entre países.
Sistema de Gestión de Calidad
LINEA DE INVESTIGACION PROTECCION Y CALIDAD
“VULNERABILIDAD Y PROTECCION CONTRA AMENAZAS EXTERNAS E INTERNAS EN LA INFRAESTRUCTURA COMPUTACIONAL E INFORMATICA” Investigación documental y de campo.
UN TEMA COMPLEJO DE TRATAR
MODELO INTEGRADO DE PLANEACIÓN Y GESTIÓN
FUNCIONES SUSTANTIVAS CIRCULARES INFORMATIVAS CIRCULARES NORMATIVAS
INFORME COMITÉ DE AUDITORÍA No. 43
Transcripción de la presentación:

Plan Director de Seguridad de la Información Para el Servicio de Atención en Urgencias Complejo Hospitalario Público Provincial Resultados Manuel Jimber del Río Master Universitario en Seguridad de las Tecnologías de la Información y de las Comunicaciones (MISTIC) Universitat Oberta de Catalunya Diciembre 2015

Principales resultados Plan de acción Aspectos Organizativos Relevantes Impacto de la Ejecución de los Proyectos en el Estado de la Seguridad

Resultados

Impacto y Riesgo Resultados

Resultados

Fase 1 Fase 2 Fase 3 Fase 4 Fase 5 Análisis Diferencial ISO/IEC ISO/IEC Esquema Documental Análisis de Riesgos Propuestas de Mejora Auditoría de Cumplimiento ISO/IEC Plan de Acción

Fase 1 Análisis Diferencial ISO/IEC ISO/IEC Plan de Acción

Fase 2 Esquema Documental Políticas de Seguridad de la Información Corporativa Compra Desarrollo Mantenimiento Sistemas Auditoría del Sistema de Gestión de Seguridad de la Información Gestión de las Operaciones y las Comunicaciones Gestión de la Seguridad Física Procedimiento de Gestión de Indicadores Análisis y Gestión de Riesgos Gestión de la Continuidad del Negocio Gestión de no Conformidades y Acciones Correctoras

Fase 3 Análisis de Riesgos Activos Amenazas Salvaguardas Plan de Acción

Conocimiento Acumulado Activos Datos de Pacientes Objetivos y Misión Intimidad y Honor de los Pacientes Activos Hardware Integridad Física de las Personas Plan de Acción Imagen, Reputación y Credibilidad

Alteración de la información Caída del sistema por agotamiento de recursos Deficiencias en la organización Destrucción de la información Divulgación de la información Errores de los usuarios Amenazas Escapes de información Introducción de información incorrecta Suplantación de la identidad del usuario Plan de Acción

SalvaguardasSalvaguardas PreventivasPreventivas DisuasoriasDisuasorias EliminatoriasEliminatorias MinimizadorasMinimizadoras CorrectivasCorrectivas RecuperativasRecuperativas De Monitorización De Detección De Concienciación AdministrativasAdministrativas Plan de Acción

Fase 4 Propuestas de Mejora Plan de Formación Mejora de la detección, notificación y gestión de incidentes Plan para la continuidad del negocio y recuperación de desastres Plan de auditoría de los sistemas de información para la seguridad del paciente

Fase 5 Auditoría de Cumplimiento ISO/IEC Plan de Acción

Políticas de seguridad Organización Interna de la Seguridad Adquisición, desarrollo y mantenimiento de los sistemas de información Cumplimiento de los requisitos legales y contractuales Seguridad del Paciente Aspectos organizativos

Impacto de los proyectos

Plan Director de Seguridad de la Información Para el Servicio de Atención en Urgencias Manuel Jimber del Río Master Universitario en Seguridad de las Tecnologías de la Información y de las Comunicaciones (MISTIC) Universitat Oberta de Catalunya Diciembre 2015 Muchas Gracias