La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Plan Director de Seguridad de la Información Para el Servicio de Atención en Urgencias Complejo Hospitalario Público Provincial Resultados Manuel Jimber.

Presentaciones similares


Presentación del tema: "Plan Director de Seguridad de la Información Para el Servicio de Atención en Urgencias Complejo Hospitalario Público Provincial Resultados Manuel Jimber."— Transcripción de la presentación:

1 Plan Director de Seguridad de la Información Para el Servicio de Atención en Urgencias Complejo Hospitalario Público Provincial Resultados Manuel Jimber del Río Master Universitario en Seguridad de las Tecnologías de la Información y de las Comunicaciones (MISTIC) Universitat Oberta de Catalunya Diciembre 2015

2 Principales resultados Plan de acción Aspectos Organizativos Relevantes Impacto de la Ejecución de los Proyectos en el Estado de la Seguridad

3 Resultados

4 Impacto y Riesgo Resultados

5 Resultados

6 Fase 1 Fase 2 Fase 3 Fase 4 Fase 5 Análisis Diferencial ISO/IEC 27001 ISO/IEC 27002 Esquema Documental Análisis de Riesgos Propuestas de Mejora Auditoría de Cumplimiento ISO/IEC 27002 Plan de Acción

7 Fase 1 Análisis Diferencial ISO/IEC 27001 ISO/IEC 27002 Plan de Acción

8 Fase 2 Esquema Documental Políticas de Seguridad de la Información Corporativa Compra Desarrollo Mantenimiento Sistemas Auditoría del Sistema de Gestión de Seguridad de la Información Gestión de las Operaciones y las Comunicaciones Gestión de la Seguridad Física Procedimiento de Gestión de Indicadores Análisis y Gestión de Riesgos Gestión de la Continuidad del Negocio Gestión de no Conformidades y Acciones Correctoras 0101 0105 0201 0102 0106 0601 0103 0107

9 Fase 3 Análisis de Riesgos Activos Amenazas Salvaguardas Plan de Acción

10 Conocimiento Acumulado Activos Datos de Pacientes Objetivos y Misión Intimidad y Honor de los Pacientes Activos Hardware Integridad Física de las Personas Plan de Acción Imagen, Reputación y Credibilidad

11 Alteración de la información Caída del sistema por agotamiento de recursos Deficiencias en la organización Destrucción de la información Divulgación de la información Errores de los usuarios Amenazas Escapes de información Introducción de información incorrecta Suplantación de la identidad del usuario Plan de Acción

12 SalvaguardasSalvaguardas PreventivasPreventivas DisuasoriasDisuasorias EliminatoriasEliminatorias MinimizadorasMinimizadoras CorrectivasCorrectivas RecuperativasRecuperativas De Monitorización De Detección De Concienciación AdministrativasAdministrativas Plan de Acción

13 Fase 4 Propuestas de Mejora Plan de Formación Mejora de la detección, notificación y gestión de incidentes Plan para la continuidad del negocio y recuperación de desastres Plan de auditoría de los sistemas de información para la seguridad del paciente

14

15

16

17

18 Fase 5 Auditoría de Cumplimiento ISO/IEC 27002 Plan de Acción

19 Políticas de seguridad Organización Interna de la Seguridad Adquisición, desarrollo y mantenimiento de los sistemas de información Cumplimiento de los requisitos legales y contractuales Seguridad del Paciente Aspectos organizativos

20 Impacto de los proyectos

21 Plan Director de Seguridad de la Información Para el Servicio de Atención en Urgencias Manuel Jimber del Río Master Universitario en Seguridad de las Tecnologías de la Información y de las Comunicaciones (MISTIC) Universitat Oberta de Catalunya Diciembre 2015 Muchas Gracias


Descargar ppt "Plan Director de Seguridad de la Información Para el Servicio de Atención en Urgencias Complejo Hospitalario Público Provincial Resultados Manuel Jimber."

Presentaciones similares


Anuncios Google