Descargar la presentación
La descarga está en progreso. Por favor, espere
Publicada porGerardo Ortega Molina Modificado hace 8 años
1
Plan Director de Seguridad de la Información Para el Servicio de Atención en Urgencias Complejo Hospitalario Público Provincial Resultados Manuel Jimber del Río Master Universitario en Seguridad de las Tecnologías de la Información y de las Comunicaciones (MISTIC) Universitat Oberta de Catalunya Diciembre 2015
2
Principales resultados Plan de acción Aspectos Organizativos Relevantes Impacto de la Ejecución de los Proyectos en el Estado de la Seguridad
3
Resultados
4
Impacto y Riesgo Resultados
5
Resultados
6
Fase 1 Fase 2 Fase 3 Fase 4 Fase 5 Análisis Diferencial ISO/IEC 27001 ISO/IEC 27002 Esquema Documental Análisis de Riesgos Propuestas de Mejora Auditoría de Cumplimiento ISO/IEC 27002 Plan de Acción
7
Fase 1 Análisis Diferencial ISO/IEC 27001 ISO/IEC 27002 Plan de Acción
8
Fase 2 Esquema Documental Políticas de Seguridad de la Información Corporativa Compra Desarrollo Mantenimiento Sistemas Auditoría del Sistema de Gestión de Seguridad de la Información Gestión de las Operaciones y las Comunicaciones Gestión de la Seguridad Física Procedimiento de Gestión de Indicadores Análisis y Gestión de Riesgos Gestión de la Continuidad del Negocio Gestión de no Conformidades y Acciones Correctoras 0101 0105 0201 0102 0106 0601 0103 0107
9
Fase 3 Análisis de Riesgos Activos Amenazas Salvaguardas Plan de Acción
10
Conocimiento Acumulado Activos Datos de Pacientes Objetivos y Misión Intimidad y Honor de los Pacientes Activos Hardware Integridad Física de las Personas Plan de Acción Imagen, Reputación y Credibilidad
11
Alteración de la información Caída del sistema por agotamiento de recursos Deficiencias en la organización Destrucción de la información Divulgación de la información Errores de los usuarios Amenazas Escapes de información Introducción de información incorrecta Suplantación de la identidad del usuario Plan de Acción
12
SalvaguardasSalvaguardas PreventivasPreventivas DisuasoriasDisuasorias EliminatoriasEliminatorias MinimizadorasMinimizadoras CorrectivasCorrectivas RecuperativasRecuperativas De Monitorización De Detección De Concienciación AdministrativasAdministrativas Plan de Acción
13
Fase 4 Propuestas de Mejora Plan de Formación Mejora de la detección, notificación y gestión de incidentes Plan para la continuidad del negocio y recuperación de desastres Plan de auditoría de los sistemas de información para la seguridad del paciente
18
Fase 5 Auditoría de Cumplimiento ISO/IEC 27002 Plan de Acción
19
Políticas de seguridad Organización Interna de la Seguridad Adquisición, desarrollo y mantenimiento de los sistemas de información Cumplimiento de los requisitos legales y contractuales Seguridad del Paciente Aspectos organizativos
20
Impacto de los proyectos
21
Plan Director de Seguridad de la Información Para el Servicio de Atención en Urgencias Manuel Jimber del Río Master Universitario en Seguridad de las Tecnologías de la Información y de las Comunicaciones (MISTIC) Universitat Oberta de Catalunya Diciembre 2015 Muchas Gracias
Presentaciones similares
© 2025 SlidePlayer.es Inc.
All rights reserved.