Implementación de un sistema de seguridad de la información en empresa del sector salud

Author:

Llanos Cardona Jorge Andrés,López Fabián Albeiro,Mejía-Lobo Mauricio

Abstract

El presente proyecto de investigación se basó en el diseño de un conjunto de procesos para gestionar eficientemente la confidencialidad, integridad y disponibilidad de los activos de información de una entidad prestadora de servicios de salud, buscando proteger y controlar la información y asegurar por medio de la minimización de los riesgos que la entidad pueda afrontar. Para lograr el diseño, se trabajó bajo la norma ISO/IEC 27001, Alexander (2007) especifica los requisitos necesarios para establecer, implantar, mantener y mejorar un Sistema de Gestión de la Seguridad de la Información (SGSI) según el conocido “Ciclo de Deming”: PDCA – acrónimo de Plan, Do, Check, Act (Planificar, Hacer, Verificar, Actuar), siendo éste un enfoque de mejora continua. Según el decreto 1008 de 2018, la entidades oficiales en Colombia deben establecer los lineamientos generales de la política de gobierno digital y dentro de estos lineamientos, se encuentra el uso del Modelo de Seguridad y Privacidad de la Información -MSPI; el cual parte de un análisis de riesgos y la definición del Plan de Tratamiento de Riesgos que busca mitigar los riesgos identificados, evitando aquellas situaciones que impidan el logro de los objetivos de la entidad prestadora de servicios de salud y del Ministerio Tecnologías de la Información y las Comunicaciones (MINTIC). Mediante la creación y aplicación de este sistema, se logró, proteger y salvaguardar la información de la entidad, salvaguardando los atributos de disponibilidad, integridad y disponibilidad en cumplimiento de a ley y de los datos personales de los usuarios.

Publisher

Corporacion Universitaria Autonoma de Narino

Reference22 articles.

1. Alexander, A. G. (2007). Diseño de un Sistema de Gestión de Seguridad de Información. Óptica ISO 27001:2005. Alfaomega ed. ISBN: 9789586827133

2. Asencio, Gonzalo. (2006). Seguridad en Internet. Madrid: Ediciones.

3. Atehortúa Hurtado, F. A., Bustamante Vélez, R. E., & Valencia de los Ríos, J. A. (2008). Sistema de Gestión Integral: Una sola gestión, un solo equipo. Medellín: Universidad de Antioquia. De Pablos Heredero, C., López-Hermoso Agius, J. J.

4. Atienza, O. A. (2013). Historia Clínica informática única una herramienta en la mejora de procesos en salud pública. Córdoba, Argentina: Universidad Nacional de Córdoba.

5. Bahos, M., & Mora Bahos, A. (2014). La seguridad informática en el sistema de seguridad social de la salud colombiana, presentada en la clínica Miocardio. Bogotá: Universidad Piloto de Colombia.

同舟云学术

1.学者识别学者识别

2.学术分析学术分析

3.人才评估人才评估

"同舟云学术"是以全球学者为主线,采集、加工和组织学术论文而形成的新型学术文献查询和分析系统,可以对全球学者进行文献检索和人才价值评估。用户可以通过关注某些学科领域的顶尖人物而持续追踪该领域的学科进展和研究前沿。经过近期的数据扩容,当前同舟云学术共收录了国内外主流学术期刊6万余种,收集的期刊论文及会议论文总量共计约1.5亿篇,并以每天添加12000余篇中外论文的速度递增。我们也可以为用户提供个性化、定制化的学者数据。欢迎来电咨询!咨询电话:010-8811{复制后删除}0370

www.globalauthorid.com

TOP

Copyright © 2019-2024 北京同舟云网络信息技术有限公司
京公网安备11010802033243号  京ICP备18003416号-3