CA 3 Establecer controles criptográficos.
Objetivo | Proteger la confidencialidad, autenticidad e integridad de la información digital. |
Alcance | Cualquier organización |
Referencia ISO 27001 | A.10.1.1, A.10.1.2 |
Guía de implementación | La organización debe evaluar la oportunidad de utilizar controles criptográficos, por ejemplo, para proteger: la transmisión de información o su resguardo; acceso a las redes o sistemas, a los datos y servicios de información.
Ejemplos de controles criptográficos:
|
Administración Central | - |
Instituciones de salud | A nivel de XDS, se puede utilizar el campo HASH, (Hash de los elementos del documento) para que, al recibir el documento se verifique la integridad. Todos los sistemas Web de las instituciones que intercambien o puedan intercambiar información de salud deberán utilizar protocolo HTTPS. Los respaldos de los sistemas que procesen información relacionada con la salud deben estar cifrados. |
Guía de evidencia para auditoría |
|
Normativa asociada | N/A |