Guía de implementación

PS 1 Adoptar una Política de Seguridad de la Información.

ObjetivoProporcionar lineamientos de gestión en línea acorde a los objetivos de la organización, contemplando la normativa aplicable. Disponer de medidas para garantizar la confianza y seguridad de los sistemas y de la información en poder de la organización, así como proteger los activos de información y minimizar el impacto en los servicios causados por amenazas o incidentes de seguridad. Demostrar el compromiso de la Dirección con la seguridad de la información.
AlcanceCualquier organización
Referencia ISO 27001A.5.1.1, A.5.1.2 y Cláusula 5.2
Guía de implementación

Política de Seguridad de la Información

La Política de Seguridad de la Información debe estar respaldada por una planificación estratégica o plan de acción con roles y responsabilidades definidos para las diferentes funciones.

Aprobación y difusión

La Política de Seguridad de la Información debe ser aprobada por la Dirección o CSI y comunicada a todo el personal y terceras partes relevantes. 

Revisión

La Política de seguridad de la información y demás políticas relacionadas, deben revisarse a intervalos regulares o cuando se produzcan cambios significativos para garantizar su adecuación y eficacia. Se deben definir indicadores para la medición de la efectividad de las políticas de seguridad definidas.

Administración Central-
Instituciones de saludLa Política de Seguridad de la Información debe brindar las mayores garantías para salvaguardar la integridad, confidencialidad y disponibilidad de las historias clínicas, velando por la privacidad de la información sensible que está en poder de la institución.  
Guía de evidencia para auditoría
  • Resolución con la adopción de la Política de Seguridad de la Información.
  • Acceso a la publicación de la Política de Seguridad de la Información (por ejemplo, sitio institucional, Intranet, otros) y evidencia de su difusión.
  • Entrevistas al personal para corroborar el conocimiento de la Política de Seguridad de la Información.
  • Evidencia de revisión de la Política de Seguridad de la Información por parte de la Dirección (minutas, actas, correos, formularios, otros).
  • Registro de cambios a la Política de Seguridad de la Información.
Normativa asociadaDecreto 452/009 - Anexo I

Etiquetas