SC 13 Debe existir segregación a nivel de servicios de información.
Objetivo | Asegurar la protección de la información en las redes. |
Alcance | Cualquier organización |
Referencia ISO 27001 | A.13.1.3 |
Guía de implementación | Política de segregación de redes Definir una política de segregación de redes donde se contemplen al menos los siguientes puntos:
Diagrama de red Se debe contar con diagrama/s de red actualizado/s. |
Administración Central | - |
Instituciones de salud | Se debe evaluar la necesidad de utilizar segregación para los diferentes servicios, por ejemplo: laboratorio clínico, imagen médica, CTI, entre otros. Se debe considerar especialmente la segregación de la red que contenga componentes que gestionen información y/o intervengan en la prestación de servicios de salud. |
Guía de evidencia para auditoría |
|
Normativa asociada | N/A |