15.02.2015 Views

Descargar documento completo 4MB - Sociedad Española de ...

Descargar documento completo 4MB - Sociedad Española de ...

Descargar documento completo 4MB - Sociedad Española de ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Manual <strong>de</strong> salud electrónica para directivos <strong>de</strong> servicios y sistemas <strong>de</strong> salud<br />

Capítulo XVI<br />

Principios <strong>de</strong> seguridad <strong>de</strong> la información<br />

en entornos <strong>de</strong> salud<br />

Óscar Blanco<br />

David Rojas<br />

•<br />

Resumen<br />

Los datos relativos a la salud <strong>de</strong> las personas han tenido siempre un carácter<br />

estrictamente confi<strong>de</strong>ncial, ya que durante un proceso asistencial<br />

el paciente pue<strong>de</strong> llegar a compartir con su médico aspectos <strong>de</strong> su vida<br />

íntima que no revela a nadie más, y lo hace con la confianza <strong>de</strong> que el<br />

médico guardará absoluto secreto; pero lo hará, sobre todo, con la esperanza<br />

<strong>de</strong> que esta información sea útil para mejorar o proteger su estado<br />

<strong>de</strong> salud. Por lo tanto, la información clínica <strong>de</strong>be estar a la vez protegida<br />

y disponible y así se recoge en la legislación vigente en muchos países,<br />

basándose siempre en los <strong>de</strong>rechos <strong>de</strong> los ciudadanos.<br />

Junto con el marco legal existen varias normas técnicas que proporcionan<br />

una serie <strong>de</strong> líneas <strong>de</strong> actuación y buenas prácticas para la<br />

gestión <strong>de</strong> la seguridad <strong>de</strong> la información en una organización, entre las<br />

que <strong>de</strong>staca la norma ISO/IEC 27001:2005. Su principal ventaja es que<br />

se basa en la i<strong>de</strong>ntificación y evaluación <strong>de</strong> todos los riesgos potenciales<br />

<strong>de</strong> seguridad, lo que permite planificar y adoptar medidas específicas<br />

para su control. Todo ello se articula en un proceso <strong>de</strong> gestión global<br />

cíclico que está orientado a la mejora continua <strong>de</strong> la propia gestión <strong>de</strong> la<br />

seguridad <strong>de</strong> la información. Se trata también <strong>de</strong> una norma aplicable a<br />

331

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!