15.02.2015 Views

Descargar documento completo 4MB - Sociedad Española de ...

Descargar documento completo 4MB - Sociedad Española de ...

Descargar documento completo 4MB - Sociedad Española de ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Manual <strong>de</strong> salud electrónica para directivos <strong>de</strong> servicios y sistemas <strong>de</strong> salud<br />

• Implantación <strong>de</strong> los controles y medidas <strong>de</strong> seguridad <strong>de</strong><br />

acuerdo con lo estipulado en los procedimientos <strong>de</strong> actuación<br />

<strong>de</strong>finidos. Estos controles pue<strong>de</strong>n clasificarse en los siguientes<br />

grupos:<br />

– Control <strong>de</strong> accesos: asignación y revocación <strong>de</strong> autorizaciones<br />

<strong>de</strong> usuario para el acceso a las instalaciones y a los sistemas<br />

<strong>de</strong> información <strong>de</strong> la organización. Por ejemplo, en esta área<br />

se llevarían a cabo el alta, baja y modificación <strong>de</strong> usuarios <strong>de</strong><br />

aplicaciones informáticas, la gestión <strong>de</strong> contraseñas y otros.<br />

Para ello es necesario que estén previamente <strong>de</strong>finidos los<br />

perfiles y roles <strong>de</strong> los usuarios <strong>de</strong>l sistema; es <strong>de</strong>cir, no solo<br />

quién pue<strong>de</strong> acce<strong>de</strong>r, sino también a qué información pue<strong>de</strong><br />

tener acceso y qué operaciones pue<strong>de</strong> realizar con estos datos<br />

(Garbayo y otros, 2003).<br />

– Seguridad física: medidas <strong>de</strong> restricción <strong>de</strong>l acceso físico a<br />

<strong>de</strong>terminadas zonas y <strong>de</strong> mantenimiento <strong>de</strong> la infraestructura<br />

física <strong>de</strong> las instalaciones. En este grupo se incluyen, por<br />

ejemplo, la instalación <strong>de</strong> cerraduras, el acondicionamiento<br />

ambiental <strong>de</strong> puestos <strong>de</strong> trabajo y la redundancia <strong>de</strong> suministro<br />

eléctrico, entre otros.<br />

– Seguridad lógica: medidas <strong>de</strong> restricción <strong>de</strong>l acceso lógico a<br />

activos <strong>de</strong> la información y <strong>de</strong> gestión <strong>de</strong> la capacidad <strong>de</strong> las<br />

infraestructuras. Por ejemplo, algunas medidas <strong>de</strong> seguridad<br />

lógica son la instalación <strong>de</strong> software antivirus y <strong>de</strong> cortafuegos,<br />

o la disponibilidad <strong>de</strong> espacio libre en los sistemas <strong>de</strong><br />

almacenamiento <strong>de</strong> datos.<br />

– Copia <strong>de</strong> seguridad: realización <strong>de</strong> copias <strong>de</strong> seguridad para<br />

minimizar el riesgo <strong>de</strong> pérdida <strong>de</strong> información en caso <strong>de</strong> acci<strong>de</strong>nte<br />

o ataque. Asimismo, es necesario realizar simulacros<br />

periódicos <strong>de</strong> recuperación <strong>de</strong> la información a fin <strong>de</strong> comprobar<br />

que el proceso <strong>de</strong> copia <strong>de</strong> seguridad se está llevando<br />

a cabo correctamente.<br />

– Inci<strong>de</strong>ntes <strong>de</strong> seguridad: registro <strong>de</strong> la información relativa a<br />

inci<strong>de</strong>ntes que afecten a los activos, con vistas a su subsanación<br />

y su posterior estudio. Por ejemplo, <strong>de</strong>be registrarse la<br />

hora y fecha <strong>de</strong> ocurrencia <strong>de</strong>l inci<strong>de</strong>nte, los activos afectados,<br />

el impacto sufrido, las medidas concretas aplicadas para su<br />

resolución y otros. Un registro <strong>de</strong> este tipo permite a<strong>de</strong>más<br />

i<strong>de</strong>ntificar los inci<strong>de</strong>ntes más frecuentes y tomar medidas concretas<br />

para su prevención.<br />

341

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!