Protección de datos personales en registros electrónicos en salud y el uso de los estándares HL7 en México

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Protección de datos personales en registros electrónicos en salud y el uso de los estándares HL7 en México"

Transcripción

1 Protección de datos personales en registros electrónicos en salud y el uso de los estándares HL7 en México Dr. Maki Esther Ortiz Domínguez Secretaría de Salud Mexico 18 Mayo 2011 Ginebra Suiza

2 Marco Regulatorio Marco legal mexicano regula el manejo de datos : Constitución Mexicana Ley Federal de Transparencia y Acceso a la Información Ley Federal de Protección de Datos Personales. Ley General de Salud Carta de Derechos de los Pacientes Protección de datos personales es un derecho fundamental y de observancia obligatoria bajo las leyes federales. Los datos personales son confidenciales y como tales, requieren medidas técnicas y legales que garanticen su privacidad Cualquier uso de información personal requiere consentimiento expreso.

3 Norma Oficial Mexicana para registros electrónicos en salud: NOM024-SSA Concentra toda la información previamente mencionada en cuanto a protección de datos personales en salud en un solo marco regulatorio. Establece reglas y estándares que permiten comunicación e interoperabilidad entre los sistemas de salud. Todos los requerimientos son obligatorios para la implementación de Registros Electrónicos en Salud. Basado en estándares internacionales HL7 Estándares de interoperabilidad informática en servicios de salud. ISO 9000 Sistemas de administración de Calidad y de los procesos. ISO Sistemas de administración de la seguridad de la información. El cumplimiento de esta norma mitiga la vulnerabilidad y la exposición de datos en salud.

4 Cumplimiento de los estándares para RHS en México Requisitos de Infraestructura TI HL7 V3, HL7 EHR IM ICD-10, ICD-9-MC, DICOM, LOINC CURP, INEGI, CLUES HL7 EHR FM ISO 10781, ISO NOM168, NOM040, NOM017 Estandares Interoperabilidad HL7 V3, EHR-S FM ISO LFPDPPP Requisitos Funcionales Requisitos Seguridad Norma Official Mexicana NOM-024-SSA3-2010

5 Porqué HL7 en Mexico? EHR Modelo Funcional EHR Modelo Interop. Adecuación Contexto Mexicano NOM024 Regulación RHS Mx -Req. Funcional -Modelo Referencia -Criterios Seguridad Modelo Referencia Información HL7 México Guías Implementación Espec. Interface Técnicas

6 Implicaciones para el Sector Salud Certeza Legal para los involucrados Pacientes Garantía de privacidad Derecho al acceso de información personal y solicitud de correcciones. Hospitales and Personal Médico Reglas del juego claras para usuarios de datos en todos los niveles de administración. Mayor Facilidad en el uso de interoperabilidad y seguridad. Desarrolladores de sistemas y proveedores. Lista de verificación de infraestructura y requisitos de funcionalidad que permiten ser compatible. Proveedores se adaptarán, mayor competitividad a nivel internacional por el uso de estándares usados ampliamente en el sector salud internacional.

7 Sistema Nacional de Registros Electrónicos en Salud: cronología de desarrollo Modelo funcional RES 2007 Modelo Nacional de Interoperabilidad 2007 NOM024-SSA Sept RES Infraestructura - En progreso Protección de datos -Todos niveles -Todas las funcionalidades -Todos los usuarios - Todos los sistemas -Todos los hospitales

8 Criterios de Seguridad en NOM024-SSA Basado en HL7 and ISO/IEC27000 Autenticación and autorización de las entidades Control e intercambio seguro de datos Enrutamiento seguro y verificación y ratificación de la información Confidencialidad and Privacidad para el Paciente Administración y análisis de la información RES Posibilidad de auditoria, y sincronización de datos. Acceso distribuido RES y Consultoría.

9 Objetivos a largo plazo Interoperabilidad y convergencia completa de sistemas en tiempo record. La observancia de la NOM024 debe ayudar a reducir tiempos para la integración de la interoperabilidad, haciéndolo un proceso mucho más racionalizado, debido a que las reglas se han establecido desde el inicio. Posibilidad de trabajar como un sector salud unificado a través de la integración de datos. Capacidad de respuesta ante contingencias epidemiológicas en tiempo real.

10 Gracias!!!!! Dr. Maki Esther Ortiz Domínguez Subsecretaria de Integración y Desarrollo del Sector Salud

Catálogo de e-learning, cursos y talleres HL7 Spain 2012-2013

Catálogo de e-learning, cursos y talleres HL7 Spain 2012-2013 Catálogo de e-learning, cursos y talleres HL7 Spain 2012-2013 HL7 SPAIN organiza anualmente cursos de formación y certificación profesional en estándares de interoperabilidad HL7, terminología biomédica

Más detalles

INFOTEC Centro de Investigación e Innovación en Tecnologías de la Información y Comunicación

INFOTEC Centro de Investigación e Innovación en Tecnologías de la Información y Comunicación INFOTEC Centro de Investigación e Innovación en Tecnologías de la Información y Comunicación El término cloud computing hace referencia a una concepción tecnológica y a un modelo de negocio que reúne ideas

Más detalles

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES Objetivo del Procedimiento: Identificar y definir los componentes de configuración de los sistemas del SENA, registrando e informando

Más detalles

Programa de Capacitación Certificación Profesional

Programa de Capacitación Certificación Profesional H2C Certificación Profesional 1 H2C 2012-2013 HL7 SPAIN organiza anualmente una serie de actividades docentes dentro su Programa de Capacitación y Certificación Profesional H2C sobre estándares de interoperabilidad

Más detalles

Desarrollando Software de Calidad

Desarrollando Software de Calidad Desarrollando Software de Calidad Ernesto Quiñones A. ernestoq@apesol.org.pe De que hablaremos Aseguramiento de la Calidad y Pruebas de Software Procesos de Pruebas de Software y de Sistema. Calidad del

Más detalles

Centro Nacional de Referencia de Aplicación de las TIC basadas en fuentes abiertas. Un ejemplo práctico: Plataforma de Archivo electrónico

Centro Nacional de Referencia de Aplicación de las TIC basadas en fuentes abiertas. Un ejemplo práctico: Plataforma de Archivo electrónico Centro Nacional de Referencia de Aplicación de las TIC basadas en fuentes abiertas Un ejemplo práctico: Plataforma de Archivo electrónico Índice 1. Presentación del proyecto 2. Objetivos del proyecto 3.

Más detalles

PROTECCIÓN DE DATOS PERSONALES. www.alvarezyasociados.mx

PROTECCIÓN DE DATOS PERSONALES. www.alvarezyasociados.mx PROTECCIÓN DE DATOS PERSONALES www.alvarezyasociados.mx Coaching legal 01 PROTECCIÓN DE DATOS PERSONALES Cuentas con un Aviso de Privacidad? Sabes que puedes requerir varios tipos de avisos? Conoces las

Más detalles

" PAS 99. Hacia una gestión integrada de las organizaciones. Ing. Diego A. Ramírez Nogales SGI

 PAS 99. Hacia una gestión integrada de las organizaciones. Ing. Diego A. Ramírez Nogales SGI " PAS 99. Hacia una gestión integrada de las organizaciones Ing. Diego A. Ramírez Nogales SGI PROPOSITO Presentar el enfoque y estructura de PAS 99:2006, como una especificación que presenta un modelo

Más detalles

Christian Orellana Valencia Coordinador de Desarrollo Plataforma Integrada de Servicios Electrónicos del Estado

Christian Orellana Valencia Coordinador de Desarrollo Plataforma Integrada de Servicios Electrónicos del Estado Plataforma Integrada de Servicios Electrónicos del Estado Christian Orellana Valencia Coordinador de Desarrollo Plataforma Integrada de Servicios Electrónicos del Estado Proyecto de Reforma y Modernización

Más detalles

NTP - ISO/IEC 27001:2008

NTP - ISO/IEC 27001:2008 NTP - ISO/IEC 27001:2008 EDI. Tecnología de la Información. Técnicas de Seguridad. Sistemas de Gestion de Seguridad de la Información. Requisitos Enero 2014 Información Agenda? La información es un activo

Más detalles

Tendencias. El proyecto de investigación FLUID-WIN. Presentación General. Colaboración en la cadena de suministro extendida

Tendencias. El proyecto de investigación FLUID-WIN. Presentación General. Colaboración en la cadena de suministro extendida El proyecto de investigación FLUID-WIN del Sexto Programa Marco Presentación General Integración de proveedores de servicios con la cadena de suministro en Tendencias económicas globales La Globalización

Más detalles

10 PRÁCTICAS BASALES DE LA GESTIÓN DE PROYECTOS INFORMÁTICOS EN CUBA

10 PRÁCTICAS BASALES DE LA GESTIÓN DE PROYECTOS INFORMÁTICOS EN CUBA 10 PRÁCTICAS BASALES DE LA GESTIÓN DE PROYECTOS INFORMÁTICOS EN CUBA Visión desde el Modelo de Calidad para el Desarrollo de Aplicaciones Informáticas AUTORES MsC. Anisbert Suárez Batista Ing. Maikel Muñoz

Más detalles

MODELO DE GESTION DOCUMENTAL Y ARCHIVO DE LA RED DE TRANSPARENCIA Y ACCESO A LA INFORMACIÓN RTA. Jorge Tlatelpa Meléndez

MODELO DE GESTION DOCUMENTAL Y ARCHIVO DE LA RED DE TRANSPARENCIA Y ACCESO A LA INFORMACIÓN RTA. Jorge Tlatelpa Meléndez MODELO DE GESTION DOCUMENTAL Y ARCHIVO DE LA RED DE TRANSPARENCIA Y ACCESO A LA INFORMACIÓN RTA Jorge Tlatelpa Meléndez marzo de 2015 Contexto: Durante el VI Encuentro de celebrado en la Ciudad de México,

Más detalles

Gestión de Seguridad Informática

Gestión de Seguridad Informática Gestión de Seguridad Informática La información es un activo que es esencial al negocio de una organización y requiere en consecuencia una protección adecuada. La información puede estar impresa o escrita

Más detalles

NEUTRALIDAD DE RED: EN DEFENSA DE LOS DERECHOS DE LOS USUARIOS Y DE LA LIBERTAD DE ACTUACIÓN DE LOS AGENTES

NEUTRALIDAD DE RED: EN DEFENSA DE LOS DERECHOS DE LOS USUARIOS Y DE LA LIBERTAD DE ACTUACIÓN DE LOS AGENTES NEUTRALIDAD DE RED: EN DEFENSA DE LOS DERECHOS DE LOS USUARIOS Y DE LA LIBERTAD DE ACTUACIÓN DE LOS AGENTES El debate sobre la neutralidad de red trata sobre la necesidad y términos concretos de la introducción

Más detalles

Porqué una Plataforma de Facturación Electrónica. Arquitectura Normalizada de la AGE. Factura-e en la Seguridad Social

Porqué una Plataforma de Facturación Electrónica. Arquitectura Normalizada de la AGE. Factura-e en la Seguridad Social Gerencia de Informática de la Seguridad Social Índice de contenidos Porqué una Plataforma de Facturación Electrónica Arquitectura Normalizada de la AGE Factura-e en la Seguridad Social Situación del proyecto

Más detalles

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos CobiT 75.46 Administración i ió y Control de Proyectos II Abril de 2008 Agenda Presentación Introducción Pi Principios ii dl del Modelo dl Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los

Más detalles

Sesión 7: Internet de las Cosas (Io T) en América Latina y el Caribe. Relatoría. 4 de agosto de 2015 9:30 hrs.

Sesión 7: Internet de las Cosas (Io T) en América Latina y el Caribe. Relatoría. 4 de agosto de 2015 9:30 hrs. Sesión 7: Internet de las Cosas (Io T) en América Latina y el Caribe Relatoría 4 de agosto de 2015 9:30 hrs. Elaboración: Fernando López Gutiérrez Moderador Andrés Sastre Portela Participantes: Cristina

Más detalles

La Intranet Gubernamental como elemento clave de la Interoperabilidad

La Intranet Gubernamental como elemento clave de la Interoperabilidad La Intranet Gubernamental como elemento clave de la Interoperabilidad Créditos Documento elaborado por el Ingeniero Leandro Corte En el marco del proyecto Red Gealc-BID Como parte del Programa de Bienes

Más detalles

LEY FEDERAL DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES.

LEY FEDERAL DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES. . LEY FEDERAL EN Hoy en día el uso de medios electrónicos es indispensable para todo lo que hacemos a diario, ya sea profesional o en el ámbito particular. Asimismo, mucha de la actividad que realizamos

Más detalles

INTEROPERABILIDAD SISTEMA DE INFORMACIÓN GENERAL DE ESTUDIANTES (SIGE) SOFTWARE DE GESTIÓN ESCOLAR

INTEROPERABILIDAD SISTEMA DE INFORMACIÓN GENERAL DE ESTUDIANTES (SIGE) SOFTWARE DE GESTIÓN ESCOLAR INTEROPERABILIDAD SISTEMA DE INFORMACIÓN GENERAL DE ESTUDIANTES (SIGE) SOFTWARE DE GESTIÓN ESCOLAR Respuestas a Consultas Frecuentes Ministerio de Educación -Agosto 2012 Agosto 2012 V 3.0 I N T R O D U

Más detalles

FÁBRICA DE SOFTWARE. Presentado por: Ing. Juan José Montero Román Gerente de Fábrica de Software USMP jmonteror@usmp.pe

FÁBRICA DE SOFTWARE. Presentado por: Ing. Juan José Montero Román Gerente de Fábrica de Software USMP jmonteror@usmp.pe FÁBRICA DE SOFTWARE Presentado por: Ing. Juan José Montero Román Gerente de Fábrica de Software USMP jmonteror@usmp.pe FÁBRICA DE AUTOS Entrada Salida Autos FÁBRICA DE SOFTWARE Entrada Salida Información

Más detalles

Infraestructura Extendida de Seguridad IES

Infraestructura Extendida de Seguridad IES Infraestructura Extendida de Seguridad IES BANCO DE MÉXICO Dirección General de Sistemas de Pagos y Riesgos Dirección de Sistemas de Pagos INDICE 1. INTRODUCCION... 3 2. LA IES DISEÑADA POR BANCO DE MÉXICO...

Más detalles

ÍNDICE INTRODUCCIÓN DE LA INFORMACIÓN A LA SEGURIDAD DE LA INFORMACIÓN LAS NORMAS ISO Y LA NECESIDAD DE UNA HERRAMIENTA DE APOYO A LA CONSULTORÍA

ÍNDICE INTRODUCCIÓN DE LA INFORMACIÓN A LA SEGURIDAD DE LA INFORMACIÓN LAS NORMAS ISO Y LA NECESIDAD DE UNA HERRAMIENTA DE APOYO A LA CONSULTORÍA ÍNDICE INTRODUCCIÓN DE LA INFORMACIÓN A LA SEGURIDAD DE LA INFORMACIÓN LAS NORMAS ISO Y LA NECESIDAD DE UNA HERRAMIENTA DE APOYO A LA CONSULTORÍA GESCONSULTOR 10 RAZONES PARA UTILIZAR GESCONSULTOR SOPORTE

Más detalles

DE RIESGOS DE TI. GESTIÓN 1. INTRODUCCIÓN

DE RIESGOS DE TI. GESTIÓN 1. INTRODUCCIÓN GESTIÓN DE RIESGOS DE TI. 1. INTRODUCCIÓN Dentro de los modelos de gestión de TI soportados bajo el enfoque de procesos, gestión de riesgos y PHVA, se encuentran las normas ISO 27001, ISO 20000, ITIL y

Más detalles

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a 5. METODOLOGIAS COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a incrementar su valor a través de las tecnologías, y permite su alineamiento con los objetivos del negocio

Más detalles

Sistema Nacional de Certificación Laboral

Sistema Nacional de Certificación Laboral Sistema Nacional de Certificación Laboral D i r e c c i ó n T é c n i c a d e P r e s t a c i o n e s G e r e n c i a d e S a l u d N u e v o c a n a l d e c o m u n i c a c i ó n d e s a r r o l l a d

Más detalles

Conceptos Básicos y Definiciones

Conceptos Básicos y Definiciones Sistemas de Gestión de la Calidad Conceptos Básicos y Definiciones Conceptos Básicos y Definiciones CALIDAD ES EL CONJUNTO DE PROPIEDADES Y CARACTERISTICAS DE UN PRODUCTO O SERVICIO QUE LE CONFIEREN SU

Más detalles

Capítulo 5. Cliente-Servidor.

Capítulo 5. Cliente-Servidor. Capítulo 5. Cliente-Servidor. 5.1 Introducción En este capítulo hablaremos acerca de la arquitectura Cliente-Servidor, ya que para nuestra aplicación utilizamos ésta arquitectura al convertir en un servidor

Más detalles

PROTECCIÓN DEL PATRIMONIO TECNOLÓGICO

PROTECCIÓN DEL PATRIMONIO TECNOLÓGICO PROTECCIÓN DEL PATRIMONIO TECNOLÓGICO Mtra. Mariela Osorio Domínguez El Modelo Nacional de Gestión de Tecnología considera la Protección del Patrimonio Tecnológico como la salvaguarda y cuidado del patrimonio

Más detalles

Gestión de la Seguridad de Activos Intelectuales

Gestión de la Seguridad de Activos Intelectuales Gestión de la Seguridad de Activos Intelectuales 2012 Abril Cómo proteger los Activos Intelectuales de su organización? Los Activos Intelectuales de la organización son, entre otros, el KnowHow, los secretos

Más detalles

Sistema Integral de Protección de Datos en el Ayuntamiento de Alcobendas y Patronatos

Sistema Integral de Protección de Datos en el Ayuntamiento de Alcobendas y Patronatos Sistema Integral de Protección de Datos en el Ayuntamiento de Alcobendas y Patronatos Dirección General de Planificación, Calidad y Organización Subdirección General de Organización, Calidad y Atención

Más detalles

CURSO: Introducción al Uso de ITIL en las Empresas

CURSO: Introducción al Uso de ITIL en las Empresas FICHA TÉCNICA CURSO: Introducción al Uso de ITIL en las Empresas CÓDIGO SENCE: 12-37-8721-25 DURACIÓN: 55 horas OBJETIVOS DEL CURSO Al término del curso el alumno será capaz de: Comprender cómo es un marco

Más detalles

Crecimiento Y Desarrollo EXPERTOS EN SISTEMAS DE GESTIÓN. Página 1 de 10

Crecimiento Y Desarrollo EXPERTOS EN SISTEMAS DE GESTIÓN. Página 1 de 10 EXPERTOS EN SISTEMAS DE GESTIÓN Página 1 de 10 ÍNDICE DE CONTENIDOS 1. LA EMPRESA 2. MODELO DE TRABAJO 3. RESUMEN SERVICIOS 4. SISTEMAS DE GESTIÓN DE CALIDAD 5. MÉTODO DE TRABAJO 6. CONTÁCTAR Página 2

Más detalles

Qué es un Sistema de Gestión de la Calidad?

Qué es un Sistema de Gestión de la Calidad? Qué es un Sistema de Gestión de la Calidad? Dr. César Scorza Islas Julio 07 Qué es ISO? No tiene que ver con las siglas ISO (International Organization Of Standarization), sino de las raíces griegas del

Más detalles

ITIL MOF COBIT A QUIEN ESTA DIRIGIDO

ITIL MOF COBIT A QUIEN ESTA DIRIGIDO DESCRIPCION La Biblioteca de Infraestructura de Tecnologías de Información, frecuentemente abreviada ITIL (del inglés Information Technology Infrastructure Library), es un marco de trabajo de las buenas

Más detalles

Orden TIN/1459/2010, de 28 de mayo, por la que se crea la sede electrónica de la Secretaría de Estado de la Seguridad Social.

Orden TIN/1459/2010, de 28 de mayo, por la que se crea la sede electrónica de la Secretaría de Estado de la Seguridad Social. Orden TIN/1459/2010, de 28 de mayo, por la que se crea la sede electrónica de la Secretaría de Estado de la Seguridad Social. (B.O.E. de 5 de junio de 2010) La Ley 11/2007, de 22 de junio, de acceso electrónico

Más detalles

Seguridad de la Información & Norma ISO27001

Seguridad de la Información & Norma ISO27001 Seguridad de la Información & Norma ISO27001 Karen Vanessa Urbina Albarracín & Jonathan Smith Suárez Rodríguez Auditoría de Sistemas Seguridad de la Información La seguridad informática comprende procesos

Más detalles

Portal de Compras del Gobierno del Estado de Baja California (www.comprasbc.gob.mx) A. Antecedentes

Portal de Compras del Gobierno del Estado de Baja California (www.comprasbc.gob.mx) A. Antecedentes Buenas prácticas en la implementación de las recomendaciones de la Guía para Mejorar la Calidad Regulatoria de Trámites Estatales y Municipales e Impulsar la Competitividad de México Portal de Compras

Más detalles

5.1 REGISTRO DE FICHEROS... 5. 5.1.1 Análisis de los datos tratados... 5 5.1.2 Inscripción de los ficheros... 5

5.1 REGISTRO DE FICHEROS... 5. 5.1.1 Análisis de los datos tratados... 5 5.1.2 Inscripción de los ficheros... 5 1 INTRODUCCION... 3 2 PROTECCIÓN DE DATOS... 4 3 NORMATIVA BÁSICA REGULADORA... 4 4 AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS... 4 5 OBLIGACIONES DE LAS EMPRESAS.... 5 5.1 REGISTRO DE FICHEROS... 5 5.1.1

Más detalles

La garantía del experto en seguridad adaptada

La garantía del experto en seguridad adaptada La garantía del experto en seguridad adaptada Víntegris diseña, implanta y gestiona infraestructuras de seguridad de la información para las principales entidades financieras y grandes corporaciones españolas.

Más detalles

Efectuar las transferencias electrónicas de efectivo vinculadas con la operación de valores.

Efectuar las transferencias electrónicas de efectivo vinculadas con la operación de valores. SERVICIO DE ADMINISTRACIÓN Y CUSTODIA DE VALORES Y/O EFECTIVO 2010 Servicio Proporcionar el servicio de Custodia y Administración de Valores y/o efectivo, derivado de las operaciones financieras de compra-venta

Más detalles

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010 Definición del Catalogo de Servicios V3 José Ricardo Arias Noviembre de 2010 ITIL vs COBIT Agenda Descripciones Generales ITIL vs COBIT Por dónde iniciar? Cuál es la importancia de la presentación? Las

Más detalles

Aspectos prácticos de implementación del Esquema Nacional de Seguridad

Aspectos prácticos de implementación del Esquema Nacional de Seguridad Aspectos prácticos de implementación del Esquema Nacional de Seguridad 1 Contenidos Recordatorio rápido de la estructura del ENS Sobre la auditoría de seguridad en el ENS Las guías 800 del Centro Criptológico

Más detalles

Procedimiento de Sistemas de Información

Procedimiento de Sistemas de Información Procedimiento de Sistemas de Información DIRECCIÓN DE COORDINACIÓN TÉCNICA Y PLANEACIÓN VIEMBRE DE 2009 PR-DCTYP-08 Índice. 1. INTRODUCCIÓN.... 3 2. OBJETIVO.... 4 3. ALCANCE.... 4 4. MARCO LEGAL.... 4

Más detalles

Seminario. Las medidas de seguridad y la Protección de los Datos Personales. La implementación de medidas de seguridad en la óptica empresaria:

Seminario. Las medidas de seguridad y la Protección de los Datos Personales. La implementación de medidas de seguridad en la óptica empresaria: Seminario Las medidas de seguridad y la Protección de los Datos Personales La implementación de medidas de seguridad en la óptica empresaria: Silvia G. Iglesias siglesias@itsb.com.ar 1 Agenda La Seguridad

Más detalles

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL 4.1 Situación actual La administración de seguridad de información se encuentra distribuida principalmente entre las áreas de sistemas

Más detalles

Instituciones de Seguros Especializadas en Salud

Instituciones de Seguros Especializadas en Salud Instituciones de Seguros Especializadas en Salud Qué son las ISES? Son Instituciones de Seguros Especializadas en Salud (ISES), las cuales fueron autorizadas por la Secretaría de Hacienda y Crédito Público,

Más detalles

Contexto Internacional de la estandarización e interoperabilidad en salud. Marco Conceptual:

Contexto Internacional de la estandarización e interoperabilidad en salud. Marco Conceptual: Contexto Internacional de la estandarización e interoperabilidad en salud Marco Conceptual: CiberSalud, Interoperabilidad en Salud, Gobierno de Información (Gobernanza) cumplimiento con necesidades locales.

Más detalles

Generar confianza en la nube. Implantación de estándares de Seguridad y Gestión. ISO27001- ISO20000 - BS25999 LOPD

Generar confianza en la nube. Implantación de estándares de Seguridad y Gestión. ISO27001- ISO20000 - BS25999 LOPD Generar confianza en la nube. Implantación de estándares de Seguridad y Gestión. ISO27001- ISO20000 - BS25999 LOPD Cloud y SaaS: Siguen creciendo Los ingresos por servicios en modo SaaS (Software como

Más detalles

COMERCIO ELECTRÓNICO. 1. Digitalización Estructurada y Certificada de Documentos y Fondos Documentales

COMERCIO ELECTRÓNICO. 1. Digitalización Estructurada y Certificada de Documentos y Fondos Documentales COMERCIO ELECTRÓNICO 1. Digitalización Estructurada y Certificada de Documentos y Fondos Documentales NORMAS Ley 527 de 1999 - Reglamenta el acceso y uso de los mensajes de datos, del comercio electrónico

Más detalles

Libro. Blanco SEPA. Infórmate en: http://www.saqqarainformatica.com/sepa/empresa/normativas/sepa

Libro. Blanco SEPA. Infórmate en: http://www.saqqarainformatica.com/sepa/empresa/normativas/sepa En Sage estamos comprometidos en ofrecer a las empresas, pymes y autónomos, soluciones de gestión adaptadas, en todo momento, a los últimos cambios normativos y legales. Para nosotros, tu tranquilidad

Más detalles

TENDENCIAS CERO PAPEL Cumplimiento de la política de Eficiencia Administrativa. Tendencia: Sede Electrónica Sitio Seguro. Certicámara.

TENDENCIAS CERO PAPEL Cumplimiento de la política de Eficiencia Administrativa. Tendencia: Sede Electrónica Sitio Seguro. Certicámara. TENDENCIAS CERO PAPEL Cumplimiento de la política de Eficiencia Administrativa Tendencia: Sede Electrónica Sitio Seguro Certicámara. Validez y seguridad jurídica electrónica Sede Electrónica La actividad

Más detalles

CONVOCATORIA 0232 CONTENIDO:

CONVOCATORIA 0232 CONTENIDO: CONTENIDO: TEMARIO PARA EL EXAMEN DE CONOCIMIENTOS TÉCNICOS DEL PUESTO DE SUBDIRECTOR(A) DE ANÁLISIS E INFORMACIÓN DE SERVICIOS DIGITALES----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------2

Más detalles

CAS-CHILE S.A. DE I. 2013

CAS-CHILE S.A. DE I. 2013 CAS-CHILE S.A. DE I. 2013 LA INFORMACIÓN ES UN VALIOSO ACTIVO DEL QUE DEPENDE EL BUEN FUNCIONAMIENTO DE UNA ORGANIZACIÓN. MANTENER SU INTEGRIDAD, CONFIDENCIALIDAD Y DISPONIBILIDAD ES ESENCIAL PARA ALCANZAR

Más detalles

Una puerta abierta al futuro

Una puerta abierta al futuro Una puerta abierta al futuro SOA E ITIL EN LA LEY DE ACCESO ELECTRÓNICO DE LOS CIUDADANOS A LOS SERVICIOS PÚBLICOS (LAECSP) por francisco javier antón Vique La publicación de la Ley de Acceso electrónico

Más detalles

Estándares de Seguridad

Estándares de Seguridad Semana 4: Administración i ió De la Seguridad Estándares de Seguridad Aprendizajes esperados Contenidos: Estándares de Seguridad Problemas y Regulaciones de la privacidad Normas y Etá Estándares de Seguridad

Más detalles

Factura Electrónica: del papel al mundo digital

Factura Electrónica: del papel al mundo digital Factura Electrónica: del papel al mundo digital Cámara de Comercio e Industria Uruguayo-Alemana Dr. Ing. Eduardo Giménez Ing. Pablo López Plan de la Presentación Qué es el proyecto de factura electrónica?

Más detalles

Gestión de riesgo operacional

Gestión de riesgo operacional Gestión de riesgo operacional Vicente Lazen J. Jefe División Custodia y Liquidación de Valores Superintendencia de Valores y Seguros Chile Presentación y Taller sobre el Estudio del Registro, Compensación

Más detalles

INFORME Nº 052-2012-GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE

INFORME Nº 052-2012-GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE INFORME Nº 052-2012-GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE 1. Nombre del Área El área encargada de la evaluación técnica para la actualización (en el modo de upgrade) del software IBM PowerVM

Más detalles

ANTECEDENTES La Ley Orgánica de Protección de Datos de Carácter Personal 15/1999 (LOPD) y su Reglamento de Desarrollo RD 1720/07 en cumplimiento del mandato Constitucional previsto en el Artículo 18, garantiza

Más detalles

Adopción del Expediente Clínico Electrónico en México: Revisión del Estado Actual

Adopción del Expediente Clínico Electrónico en México: Revisión del Estado Actual 99 Adopción del Expediente Clínico Electrónico en México: Revisión del Estado Actual Javier Ramos González J. Ramos Universidad Iberoamericana M. Ramos, P. Solares, E. Romero (eds.).gobierno de tecnología

Más detalles

MARCO DE REFERENCIA SISTEMAS DE INFORMACIÓN PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO

MARCO DE REFERENCIA SISTEMAS DE INFORMACIÓN PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO MARCO DE REFERENCIA PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO SISTEMAS DE INFORMACIÓN PLANEACIÓN Y GESTIÓN DE SIS-INF 80. Definición Estratégica de los SIS-INF Las entidades deben, en la Arquitectura

Más detalles

REPÚBLICA DE PANAMÁ CONTRALORÍA GENERAL DE LA REPÚBLICA DE PANAMÁ

REPÚBLICA DE PANAMÁ CONTRALORÍA GENERAL DE LA REPÚBLICA DE PANAMÁ 1 REPÚBLICA DE PANAMÁ CONTRALORÍA GENERAL DE LA REPÚBLICA DE PANAMÁ LA IMPORTANCIA DEL USO DE BASES DE DATOS Y DE LA SEGURIDAD DE LA INFORMACIÓN PARA EL FORTALECIMIENTO DE LAS TICS EN EL EJERCICIO EFICIENTE

Más detalles

NORMATIVA DE USO DEL CORREO ELECTRÓNICO DE LA UNIVERSIDAD DE SALAMANCA... 3 1.- OBJETIVO Y ÁMBITO DE APLICACIÓN... 3 2.- ACCESO A LOS SERVICIOS...

NORMATIVA DE USO DEL CORREO ELECTRÓNICO DE LA UNIVERSIDAD DE SALAMANCA... 3 1.- OBJETIVO Y ÁMBITO DE APLICACIÓN... 3 2.- ACCESO A LOS SERVICIOS... NORMATIVA DE USO DEL CORREO ELECTRÓNICO DE LA UNIVERSIDAD DE SALAMANCA ÍNDICE NORMATIVA DE USO DEL CORREO ELECTRÓNICO DE LA UNIVERSIDAD DE SALAMANCA... 3 1.- OBJETIVO Y ÁMBITO DE APLICACIÓN... 3 2.- ACCESO

Más detalles

OFERTA COMERCIAL. Soluciones con valor para TI

OFERTA COMERCIAL. Soluciones con valor para TI Soluciones con valor para TI 1 Soluciones para TI Fábrica de Software Staffing Productos Implementación de portales Gestión Documental Seguridad Informática Mejoramos nuestros procesos en la Fábrica de

Más detalles

Algunas estadísticas Problemática actual Gestionando la Inseguridad en las aplicaciones Conclusiones Información adicional Preguntas

Algunas estadísticas Problemática actual Gestionando la Inseguridad en las aplicaciones Conclusiones Información adicional Preguntas Gestión de la inseguridad de las aplicaciones: Un enfoque práctico Algunas estadísticas Problemática actual Agenda Gestionando la Inseguridad en las aplicaciones Conclusiones Información adicional Preguntas

Más detalles

Proyecto Ley Marco que crea la Historia Clínica Electrónica y su Registro

Proyecto Ley Marco que crea la Historia Clínica Electrónica y su Registro Proyecto Ley Marco que crea la Historia Clínica Electrónica y su Registro Artículo 1. Objeto de la Ley La presente Ley tiene por objeto crear la Historia Clínica Electrónica y el Registro Nacional de Historias

Más detalles

SECRETARIA DE SALUD NORMA

SECRETARIA DE SALUD NORMA Viernes 30 de noviembre de 2012 DIARIO OFICIAL (Segunda Sección) SECRETARIA DE SALUD NORMA Oficial Mexicana NOM-024-SSA3-2012, Sistemas de información de registro electrónico para la salud. Intercambio

Más detalles

Mantenimiento de usuarios y grupos Gestión de políticas y estándares Administración de aplicaciones Gestión de servidores Soporte técnico

Mantenimiento de usuarios y grupos Gestión de políticas y estándares Administración de aplicaciones Gestión de servidores Soporte técnico Somos una compañía del área de tecnología informática. Es nuestro objetivo el transformar ideas y necesidades en soluciones tecnológicas y negocios apropiados en beneficio de usted, nuestro cliente. Le

Más detalles

Introducción. La certificación bajo la norma ISO 27001 garantiza que una empresa tiene implantado un SGSI y refuerza su imagen de marca.

Introducción. La certificación bajo la norma ISO 27001 garantiza que una empresa tiene implantado un SGSI y refuerza su imagen de marca. ISO 27001:2005 Introducción La tendencia hacia un mercado global y sus correspondientes desafíos hace que muchas organizaciones, especialmente sus sistemas de información y redes de trabajo, se vean enfrentadas

Más detalles

Servicio de Informática y Comunicaciones

Servicio de Informática y Comunicaciones LEGISLACIÓN APLICABLE A LOS SERVICIOS PRESTADOS EN EL SERVICIO DE INFORMÁTICA Y COMUNICACIONES CARÁCTER GENERAL DATOS DE CARÁCTER PERSONAL Ley Orgánica 5/1992 de 29-10-1992, de regulación del tratamiento

Más detalles

Principales Cambios de la ISO 9001:2015

Principales Cambios de la ISO 9001:2015 INTRODUCCIÓN La nueva versión disponible de ISO 9001:2015, actualmente en su versión DIS, muestra una gran cantidad de cambios respecto de su predecesora. Muchos de estos cambios están en línea con otros

Más detalles

Glosario de términos

Glosario de términos Glosario de términos Acreditación Proceso por el cual se verifica, ante la Autoridad Administrativa Competente, que la planta de certificación PKI cumple con los estándares internacionales contemplados

Más detalles

Gestión de Riesgos de TI Un enfoque desde el marco de trabajo COBIT 5 Eduardo Oscar Ritegno Banco de la Nación Argentina

Gestión de Riesgos de TI Un enfoque desde el marco de trabajo COBIT 5 Eduardo Oscar Ritegno Banco de la Nación Argentina Gestión de Riesgos de TI Un enfoque desde el marco de trabajo COBIT 5 Eduardo Oscar Ritegno Banco de la Nación Argentina Gestión de Riesgos de TI 1 Gestión de Riesgos de TI Conceptos Primarios Riesgo de

Más detalles

Que la rentabilidad y la eficiencia sean nuestra carta de presentación.

Que la rentabilidad y la eficiencia sean nuestra carta de presentación. Que la rentabilidad y la eficiencia sean nuestra carta de presentación. SERVICIOS DE CONSULTORÍA: Compliance Cumplimiento Normativo. Implantación de las medidas en materia de Prevención del Blanqueo de

Más detalles

Principios de Buenas Prácticas Clínicas en Investigación - Regulaciones Internacionales

Principios de Buenas Prácticas Clínicas en Investigación - Regulaciones Internacionales Principios de Buenas Prácticas Clínicas en Investigación - Regulaciones Internacionales Janssen / GCO-Chile/ Country Manager Buenas Prácticas Clínicas BPC (GCP) Estándar unificado para el diseño, la realización,

Más detalles

Capítulo Siete. Obstáculos Técnicos al Comercio

Capítulo Siete. Obstáculos Técnicos al Comercio Capítulo Siete Obstáculos Técnicos al Comercio Objetivos Los objetivos de este Capítulo son aumentar y facilitar el comercio a través de una mejor implementación del Acuerdo OTC, la eliminación de los

Más detalles

Intercambios seguros de datos en la Universidad de Murcia

Intercambios seguros de datos en la Universidad de Murcia Intercambios seguros de datos en la Universidad de Murcia Agenda Motivación Infraestructura tecnológica Red SARA y estándar SCSP Modelos de datos Disponibles a través de la plataforma de intermediación

Más detalles

2014. GESCONSULTOR / GESDATOS Software, S.L. Todos los derechos reservados.

2014. GESCONSULTOR / GESDATOS Software, S.L. Todos los derechos reservados. Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con GESCONSULTOR Iván Darío Marrugo J. GESCONSULTOR Twitter: @imarrugoj 2014. GESCONSULTOR / GESDATOS Software, S.L.

Más detalles

Security Health Check

Security Health Check www.pwc.es Security Health Check Aportamos el valor que necesitas Un problema no tan lejano... Durante los últimos años, las empresas han abordado procesos de transformación tecnológica sin precedentes

Más detalles

INFORME DISPOSICION TRANSITORIA CUARTA DEL REAL DECRETO 1671/2009, DE 6 DE NOVIEMBRE, POR EL QUE SE DESARROLLA PARCIALMENTE LA LEY 11/2007, DE 22 DE

INFORME DISPOSICION TRANSITORIA CUARTA DEL REAL DECRETO 1671/2009, DE 6 DE NOVIEMBRE, POR EL QUE SE DESARROLLA PARCIALMENTE LA LEY 11/2007, DE 22 DE INFORME DISPOSICION TRANSITORIA CUARTA DEL REAL DECRETO 1671/2009, DE 6 DE NOVIEMBRE, POR EL QUE SE DESARROLLA PARCIALMENTE LA LEY 11/2007, DE 22 DE JUNIO, DE ACCESO ELECTRÓNICO DE LOS CIUDADANOS A LOS

Más detalles

Intranet del Estado Uruguay 2007. Algunas ideas básicas

Intranet del Estado Uruguay 2007. Algunas ideas básicas Intranet del Estado Uruguay 2007 Algunas ideas básicas Qué es la Intranet del Estado? La Intranet del Estado Uruguayo es el conjunto de infraestructura, servicios y estándares que hacen posible la Interoperabilidad

Más detalles

INSTITUTO DE ACCESO A LA INFORMACIÓN PÚBLICA TÉRMINOS DE REFERENCIA

INSTITUTO DE ACCESO A LA INFORMACIÓN PÚBLICA TÉRMINOS DE REFERENCIA INSTITUTO DE ACCESO A LA INFORMACIÓN PÚBLICA TÉRMINOS DE REFERENCIA CONTRATACION DE EMPRESA TECNICA CERTIFICADA, ESPECIALIZADA EN CAPACITACION SOBRE TECNOLOGIA DE INFORMACION, EN EL MARCO DEL PROYECTO

Más detalles

CERTIFactura CERTICAMARA S.A. DIEGO FARFÁN GUÁQUETA diego.farfan@certicamara.com TEL. (571) 3790300 Ext. 1411 Cel. (57) 3142957583

CERTIFactura CERTICAMARA S.A. DIEGO FARFÁN GUÁQUETA diego.farfan@certicamara.com TEL. (571) 3790300 Ext. 1411 Cel. (57) 3142957583 CERTIFactura CERTICAMARA S.A. DIEGO FARFÁN GUÁQUETA diego.farfan@certicamara.com TEL. (571) 3790300 Ext. 1411 Cel. (57) 3142957583 QUÉ ES FACTURA ELECTRÓNICA? En Colombia, se define como el documento que

Más detalles

CMMI (Capability Maturity Model Integrated)

CMMI (Capability Maturity Model Integrated) CMMI (Capability Maturity Model Integrated) El SEI (software engineering institute) a mediados de los 80 desarrolló el CMM (modelo de madurez de la capacidad de software). CMMI: CMM integrado, una mezcla

Más detalles

<Generador de exámenes> Visión preliminar

<Generador de exámenes> Visión preliminar 1. Introducción Proyecto Final del curso Técnicas de Producción de Sistemas Visión preliminar Para la evaluación de algunos temas de las materias que se imparten en diferentes niveles,

Más detalles

REPORTE DE CUMPLIMIENTO ISO 17799

REPORTE DE CUMPLIMIENTO ISO 17799 Diseño de Reporte de Auditoría A continuación se presenta una plantilla del informe de auditoría de conformidad con la norma ISO 17799 que genera el sistema. REPORTE DE CUMPLIMIENTO ISO 17799 UNIDAD AUDITADA

Más detalles

Estándares de Calidad en Salud Pública para la incorporación de laboratorios a la Red Nacional de Laboratorios

Estándares de Calidad en Salud Pública para la incorporación de laboratorios a la Red Nacional de Laboratorios Estándares de Calidad en Salud Pública para la incorporación de laboratorios a la Red Nacional de Laboratorios Dirección de Epidemiología y Demografía Red Nacional de Laboratorios DECRETO 2323 DE 2006

Más detalles

SARE en línea (municipio de Colima)

SARE en línea (municipio de Colima) Buenas prácticas en la implementación de las recomendaciones de la Guía para Mejorar la Calidad Regulatoria de Trámites Estatales y Municipales e Impulsar la Competitividad de México A. Antecedentes SARE

Más detalles

DIRECTRICES IMPARTIDAS POR EL AGN SOBRE EL MANEJO DE DOCUMENTOS ELECTRÓNICOS CON FINES PROBATORIOS PARA LOS PROCEDIMIENTOS ADMINISTRATIVOS.

DIRECTRICES IMPARTIDAS POR EL AGN SOBRE EL MANEJO DE DOCUMENTOS ELECTRÓNICOS CON FINES PROBATORIOS PARA LOS PROCEDIMIENTOS ADMINISTRATIVOS. CONCEPTO TÉCNICO 400 N 1-2014 Bogotá 17 de octubre de 2014 Referencia: Radicado Entrada / 1-2014-4992 Asunto: Concepto técnico. Palabras Clave: Documento Electrónico COMPENTENCIA: STIADE SSNA MOTIVO DE

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

Qué es la Auditoria en Sistemas de Información?

Qué es la Auditoria en Sistemas de Información? Qué es la Auditoria en Sistemas de Información? Es el examen objetivo, crítico, sistemático, posterior y selectivo que se hace a la administración informática de una organización, con el fin de emitir

Más detalles

Código de Conducta para Proveedores de Dinero Móvil

Código de Conducta para Proveedores de Dinero Móvil Código de Conducta para Proveedores de Dinero Móvil INTEGRIDAD DE LOS SERVICIOS UN TRATO JUSTO DE LOS CLIENTES SEGURIDAD DE LA RED Y EL CANAL MÓVILES VERSIÓN 1 - NOVIEMBRE 2014 Introducción El Código de

Más detalles

BOLETÍN OFICIAL DEL ESTADO

BOLETÍN OFICIAL DEL ESTADO Núm. 178 Jueves 26 de julio de 2012 Sec. III. Pág. 53776 III. OTRAS DISPOSICIONES MINISTERIO DE HACIENDA Y ADMINISTRACIONES PÚBLICAS 10048 Resolución de 28 de junio de 2012, de la Secretaría de Estado

Más detalles

Consultoría en Arquitectura Empresarial, SOA y de Software

Consultoría en Arquitectura Empresarial, SOA y de Software Consultoría en Arquitectura Empresarial, SOA y de Software Dentro de su propuesta de servicios de consultoría, HEINSOHN ofrece consultoría en planeación de tecnologías de información, donde se define a

Más detalles

Annex 9: Results of the Hospital Safety index Pilot Project in Mexico

Annex 9: Results of the Hospital Safety index Pilot Project in Mexico Annex 9: Results of the Hospital Safety index Pilot Project in Mexico ANTECEDENTES SECRETARÍA DE GOBERNACIÓN COORDINACIÓN GENERAL DE PROTECCIÓN CIVIL Diagnóstico Inicial Programa Hospital Seguro Acuerdo

Más detalles

SHAREFILE. Contrato de socio comercial

SHAREFILE. Contrato de socio comercial SHAREFILE Contrato de socio comercial Este Contrato de socio comercial ("Contrato de SC") se hace vigente de acuerdo con los términos de la sección 5 del Contrato de servicio del usuario final ("EUSA")

Más detalles

Bechtle Solutions Servicios Profesionales

Bechtle Solutions Servicios Profesionales Soluciones Tecnología Bechtle Solutions Servicios Profesionales Fin del servicio de soporte técnico de Windows Server 2003 No hacer nada puede ser un riesgo BECHTLE Su especialista en informática Ahora

Más detalles

Jornada de difusión del ENS

Jornada de difusión del ENS Jornada de difusión del ENS Barcelona, 15 de diciembre de 2011 1 Cita En 1581, el Rey Felipe II envió a un colegio de Salamanca una solicitud aparentemente simple, pidiendo le enviasen documentos confidenciales

Más detalles