1 research outputs found

    Adaptaci贸n de una metodolog铆a para el an谩lisis y gesti贸n de riesgos inform谩ticos para organizaciones del sector salud en Colombia.

    Get PDF
    Dentro de un posible marco de amenazas, vulnerabilidades y sus correspondientes eventos probables no deseados, es necesaria la aplicaci贸n de metodolog铆as de evaluaci贸n y gesti贸n de riesgos inform谩ticos, es as铆, como es com煤n recurrir a distintos m茅todos de evaluaci贸n y gesti贸n, pero al ser estos muchas veces generales, no tienen en cuenta caracter铆sticas propias de los procesos inform谩ticos dedicados al sector salud. En algunos casos encontramos metodolog铆as que no categorizan la informaci贸n, siendo los registros m茅dicos personales informaci贸n sensible de acuerdo con la legislaci贸n colombiana, tambi茅n es posible encontrar algunas metodolog铆as que proponen la evaluaci贸n y categorizaci贸n del impacto, pero debido a las consecuencias nefastas que tiene para la vida de una persona la perdida de la confidencialidad de su historia cl铆nica, su impacto es siempre catastr贸fico. El presente trabajo de grado desarrolla una propuesta que se encamina a la selecci贸n y adaptaci贸n de una metodolog铆a de an谩lisis y gesti贸n de la informaci贸n que incorpore par谩metros que permitan tener en cuenta las particularidades del medio colombiano como tambi茅n la extrema importancia que guarda la informaci贸n personal de pacientes.Within a possible framework of threats, vulnerabilities and their corresponding and derived probable unwanted events, the application of computer risk assessment and management methodologies is necessary, which is how it is common to use different evaluation and management methods, but at Being these many times general, they do not take into account characteristics of the computer processes dedicated to the health sector. In some cases we find methodologies that do not categorize the information, with personal medical records being sensitive information in accordance with Colombian legislation, it is also possible to find some methodologies that propose the evaluation and categorization of the impact, but due to the dire consequences it has for A person's life the loss of the confidentiality of their medical history, its impact is always catastrophic. This degree project develops a proposal that is aimed at the selection and adaptation of an analysis and information management methodology that incorporates parameters that allow taking into account the particularities of the Colombian environment as well as the extreme importance of patient personal information
    corecore