SlideShare una empresa de Scribd logo
1 de 12
Descargar para leer sin conexión
LOPD en el Ámbito Sanitario
MEDIDAS DE SEGURIDAD
LOPD en el Ámbito Sanitario
Todos los ficheros o tratamientos de datos de carácter personal se clasifican en
tres niveles: básico, medio y alto.
Además de las medidas de nivel básico y medio, las medidas de nivel alto se
aplicarán en los siguientes ficheros o tratamientos de datos de carácter
personal:
Los que se refieran a datos de ideología, afiliación sindical, religión,
creencias, origen racial, salud o vida sexual.
MEDIDAS DE SEGURIDAD DE NIVEL ALTO
LOPD en el Ámbito Sanitario
Responsable de Seguridad
El Responsable del Fichero tiene que designar a uno o varios Responsables
de Seguridad (no es una delegación de responsabilidad).
El responsable de seguridad es el encargado de coordinar y controlar las
medidas de seguridad del Documento de Seguridad.
Relativas al personal de la empresa
Funciones y obligaciones de los diferentes usuarios o de los perfiles de usuarios
claramente definidas y documentadas.
Definición de las funciones de control y las autorizaciones delegadas por el
responsable.
Difusión entre el personal, de las normas que les afecten y de las consecuencias
por su incumplimiento.
MEDIDAS DE SEGURIDAD DE NIVEL ALTO
LOPD en el Ámbito Sanitario
Incidencias
Registro de incidencias: tipo, momento de su detección, persona que la notifica,
efectos y medidas correctoras.
Procedimiento de notificación y gestión de las incidencias.
SOLO FICHEROS AUTOMATIZADOS:
Anotar los procedimientos de recuperación, persona que lo ejecuta, datos
restaurados, y en su caso, datos grabados manualmente.
Autorización del Responsable del Fichero para la recuperación de datos.
MEDIDAS DE SEGURIDAD DE NIVEL ALTO
LOPD en el Ámbito Sanitario
Control de acceso
Relación actualizada de usuarios y accesos autorizados.
Control de accesos permitidos a cada usuario según las funciones asignadas.
Mecanismos que eviten el acceso a datos o recursos con derechos distintos
de los autorizados.
Concesión de permisos de acceso sólo por personal autorizado.
Mismas condiciones para personal ajeno con acceso a los recursos de datos.
MEDIDAS DE SEGURIDAD DE NIVEL ALTO
LOPD en el Ámbito Sanitario
Identificación y autentificación
SOLO FICHEROS AUTOMATIZADOS
Identificación y autenticación personalizada.
Procedimiento de asignación y distribución de contraseñas.
Almacenamiento ininteligible de las contraseñas.
Periodicidad del cambio de contraseñas.
Limite de intentos reiterados de acceso no autorizado.
MEDIDAS DE SEGURIDAD DE NIVEL ALTO
LOPD en el Ámbito Sanitario
Gestión de soportes
Inventario de soportes.
Identificación del tipo de información que contienen, o sistema de etiquetado.
Acceso restringido al lugar de almacenamiento.
Autorización de las salidas de soportes (incluidas a través de email)
Medidas para el transporte y el desecho de soportes.
SOLO FICHEROS AUTOMATIZADOS
Registro de entrada y salida de soportes: documento o soporte, fecha,
emisor/destinatario, número, tipo de información, forma de envío, responsable
autorizado para recepción/entrega.
Sistema de etiquetado confidencial.
Cifrado de datos en la distribución de soportes.
Cifrado de información en dispositivos portátiles fuera de las instalaciones
(evitar el uso de dispositivos que no permitan cifrado).
MEDIDAS DE SEGURIDAD DE NIVEL ALTO
LOPD en el Ámbito Sanitario
Copias de respaldo
SOLO FICHEROS AUTOMATIZADOS
Copia de respaldo semanal.
Procedimientos de generación de copias de respaldo y recuperación de datos.
Verificación semestral de los procedimientos.
Reconstrucción de los datos a partir de la última copia. Grabación manual en su
caso, si existe documentación que lo permita.
Pruebas con datos reales. Copia de seguridad y aplicación del nivel de seguridad
correspondiente.
Copia de respaldo y procedimientos de recuperación en lugar diferente del que
se encuentren los equipos.
MEDIDAS DE SEGURIDAD DE NIVEL ALTO
LOPD en el Ámbito Sanitario
Criterios de archivo
SOLO FICHEROS NO AUTOMATIZADOS
El archivo de los documentos debe realizarse según criterios que faciliten su
consulta y localización para garantizar el ejercicio de los derechos de Acceso,
Rectificación, Cancelación y Oposición (ARCO).
Almacenamiento
SOLO FICHEROS NO AUTOMATIZADOS
Dispositivos de almacenamiento dotados de mecanismos que obstaculicen su
apertura.
Armarios, archivadores de documentos en áreas con acceso protegido mediante
puertas con llave.
MEDIDAS DE SEGURIDAD DE NIVEL ALTO
LOPD en el Ámbito Sanitario
Custodia de soportes
SOLO FICHEROS NO AUTOMATIZADOS
Durante la revisión o tramitación de los documentos, la persona a cargo de los
mismos debe ser diligente y custodiarla para evitar accesos no autorizados.
Copia o reproducción
SOLO FICHEROS NO AUTOMATIZADOS
Sólo puede realizarse por los usuarios autorizados.
Destrucción de copias desechadas.
MEDIDAS DE SEGURIDAD DE NIVEL ALTO
LOPD en el Ámbito Sanitario
Telecomunicaciones
SOLO FICHEROS AUTOMATIZADOS
Transmisión de datos a través de redes electrónicas cifradas.
Traslado documentación
SOLO FICHEROS NO AUTOMATIZADOS
Medidas que impidan el acceso o manipulación.
www.conversia.es
Líderes en servicios de cumplimiento
normativo para PYMES y profesionales

Más contenido relacionado

Destacado

Sociedad De La Informacion Y Del Conocimiento
Sociedad De La Informacion Y Del ConocimientoSociedad De La Informacion Y Del Conocimiento
Sociedad De La Informacion Y Del Conocimientosoniamilenaotalora
 
Sociedad de la información y del conocimiento
Sociedad de la información y del conocimientoSociedad de la información y del conocimiento
Sociedad de la información y del conocimientoAnderson Rojas Quiroz
 
La sociedad del conocimiento
La sociedad del conocimientoLa sociedad del conocimiento
La sociedad del conocimientofatimayelena
 
Elementos De La Sociedad De Información y Conocimiento
Elementos De La Sociedad De Información y ConocimientoElementos De La Sociedad De Información y Conocimiento
Elementos De La Sociedad De Información y ConocimientoCasa
 
valores en la sociedad de la informacion i el conocimiento
valores en la sociedad de la informacion i el conocimientovalores en la sociedad de la informacion i el conocimiento
valores en la sociedad de la informacion i el conocimientoomar nieto rodriguez
 

Destacado (6)

Sociedad De La Informacion Y Del Conocimiento
Sociedad De La Informacion Y Del ConocimientoSociedad De La Informacion Y Del Conocimiento
Sociedad De La Informacion Y Del Conocimiento
 
Sociedad de la información y del conocimiento
Sociedad de la información y del conocimientoSociedad de la información y del conocimiento
Sociedad de la información y del conocimiento
 
La sociedad del conocimiento
La sociedad del conocimientoLa sociedad del conocimiento
La sociedad del conocimiento
 
Elementos De La Sociedad De Información y Conocimiento
Elementos De La Sociedad De Información y ConocimientoElementos De La Sociedad De Información y Conocimiento
Elementos De La Sociedad De Información y Conocimiento
 
valores en la sociedad de la informacion i el conocimiento
valores en la sociedad de la informacion i el conocimientovalores en la sociedad de la informacion i el conocimiento
valores en la sociedad de la informacion i el conocimiento
 
Brecha digital y cognitiva
Brecha digital y cognitivaBrecha digital y cognitiva
Brecha digital y cognitiva
 

Similar a Medidas de seguridad en la protección de datos personales en el ámbito sanitario

Guia implantacion de lopd
Guia implantacion de lopdGuia implantacion de lopd
Guia implantacion de lopddosn
 
presentacion_tema_iii_y_iv_sgsdp_compressed.pdf
presentacion_tema_iii_y_iv_sgsdp_compressed.pdfpresentacion_tema_iii_y_iv_sgsdp_compressed.pdf
presentacion_tema_iii_y_iv_sgsdp_compressed.pdfAlexisNivia
 
Diapositivas tgs
Diapositivas tgsDiapositivas tgs
Diapositivas tgsmara001
 
Artículo auditoría en protección de datos
Artículo auditoría en protección de datosArtículo auditoría en protección de datos
Artículo auditoría en protección de datosCristina Villavicencio
 
AUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOSAUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOSGRECIAGALLEGOS
 
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...Mandirola, Humberto
 
Seguridad De la Informacion
Seguridad De la InformacionSeguridad De la Informacion
Seguridad De la InformacionJessicakatherine
 
ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADAS
ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADASASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADAS
ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADASGinecólogos Privados Ginep
 
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...Mandirola, Humberto
 
REVISTA CISALUD seguridad en la salud
REVISTA CISALUD    seguridad en la saludREVISTA CISALUD    seguridad en la salud
REVISTA CISALUD seguridad en la saludFabián Descalzo
 
SISMETRO Arsenal Espanhol
SISMETRO Arsenal Espanhol SISMETRO Arsenal Espanhol
SISMETRO Arsenal Espanhol Sismetro Systems
 
Auditoria de la seguridad logica
Auditoria de la seguridad logicaAuditoria de la seguridad logica
Auditoria de la seguridad logica1416nb
 
Auditoria de la_seguridad
Auditoria de la_seguridadAuditoria de la_seguridad
Auditoria de la_seguridadoscar lopez
 
Aplicaciones bases de datos y ficheros
Aplicaciones bases de datos y ficherosAplicaciones bases de datos y ficheros
Aplicaciones bases de datos y ficherosArmando Landazuri
 
De lo lógico a lo físico, dos dimensiones y un mismo acceso
De lo lógico a lo físico, dos dimensiones y un mismo accesoDe lo lógico a lo físico, dos dimensiones y un mismo acceso
De lo lógico a lo físico, dos dimensiones y un mismo accesoFabián Descalzo
 

Similar a Medidas de seguridad en la protección de datos personales en el ámbito sanitario (20)

Curso de CISSP - Parte 1 de 10
Curso de CISSP - Parte 1 de 10Curso de CISSP - Parte 1 de 10
Curso de CISSP - Parte 1 de 10
 
Modelo doc seguridad
Modelo doc seguridadModelo doc seguridad
Modelo doc seguridad
 
Guia implantacion de lopd
Guia implantacion de lopdGuia implantacion de lopd
Guia implantacion de lopd
 
presentacion_tema_iii_y_iv_sgsdp_compressed.pdf
presentacion_tema_iii_y_iv_sgsdp_compressed.pdfpresentacion_tema_iii_y_iv_sgsdp_compressed.pdf
presentacion_tema_iii_y_iv_sgsdp_compressed.pdf
 
Diapositivas tgs
Diapositivas tgsDiapositivas tgs
Diapositivas tgs
 
Artículo auditoría en protección de datos
Artículo auditoría en protección de datosArtículo auditoría en protección de datos
Artículo auditoría en protección de datos
 
Exposicion numero 01
Exposicion numero 01Exposicion numero 01
Exposicion numero 01
 
Slides seguridad en salud
Slides   seguridad en saludSlides   seguridad en salud
Slides seguridad en salud
 
AUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOSAUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOS
 
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
 
Seguridad De la Informacion
Seguridad De la InformacionSeguridad De la Informacion
Seguridad De la Informacion
 
ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADAS
ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADASASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADAS
ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADAS
 
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
 
REVISTA CISALUD seguridad en la salud
REVISTA CISALUD    seguridad en la saludREVISTA CISALUD    seguridad en la salud
REVISTA CISALUD seguridad en la salud
 
SISMETRO Arsenal Espanhol
SISMETRO Arsenal Espanhol SISMETRO Arsenal Espanhol
SISMETRO Arsenal Espanhol
 
Auditoria de la seguridad logica
Auditoria de la seguridad logicaAuditoria de la seguridad logica
Auditoria de la seguridad logica
 
Auditoria de la_seguridad
Auditoria de la_seguridadAuditoria de la_seguridad
Auditoria de la_seguridad
 
Aplicaciones bases de datos y ficheros
Aplicaciones bases de datos y ficherosAplicaciones bases de datos y ficheros
Aplicaciones bases de datos y ficheros
 
De lo lógico a lo físico, dos dimensiones y un mismo acceso
De lo lógico a lo físico, dos dimensiones y un mismo accesoDe lo lógico a lo físico, dos dimensiones y un mismo acceso
De lo lógico a lo físico, dos dimensiones y un mismo acceso
 
Compuexpediente
CompuexpedienteCompuexpediente
Compuexpediente
 

Más de Conversia

Opiniones Alumnos Conversia – Tus opiniones cuentan
Opiniones Alumnos Conversia – Tus opiniones cuentanOpiniones Alumnos Conversia – Tus opiniones cuentan
Opiniones Alumnos Conversia – Tus opiniones cuentanConversia
 
Conversia – Juguetes conectados y privacidad
Conversia – Juguetes conectados y privacidadConversia – Juguetes conectados y privacidad
Conversia – Juguetes conectados y privacidadConversia
 
Conversia – Acciones formativas realizadas Conversia. Informe anual 2018
Conversia – Acciones formativas realizadas Conversia. Informe anual 2018Conversia – Acciones formativas realizadas Conversia. Informe anual 2018
Conversia – Acciones formativas realizadas Conversia. Informe anual 2018Conversia
 
Conversia – Informe anual Fundae. Acciones formativas realizadas durante 2018
Conversia – Informe anual Fundae. Acciones formativas realizadas durante 2018Conversia – Informe anual Fundae. Acciones formativas realizadas durante 2018
Conversia – Informe anual Fundae. Acciones formativas realizadas durante 2018Conversia
 
Conversia – ¿Tienes problemas de estrés en el trabajo?
Conversia – ¿Tienes problemas de estrés en el trabajo?Conversia – ¿Tienes problemas de estrés en el trabajo?
Conversia – ¿Tienes problemas de estrés en el trabajo?Conversia
 
Conversia – Problemas asociados al empleo o al desempleo
Conversia – Problemas asociados al empleo o al desempleoConversia – Problemas asociados al empleo o al desempleo
Conversia – Problemas asociados al empleo o al desempleoConversia
 
Conversia – Opiniones de los alumnos de Conversia
Conversia – Opiniones de los alumnos de ConversiaConversia – Opiniones de los alumnos de Conversia
Conversia – Opiniones de los alumnos de ConversiaConversia
 
Conversia – 5 años del Derecho al Olvido en Europa
Conversia – 5 años del Derecho al Olvido en EuropaConversia – 5 años del Derecho al Olvido en Europa
Conversia – 5 años del Derecho al Olvido en EuropaConversia
 
Conversia – Evita problemas de privacidad con estas 4 aplicaciones
Conversia – Evita problemas de privacidad con estas 4 aplicacionesConversia – Evita problemas de privacidad con estas 4 aplicaciones
Conversia – Evita problemas de privacidad con estas 4 aplicacionesConversia
 
Conversia – Opiniones de los alumnos
Conversia – Opiniones de los alumnosConversia – Opiniones de los alumnos
Conversia – Opiniones de los alumnosConversia
 
Conversia – Cómo afecta la LOPDGDD al registro de la jornada laboral
Conversia – Cómo afecta la LOPDGDD al registro de la jornada laboralConversia – Cómo afecta la LOPDGDD al registro de la jornada laboral
Conversia – Cómo afecta la LOPDGDD al registro de la jornada laboralConversia
 
Conversia – Como borrar nuestra huella digital en internet
Conversia – Como borrar nuestra huella digital en internetConversia – Como borrar nuestra huella digital en internet
Conversia – Como borrar nuestra huella digital en internetConversia
 
Conversia – 6 claves de la videovigilancia en espacios públicos
Conversia – 6 claves de la videovigilancia en espacios públicosConversia – 6 claves de la videovigilancia en espacios públicos
Conversia – 6 claves de la videovigilancia en espacios públicosConversia
 
Conversia – Nueva Reforma del Código Penal en Prevención de Riesgos Penales
Conversia – Nueva Reforma del Código Penal en Prevención de Riesgos PenalesConversia – Nueva Reforma del Código Penal en Prevención de Riesgos Penales
Conversia – Nueva Reforma del Código Penal en Prevención de Riesgos PenalesConversia
 
Conversia – Curso de Prevención de Riesgos Penales en la Empresa
Conversia – Curso de Prevención de Riesgos Penales en la EmpresaConversia – Curso de Prevención de Riesgos Penales en la Empresa
Conversia – Curso de Prevención de Riesgos Penales en la EmpresaConversia
 
7. Infracciones y sanciones en materia de protección de datos: LOPDGDD y RGPD
7.	Infracciones y sanciones en materia de protección de datos: LOPDGDD y RGPD7.	Infracciones y sanciones en materia de protección de datos: LOPDGDD y RGPD
7. Infracciones y sanciones en materia de protección de datos: LOPDGDD y RGPDConversia
 
Conversia – Opiniones de nuestros alumnos. Curso de Posicionamiento en la emp...
Conversia – Opiniones de nuestros alumnos. Curso de Posicionamiento en la emp...Conversia – Opiniones de nuestros alumnos. Curso de Posicionamiento en la emp...
Conversia – Opiniones de nuestros alumnos. Curso de Posicionamiento en la emp...Conversia
 
Conversia – Novedades de la LOPDGDD
Conversia – Novedades de la LOPDGDDConversia – Novedades de la LOPDGDD
Conversia – Novedades de la LOPDGDDConversia
 
Conversia – Curso de Posicionamiento en la empresa a través de redes sociales
Conversia – Curso de Posicionamiento en la empresa a través de redes socialesConversia – Curso de Posicionamiento en la empresa a través de redes sociales
Conversia – Curso de Posicionamiento en la empresa a través de redes socialesConversia
 
Conversia – Que es y qué opina nuestro experto de Conversia sobre la Garantía...
Conversia – Que es y qué opina nuestro experto de Conversia sobre la Garantía...Conversia – Que es y qué opina nuestro experto de Conversia sobre la Garantía...
Conversia – Que es y qué opina nuestro experto de Conversia sobre la Garantía...Conversia
 

Más de Conversia (20)

Opiniones Alumnos Conversia – Tus opiniones cuentan
Opiniones Alumnos Conversia – Tus opiniones cuentanOpiniones Alumnos Conversia – Tus opiniones cuentan
Opiniones Alumnos Conversia – Tus opiniones cuentan
 
Conversia – Juguetes conectados y privacidad
Conversia – Juguetes conectados y privacidadConversia – Juguetes conectados y privacidad
Conversia – Juguetes conectados y privacidad
 
Conversia – Acciones formativas realizadas Conversia. Informe anual 2018
Conversia – Acciones formativas realizadas Conversia. Informe anual 2018Conversia – Acciones formativas realizadas Conversia. Informe anual 2018
Conversia – Acciones formativas realizadas Conversia. Informe anual 2018
 
Conversia – Informe anual Fundae. Acciones formativas realizadas durante 2018
Conversia – Informe anual Fundae. Acciones formativas realizadas durante 2018Conversia – Informe anual Fundae. Acciones formativas realizadas durante 2018
Conversia – Informe anual Fundae. Acciones formativas realizadas durante 2018
 
Conversia – ¿Tienes problemas de estrés en el trabajo?
Conversia – ¿Tienes problemas de estrés en el trabajo?Conversia – ¿Tienes problemas de estrés en el trabajo?
Conversia – ¿Tienes problemas de estrés en el trabajo?
 
Conversia – Problemas asociados al empleo o al desempleo
Conversia – Problemas asociados al empleo o al desempleoConversia – Problemas asociados al empleo o al desempleo
Conversia – Problemas asociados al empleo o al desempleo
 
Conversia – Opiniones de los alumnos de Conversia
Conversia – Opiniones de los alumnos de ConversiaConversia – Opiniones de los alumnos de Conversia
Conversia – Opiniones de los alumnos de Conversia
 
Conversia – 5 años del Derecho al Olvido en Europa
Conversia – 5 años del Derecho al Olvido en EuropaConversia – 5 años del Derecho al Olvido en Europa
Conversia – 5 años del Derecho al Olvido en Europa
 
Conversia – Evita problemas de privacidad con estas 4 aplicaciones
Conversia – Evita problemas de privacidad con estas 4 aplicacionesConversia – Evita problemas de privacidad con estas 4 aplicaciones
Conversia – Evita problemas de privacidad con estas 4 aplicaciones
 
Conversia – Opiniones de los alumnos
Conversia – Opiniones de los alumnosConversia – Opiniones de los alumnos
Conversia – Opiniones de los alumnos
 
Conversia – Cómo afecta la LOPDGDD al registro de la jornada laboral
Conversia – Cómo afecta la LOPDGDD al registro de la jornada laboralConversia – Cómo afecta la LOPDGDD al registro de la jornada laboral
Conversia – Cómo afecta la LOPDGDD al registro de la jornada laboral
 
Conversia – Como borrar nuestra huella digital en internet
Conversia – Como borrar nuestra huella digital en internetConversia – Como borrar nuestra huella digital en internet
Conversia – Como borrar nuestra huella digital en internet
 
Conversia – 6 claves de la videovigilancia en espacios públicos
Conversia – 6 claves de la videovigilancia en espacios públicosConversia – 6 claves de la videovigilancia en espacios públicos
Conversia – 6 claves de la videovigilancia en espacios públicos
 
Conversia – Nueva Reforma del Código Penal en Prevención de Riesgos Penales
Conversia – Nueva Reforma del Código Penal en Prevención de Riesgos PenalesConversia – Nueva Reforma del Código Penal en Prevención de Riesgos Penales
Conversia – Nueva Reforma del Código Penal en Prevención de Riesgos Penales
 
Conversia – Curso de Prevención de Riesgos Penales en la Empresa
Conversia – Curso de Prevención de Riesgos Penales en la EmpresaConversia – Curso de Prevención de Riesgos Penales en la Empresa
Conversia – Curso de Prevención de Riesgos Penales en la Empresa
 
7. Infracciones y sanciones en materia de protección de datos: LOPDGDD y RGPD
7.	Infracciones y sanciones en materia de protección de datos: LOPDGDD y RGPD7.	Infracciones y sanciones en materia de protección de datos: LOPDGDD y RGPD
7. Infracciones y sanciones en materia de protección de datos: LOPDGDD y RGPD
 
Conversia – Opiniones de nuestros alumnos. Curso de Posicionamiento en la emp...
Conversia – Opiniones de nuestros alumnos. Curso de Posicionamiento en la emp...Conversia – Opiniones de nuestros alumnos. Curso de Posicionamiento en la emp...
Conversia – Opiniones de nuestros alumnos. Curso de Posicionamiento en la emp...
 
Conversia – Novedades de la LOPDGDD
Conversia – Novedades de la LOPDGDDConversia – Novedades de la LOPDGDD
Conversia – Novedades de la LOPDGDD
 
Conversia – Curso de Posicionamiento en la empresa a través de redes sociales
Conversia – Curso de Posicionamiento en la empresa a través de redes socialesConversia – Curso de Posicionamiento en la empresa a través de redes sociales
Conversia – Curso de Posicionamiento en la empresa a través de redes sociales
 
Conversia – Que es y qué opina nuestro experto de Conversia sobre la Garantía...
Conversia – Que es y qué opina nuestro experto de Conversia sobre la Garantía...Conversia – Que es y qué opina nuestro experto de Conversia sobre la Garantía...
Conversia – Que es y qué opina nuestro experto de Conversia sobre la Garantía...
 

Último

Sistema Nervioso Periférico (1).pdf
Sistema Nervioso Periférico      (1).pdfSistema Nervioso Periférico      (1).pdf
Sistema Nervioso Periférico (1).pdfNjeraMatas
 
Patologías de los eritrocitos-Histologia
Patologías de los eritrocitos-HistologiaPatologías de los eritrocitos-Histologia
Patologías de los eritrocitos-Histologia Estefa RM9
 
Limpieza y Acondicionamiento del instrumental quirurgico
Limpieza y Acondicionamiento del instrumental quirurgicoLimpieza y Acondicionamiento del instrumental quirurgico
Limpieza y Acondicionamiento del instrumental quirurgicobritezleyla26
 
LIBRO LA MEJOR PSICOTERAPIA, PROLOGO - copia.pdf
LIBRO LA MEJOR PSICOTERAPIA, PROLOGO - copia.pdfLIBRO LA MEJOR PSICOTERAPIA, PROLOGO - copia.pdf
LIBRO LA MEJOR PSICOTERAPIA, PROLOGO - copia.pdfFranc.J. Vasquez.M
 
AGENTES FÍSICOS EN FISIOTERAPIA (CFF OPHYSIO)
AGENTES FÍSICOS EN FISIOTERAPIA (CFF OPHYSIO)AGENTES FÍSICOS EN FISIOTERAPIA (CFF OPHYSIO)
AGENTES FÍSICOS EN FISIOTERAPIA (CFF OPHYSIO)FidoPereira
 
Sangrado Uterino Anormal. Dr Carlos Quiroz_052747.pptx
Sangrado Uterino Anormal. Dr Carlos Quiroz_052747.pptxSangrado Uterino Anormal. Dr Carlos Quiroz_052747.pptx
Sangrado Uterino Anormal. Dr Carlos Quiroz_052747.pptxCarlos Quiroz
 
Hospital Japonés Adecuación Bolivia Santa Cruz
Hospital Japonés Adecuación Bolivia Santa CruzHospital Japonés Adecuación Bolivia Santa Cruz
Hospital Japonés Adecuación Bolivia Santa CruzRamiroLLanque
 
Dedo con deformidad en ojal o “boutonnière”
Dedo con deformidad en ojal o “boutonnière”Dedo con deformidad en ojal o “boutonnière”
Dedo con deformidad en ojal o “boutonnière”AdyPunkiss1
 
11-incisiones-y-cierre-de-pared-abdominal.ppt
11-incisiones-y-cierre-de-pared-abdominal.ppt11-incisiones-y-cierre-de-pared-abdominal.ppt
11-incisiones-y-cierre-de-pared-abdominal.pptyuhelipm
 
seminario patología de los pares craneales 2024.pptx
seminario patología de los pares craneales 2024.pptxseminario patología de los pares craneales 2024.pptx
seminario patología de los pares craneales 2024.pptxScarletMedina4
 
SEGUNDA Y TERCERA SEMANA DEL DESARROLLO EMBRIONARIO.pptx
SEGUNDA  Y  TERCERA  SEMANA  DEL  DESARROLLO  EMBRIONARIO.pptxSEGUNDA  Y  TERCERA  SEMANA  DEL  DESARROLLO  EMBRIONARIO.pptx
SEGUNDA Y TERCERA SEMANA DEL DESARROLLO EMBRIONARIO.pptxArian753404
 
infografía seminario.pdf.................
infografía seminario.pdf.................infografía seminario.pdf.................
infografía seminario.pdf.................ScarletMedina4
 
Tuberculosis y Sarcoidosis. Enfermedades que al diagnóstico pueden darnos fal...
Tuberculosis y Sarcoidosis. Enfermedades que al diagnóstico pueden darnos fal...Tuberculosis y Sarcoidosis. Enfermedades que al diagnóstico pueden darnos fal...
Tuberculosis y Sarcoidosis. Enfermedades que al diagnóstico pueden darnos fal...irvingamer8719952011
 
ACRONIMO TIMERS TRATAMIENTO DE HERIDAS AVANZADAS
ACRONIMO TIMERS TRATAMIENTO DE HERIDAS AVANZADASACRONIMO TIMERS TRATAMIENTO DE HERIDAS AVANZADAS
ACRONIMO TIMERS TRATAMIENTO DE HERIDAS AVANZADASjuanjosenajerasanche
 
FISIOLOGIA BACTERIANA y mecanismos de acción (1).pptx
FISIOLOGIA BACTERIANA y mecanismos de acción (1).pptxFISIOLOGIA BACTERIANA y mecanismos de acción (1).pptx
FISIOLOGIA BACTERIANA y mecanismos de acción (1).pptxLoydaMamaniVargas
 
REVISTA DIGITAL FARMA24+ EDICIÓN MAYO 2024
REVISTA DIGITAL FARMA24+ EDICIÓN MAYO 2024REVISTA DIGITAL FARMA24+ EDICIÓN MAYO 2024
REVISTA DIGITAL FARMA24+ EDICIÓN MAYO 2024mariaercole
 
Historia Clínica y Consentimiento Informado en Odontología
Historia Clínica y Consentimiento Informado en OdontologíaHistoria Clínica y Consentimiento Informado en Odontología
Historia Clínica y Consentimiento Informado en OdontologíaJorge Enrique Manrique-Chávez
 
ANÁLISIS ORGANOLÉPTICOS EXPOSICION (2).pptx
ANÁLISIS ORGANOLÉPTICOS EXPOSICION (2).pptxANÁLISIS ORGANOLÉPTICOS EXPOSICION (2).pptx
ANÁLISIS ORGANOLÉPTICOS EXPOSICION (2).pptxRazorzen
 
Cartilla Nacional Mexicana de 10 a 19 años
Cartilla Nacional Mexicana de 10 a 19 añosCartilla Nacional Mexicana de 10 a 19 años
Cartilla Nacional Mexicana de 10 a 19 añosLauraGarduza2
 
Cuadro-comparativo-Aparato-Reproductor-Masculino-y-Femenino.pptx
Cuadro-comparativo-Aparato-Reproductor-Masculino-y-Femenino.pptxCuadro-comparativo-Aparato-Reproductor-Masculino-y-Femenino.pptx
Cuadro-comparativo-Aparato-Reproductor-Masculino-y-Femenino.pptxguadalupedejesusrios
 

Último (20)

Sistema Nervioso Periférico (1).pdf
Sistema Nervioso Periférico      (1).pdfSistema Nervioso Periférico      (1).pdf
Sistema Nervioso Periférico (1).pdf
 
Patologías de los eritrocitos-Histologia
Patologías de los eritrocitos-HistologiaPatologías de los eritrocitos-Histologia
Patologías de los eritrocitos-Histologia
 
Limpieza y Acondicionamiento del instrumental quirurgico
Limpieza y Acondicionamiento del instrumental quirurgicoLimpieza y Acondicionamiento del instrumental quirurgico
Limpieza y Acondicionamiento del instrumental quirurgico
 
LIBRO LA MEJOR PSICOTERAPIA, PROLOGO - copia.pdf
LIBRO LA MEJOR PSICOTERAPIA, PROLOGO - copia.pdfLIBRO LA MEJOR PSICOTERAPIA, PROLOGO - copia.pdf
LIBRO LA MEJOR PSICOTERAPIA, PROLOGO - copia.pdf
 
AGENTES FÍSICOS EN FISIOTERAPIA (CFF OPHYSIO)
AGENTES FÍSICOS EN FISIOTERAPIA (CFF OPHYSIO)AGENTES FÍSICOS EN FISIOTERAPIA (CFF OPHYSIO)
AGENTES FÍSICOS EN FISIOTERAPIA (CFF OPHYSIO)
 
Sangrado Uterino Anormal. Dr Carlos Quiroz_052747.pptx
Sangrado Uterino Anormal. Dr Carlos Quiroz_052747.pptxSangrado Uterino Anormal. Dr Carlos Quiroz_052747.pptx
Sangrado Uterino Anormal. Dr Carlos Quiroz_052747.pptx
 
Hospital Japonés Adecuación Bolivia Santa Cruz
Hospital Japonés Adecuación Bolivia Santa CruzHospital Japonés Adecuación Bolivia Santa Cruz
Hospital Japonés Adecuación Bolivia Santa Cruz
 
Dedo con deformidad en ojal o “boutonnière”
Dedo con deformidad en ojal o “boutonnière”Dedo con deformidad en ojal o “boutonnière”
Dedo con deformidad en ojal o “boutonnière”
 
11-incisiones-y-cierre-de-pared-abdominal.ppt
11-incisiones-y-cierre-de-pared-abdominal.ppt11-incisiones-y-cierre-de-pared-abdominal.ppt
11-incisiones-y-cierre-de-pared-abdominal.ppt
 
seminario patología de los pares craneales 2024.pptx
seminario patología de los pares craneales 2024.pptxseminario patología de los pares craneales 2024.pptx
seminario patología de los pares craneales 2024.pptx
 
SEGUNDA Y TERCERA SEMANA DEL DESARROLLO EMBRIONARIO.pptx
SEGUNDA  Y  TERCERA  SEMANA  DEL  DESARROLLO  EMBRIONARIO.pptxSEGUNDA  Y  TERCERA  SEMANA  DEL  DESARROLLO  EMBRIONARIO.pptx
SEGUNDA Y TERCERA SEMANA DEL DESARROLLO EMBRIONARIO.pptx
 
infografía seminario.pdf.................
infografía seminario.pdf.................infografía seminario.pdf.................
infografía seminario.pdf.................
 
Tuberculosis y Sarcoidosis. Enfermedades que al diagnóstico pueden darnos fal...
Tuberculosis y Sarcoidosis. Enfermedades que al diagnóstico pueden darnos fal...Tuberculosis y Sarcoidosis. Enfermedades que al diagnóstico pueden darnos fal...
Tuberculosis y Sarcoidosis. Enfermedades que al diagnóstico pueden darnos fal...
 
ACRONIMO TIMERS TRATAMIENTO DE HERIDAS AVANZADAS
ACRONIMO TIMERS TRATAMIENTO DE HERIDAS AVANZADASACRONIMO TIMERS TRATAMIENTO DE HERIDAS AVANZADAS
ACRONIMO TIMERS TRATAMIENTO DE HERIDAS AVANZADAS
 
FISIOLOGIA BACTERIANA y mecanismos de acción (1).pptx
FISIOLOGIA BACTERIANA y mecanismos de acción (1).pptxFISIOLOGIA BACTERIANA y mecanismos de acción (1).pptx
FISIOLOGIA BACTERIANA y mecanismos de acción (1).pptx
 
REVISTA DIGITAL FARMA24+ EDICIÓN MAYO 2024
REVISTA DIGITAL FARMA24+ EDICIÓN MAYO 2024REVISTA DIGITAL FARMA24+ EDICIÓN MAYO 2024
REVISTA DIGITAL FARMA24+ EDICIÓN MAYO 2024
 
Historia Clínica y Consentimiento Informado en Odontología
Historia Clínica y Consentimiento Informado en OdontologíaHistoria Clínica y Consentimiento Informado en Odontología
Historia Clínica y Consentimiento Informado en Odontología
 
ANÁLISIS ORGANOLÉPTICOS EXPOSICION (2).pptx
ANÁLISIS ORGANOLÉPTICOS EXPOSICION (2).pptxANÁLISIS ORGANOLÉPTICOS EXPOSICION (2).pptx
ANÁLISIS ORGANOLÉPTICOS EXPOSICION (2).pptx
 
Cartilla Nacional Mexicana de 10 a 19 años
Cartilla Nacional Mexicana de 10 a 19 añosCartilla Nacional Mexicana de 10 a 19 años
Cartilla Nacional Mexicana de 10 a 19 años
 
Cuadro-comparativo-Aparato-Reproductor-Masculino-y-Femenino.pptx
Cuadro-comparativo-Aparato-Reproductor-Masculino-y-Femenino.pptxCuadro-comparativo-Aparato-Reproductor-Masculino-y-Femenino.pptx
Cuadro-comparativo-Aparato-Reproductor-Masculino-y-Femenino.pptx
 

Medidas de seguridad en la protección de datos personales en el ámbito sanitario

  • 1. LOPD en el Ámbito Sanitario
  • 2. MEDIDAS DE SEGURIDAD LOPD en el Ámbito Sanitario Todos los ficheros o tratamientos de datos de carácter personal se clasifican en tres niveles: básico, medio y alto. Además de las medidas de nivel básico y medio, las medidas de nivel alto se aplicarán en los siguientes ficheros o tratamientos de datos de carácter personal: Los que se refieran a datos de ideología, afiliación sindical, religión, creencias, origen racial, salud o vida sexual.
  • 3. MEDIDAS DE SEGURIDAD DE NIVEL ALTO LOPD en el Ámbito Sanitario Responsable de Seguridad El Responsable del Fichero tiene que designar a uno o varios Responsables de Seguridad (no es una delegación de responsabilidad). El responsable de seguridad es el encargado de coordinar y controlar las medidas de seguridad del Documento de Seguridad. Relativas al personal de la empresa Funciones y obligaciones de los diferentes usuarios o de los perfiles de usuarios claramente definidas y documentadas. Definición de las funciones de control y las autorizaciones delegadas por el responsable. Difusión entre el personal, de las normas que les afecten y de las consecuencias por su incumplimiento.
  • 4. MEDIDAS DE SEGURIDAD DE NIVEL ALTO LOPD en el Ámbito Sanitario Incidencias Registro de incidencias: tipo, momento de su detección, persona que la notifica, efectos y medidas correctoras. Procedimiento de notificación y gestión de las incidencias. SOLO FICHEROS AUTOMATIZADOS: Anotar los procedimientos de recuperación, persona que lo ejecuta, datos restaurados, y en su caso, datos grabados manualmente. Autorización del Responsable del Fichero para la recuperación de datos.
  • 5. MEDIDAS DE SEGURIDAD DE NIVEL ALTO LOPD en el Ámbito Sanitario Control de acceso Relación actualizada de usuarios y accesos autorizados. Control de accesos permitidos a cada usuario según las funciones asignadas. Mecanismos que eviten el acceso a datos o recursos con derechos distintos de los autorizados. Concesión de permisos de acceso sólo por personal autorizado. Mismas condiciones para personal ajeno con acceso a los recursos de datos.
  • 6. MEDIDAS DE SEGURIDAD DE NIVEL ALTO LOPD en el Ámbito Sanitario Identificación y autentificación SOLO FICHEROS AUTOMATIZADOS Identificación y autenticación personalizada. Procedimiento de asignación y distribución de contraseñas. Almacenamiento ininteligible de las contraseñas. Periodicidad del cambio de contraseñas. Limite de intentos reiterados de acceso no autorizado.
  • 7. MEDIDAS DE SEGURIDAD DE NIVEL ALTO LOPD en el Ámbito Sanitario Gestión de soportes Inventario de soportes. Identificación del tipo de información que contienen, o sistema de etiquetado. Acceso restringido al lugar de almacenamiento. Autorización de las salidas de soportes (incluidas a través de email) Medidas para el transporte y el desecho de soportes. SOLO FICHEROS AUTOMATIZADOS Registro de entrada y salida de soportes: documento o soporte, fecha, emisor/destinatario, número, tipo de información, forma de envío, responsable autorizado para recepción/entrega. Sistema de etiquetado confidencial. Cifrado de datos en la distribución de soportes. Cifrado de información en dispositivos portátiles fuera de las instalaciones (evitar el uso de dispositivos que no permitan cifrado).
  • 8. MEDIDAS DE SEGURIDAD DE NIVEL ALTO LOPD en el Ámbito Sanitario Copias de respaldo SOLO FICHEROS AUTOMATIZADOS Copia de respaldo semanal. Procedimientos de generación de copias de respaldo y recuperación de datos. Verificación semestral de los procedimientos. Reconstrucción de los datos a partir de la última copia. Grabación manual en su caso, si existe documentación que lo permita. Pruebas con datos reales. Copia de seguridad y aplicación del nivel de seguridad correspondiente. Copia de respaldo y procedimientos de recuperación en lugar diferente del que se encuentren los equipos.
  • 9. MEDIDAS DE SEGURIDAD DE NIVEL ALTO LOPD en el Ámbito Sanitario Criterios de archivo SOLO FICHEROS NO AUTOMATIZADOS El archivo de los documentos debe realizarse según criterios que faciliten su consulta y localización para garantizar el ejercicio de los derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO). Almacenamiento SOLO FICHEROS NO AUTOMATIZADOS Dispositivos de almacenamiento dotados de mecanismos que obstaculicen su apertura. Armarios, archivadores de documentos en áreas con acceso protegido mediante puertas con llave.
  • 10. MEDIDAS DE SEGURIDAD DE NIVEL ALTO LOPD en el Ámbito Sanitario Custodia de soportes SOLO FICHEROS NO AUTOMATIZADOS Durante la revisión o tramitación de los documentos, la persona a cargo de los mismos debe ser diligente y custodiarla para evitar accesos no autorizados. Copia o reproducción SOLO FICHEROS NO AUTOMATIZADOS Sólo puede realizarse por los usuarios autorizados. Destrucción de copias desechadas.
  • 11. MEDIDAS DE SEGURIDAD DE NIVEL ALTO LOPD en el Ámbito Sanitario Telecomunicaciones SOLO FICHEROS AUTOMATIZADOS Transmisión de datos a través de redes electrónicas cifradas. Traslado documentación SOLO FICHEROS NO AUTOMATIZADOS Medidas que impidan el acceso o manipulación.
  • 12. www.conversia.es Líderes en servicios de cumplimiento normativo para PYMES y profesionales