Fecha de publicación: 01/07/2016
Health informatics Information security management in health using ISO/IEC 27002
La norma ISO 27799:2016, «Health informatics – Information security management in health using ISO/IEC 27002», es un estándar internacional que proporciona directrices para la gestión de seguridad de la información en el sector de la salud. Esta norma se basa en la norma ISO/IEC 27002:2013, «Information technology – Security techniques – Code of practice for information security controls», y se aplica a la implementación de un sistema de gestión de seguridad de la información (SGSI) en organizaciones que trabajan con datos médicos.
La norma ISO 27799:2016 se centra en la aplicación de los principios y prácticas de seguridad de la información para proteger la confidencialidad, integridad y disponibilidad de los datos médicos. Establece requisitos para la identificación y evaluación de riesgos, la implementación de controles de seguridad y la gestión de incidentes.
La norma también proporciona orientación sobre la gestión de la información de seguridad, incluyendo la documentación, la comunicación y la capacitación. Además, se abordan temas específicos para el sector de la salud, como la protección de datos personales y la gestión de la privacidad.
La implementación de la norma ISO 27799:2016 puede ayudar a las organizaciones del sector de la salud a reducir los riesgos asociados con la seguridad de la información y a mejorar la confianza en la gestión de datos médicos.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar