Política de Seguridad de la Información
Este documento es propiedad de Trilema Salud quien se reserva el derecho de solicitar su devolución cuando así se estime oportuno. No se permite hacer copia parcial o total del mismo, así como mostrarlo a empresas o particulares sin la expresa autorización por escrito de la Organización. Documento confidencial.
Política de Seguridad de la Información
Con el objetivo de garantizar la calidad de la información y la prestación continuada de los servicios de la organización, Trilema Salud actúa de forma preventiva tomando las medidas adecuadas para proteger los sistemas frente a daños accidentales o deliberados, supervisando la actividad diaria y reaccionando con presteza a los incidentes. Para defender los sistemas y la información frente a las amenazas que ponen en riesgo su confidencialidad, integridad, disponibilidad, autenticidad y/o trazabilidad se requiere de una estrategia que implique a todo el personal que maneja la información de la organización.
Trilema Salud debe evitar, o al menos prevenir en la medida de lo posible, que la información o los servicios se vean perjudicados por incidentes de seguridad. Dado que los servicios se pueden degradar rápidamente debido a incidentes, que pueden ir desde una simple desaceleración hasta su detención, debe monitorizarse la operación de los servicios de manera continua para detectar posibles anomalías en los niveles de prestación de los mismos y actuar en consecuencia.
Trilema Salud establece mecanismos para responder eficazmente a los incidentes de seguridad. Se establecerán mecanismos de detección, análisis y reporte que lleguen a los responsables afectados regularmente y cuando se produzca una desviación significativa de los parámetros que se hayan preestablecido como normales.
Para garantizar la disponibilidad de los servicios críticos, Trilema Salud ha desarrollado diversas medidas y estrategias, como identificar y evaluar los riesgos para adoptar medidas preventivas y mitigarlos de manera oportuna. Nos comprometemos a implementar buenas prácticas de seguridad de la información basadas en estándares internacionales, para asegurar que nuestros usuarios, clientes, pacientes y socios estratégicos puedan confiar en nuestras soluciones tecnológicas.
Aspiramos a consolidar un ecosistema digital de salud confiable, en el que la información médica esté siempre protegida frente a riesgos internos y externos, garantizando la continuidad de los servicios y fortaleciendo la confianza de nuestros usuarios y aliados. A Cumplir los requisitos legales y contractuales aplicables al desarrollo de sus funciones en la organización, en especial, y a efectos de la presente Política, en las materias relacionadas con la Política de Seguridad de la Información, prestación de los servicios, la protección de datos de carácter personal y la continuidad de los procesos de negocio.
Cuando Trilema Salud preste servicios a otras organizaciones o maneje información de otras organizaciones, se les hará partícipes de esta Política de Seguridad de la Información, se establecerán canales para reporte y coordinación de los respectivos comités de seguridad y se establecerán procedimientos de actuación para la reacción ante incidentes de seguridad.
Todos los sistemas de información de Trilema Salud se ajustarán a los niveles de seguridad requeridos por la normativa para la naturaleza y finalidad de los datos de carácter personal recogidos en el registro de actividades de tratamiento.
Asimismo, Trilema Salud ha definido diferentes categorías y criterios de clasificación de la información, en base a los criterios establecidos en el Anexo I del Real Decreto 311/2022, de 3 de mayo. Para el tratamiento de datos de carácter personal en los sistemas de información se seguirá en todo momento lo desarrollado en el Reglamento UE 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 (RGPD) así como lo exigido de las medidas de seguridad en el tratamiento de datos de carácter personal exigido en la ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDDGG).