Política de calidad
Política de Seguridad del Paciente

Lineamientos para el cumplimiento a la política de seguridad del paciente:

COMPONENTES DE LA POLÍTICA DE SEGURIDAD DEL PACIENTE.

Política de seguridad de la información

NEUROINTENSIVOS DE COLOMBIA S.A.S. desde la alta dirección y entendiendo la importancia de una adecuada gestión de la información, se compromete con la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI) buscando establecer un marco de confianza en el ejercicio de sus deberes con el Estado y los ciudadanos, todo enmarcado en el estricto cumplimiento de las leyes y en concordancia con la misión y visión de la entidad.

Para NEUROINTENSIVOS DE COLOMBIA S.A.S., la protección de la información busca la disminución del impacto generado sobre sus activos, por los riesgos identificados de manera sistemática con objeto de mantener un nivel de exposición que permita responder por la integridad, confidencialidad y la disponibilidad de la misma, acorde con las necesidades de los diferentes grupos de interés identificados.

De acuerdo con lo anterior, esta política aplica a sus funcionarios, colaboradores, terceros, aprendices, practicantes, proveedores y la ciudadanía en general; teniendo en cuenta que los principios sobre los que se basa el desarrollo de las acciones o toma de decisiones alrededor del SGSI establecen los siguientes objetivos:

  • Minimizar el riesgo en las funciones más importantes de la entidad.
  • Cumplir con los principios de seguridad de la información.
  • Cumplir con los principios de la función administrativa.
  • Mantener la confianza de sus clientes, socios y empleados.
  • Apoyar la innovación tecnológica.
  • Proteger los activos tecnológicos.
  • Definir los lineamientos, estrategias y documentar manuales, procedimientos e instructivos en materia de seguridad de la información.
  • Fortalecer la cultura de seguridad de la información en los funcionarios, terceros, aprendices, practicantes y clientes de NEUROINTENSIVOS DE COLOMBIA S.A.S..
  • Garantizar la continuidad en la prestación de los servicios de salud frente a incidentes relacionados con el sistema de información.

NEUROINTENSIVOS DE COLOMBIA S.A.S. ha decidido definir, implementar, operar y mejorar de forma continua un Sistema de Gestión de Seguridad de la Información, soportado en lineamientos claros alineados a las necesidades del negocio y a los requerimientos regulatorios.

Responsabilidades en Seguridad de la Información

  • Las responsabilidades frente a la seguridad de la información serán definidas, compartidas, publicadas y aceptadas por cada uno de los empleados, proveedores, socios de negocio o terceros.
  • NEUROINTENSIVOS DE COLOMBIA S.A.S. protegerá la información generada, procesada o resguardada por los procesos de negocio, su infraestructura tecnológica y activos del riesgo que se genera de los accesos otorgados a terceros (ej.: proveedores o clientes), o como resultado de un servicio interno en outsourcing.
  • NEUROINTENSIVOS DE COLOMBIA S.A.S. protegerá la información creada, procesada, transmitida o resguardada por sus procesos de negocio, con el fin de minimizar impactos financieros, operativos o legales debido a un uso incorrecto de esta. Para ello es fundamental la aplicación de controles de acuerdo con la clasificación de la información de su propiedad o en custodia.
  • NEUROINTENSIVOS DE COLOMBIA S.A.S. protegerá su información de las amenazas originadas por parte del personal.
  • NEUROINTENSIVOS DE COLOMBIA S.A.S. protegerá las instalaciones de procesamiento y la infraestructura tecnológica que soporta sus procesos críticos.
  • NEUROINTENSIVOS DE COLOMBIA S.A.S. controlará la operación de sus procesos de negocio garantizando la seguridad de los recursos tecnológicos y las redes de datos.
  • NEUROINTENSIVOS DE COLOMBIA S.A.S. implementará control de acceso a la información, sistemas y recursos de red.
  • NEUROINTENSIVOS DE COLOMBIA S.A.S. garantizará que la seguridad sea parte integral del ciclo de vida de los sistemas de información.
  • NEUROINTENSIVOS DE COLOMBIA S.A.S. garantizará, a través de una adecuada gestión de los eventos de seguridad y las debilidades asociadas con los sistemas de información, una mejora efectiva de su modelo de seguridad.
  • NEUROINTENSIVOS DE COLOMBIA S.A.S. garantizará la disponibilidad de sus procesos de negocio y la continuidad de su operación basada en el impacto que pueden generar los eventos.

Scroll al inicio
Ir al contenido