Você está na página 1de 1

Nivel basico ----- todas las paginas gubernamentales (.gob.

pe)
debera ser coordinado con sus jefaturas.
Nivel intermedio ----- Paginas gobierno y adicional paginas de descargas.
Nivel avanzado ----- Internert libre excepto paginas prohibidas.

LA SEGURIDAD NO ES UN GASTO, ES UNA GARANTIA DE CONTINUIDAD.


si alguien va a utilizar mi informacion, primero debera de pedir permiso.
El hospital debera velar por la seguridad y tratamiento de la informacion de los
pacientes. Deberan tener punto de control, copia de seguridad, acceso a la
informacion.
Que son los datos personales ---- Datos que identifican a una persona.
El titular del banco de datos personales es el director del Hospital
El encargado del tratamiento es quien realiza el trato de la informacion
(editarlo).
Derechos ARCO:
Son el conjunto de derechos a trav�s de los cuales la Ley N� 29733 � Ley de
Protecci�n de Datos Personales, garantiza a las personas el poder de control sobre
sus datos personales.

*) A: Acceso
*) R: Rectificacion
*) C: Cancelacion
*) O: Opisicion

-Para cada riesgo hay que tener un plan


-Documenta todo lo que tienes, documenta los procesos.
-Por mas que sea el correo corporativo no se puede abrir. Por mas que alguien nos
diga no se debe hacer, excepto un mandato penal.
-Evita en lo necesario que se usen cuentas personales. Deberan usar cuentas
corporativas.
-Acuerdo de confidencialidad en caso el usuario desee hacer uso de un correo
personal para cargar la informacion propia de la institucion.
-NTP 27001:2014
-ISO 27002 --- Como se debe implementar o hacer.