ESTUDIO DE LA SEGURIDAD DE LA INFORMACIÓN DE LOS PACIENTES EN LOS HOSPITALES PÚBLICOS TIPO II DE ECUADOR.

La información es un activo muy importante para la mayoría de las organizaciones o empresas, en el sector sanitario la información que se maneja es de alta sensibilidad al contener información detallada de los pacientes sobre su estatus socioeconómico, análisis, diagnósticos y tratamientos médicos q...

ver descrição completa

Detalhes bibliográficos
Autor: Quimiz Moreira, Mauricio Alexander.
Formato: tesis de maestría
Estado:Versión publicada
Fecha de publicación:2019
País:Ecuador
Recursos:Universidad de Especialidades Espíritu Santo
Repositorio:Repositorio Universidad de Especialidades Espíritu Santo
Idioma:español
OAI Identifier:oai:localhost:123456789/3060
Acesso em linha:http://repositorio.uees.edu.ec/123456789/3060
Access Level:acceso abierto
Palavra-chave:Privacidad,
integridad,
información de pacientes,
ciberseguridad,
seguridad integral.
Descrição
Resumo:La información es un activo muy importante para la mayoría de las organizaciones o empresas, en el sector sanitario la información que se maneja es de alta sensibilidad al contener información detallada de los pacientes sobre su estatus socioeconómico, análisis, diagnósticos y tratamientos médicos que son llevados por estos centros de salud. Es indispensable que estas instituciones consideren la seguridad de la información como eje primordial para un buen manejo y gestión de la información, esto debido a que actualmente la filtración, alteración o robo de datos es un problema latente que puede afectar a los sistemas de información que se manejan en estos entornos. La ciberseguridad en los hospitales públicos debe estar acorde a políticas claras de aseguramiento de la información para defenderse de cualquier tipo de amenazas que cada vez son más avanzadas. En el presente trabajo se estudia la situación actual de la seguridad de la información de los pacientes en los hospitales públicos tipo II de Ecuador, estableciendo una metodología de análisis de la Ley HIPAA, Reglamento 2016/679 e ISO 27799, estableciendo grupos de evaluación en cada una de las entidades de salud escogidas en las que rigen normas y acuerdos ministeriales emitidos por el Ministerio de Salud Pública del Ecuador que son generales en el ámbito de la seguridad de la información. Finalmente se definen directrices para la seguridad de la información del paciente como un componente esencial para el adecuado tratamiento de la información de los pacientes. El resultado de este estudio demuestra claramente las falencias en el aseguramiento de la información de los pacientes a pesar de los esfuerzos que se hacen, por lo que se hace un proceso de mejora continua.