PocketPolítica de manejo información confidencial y sensible V 4Total ediciones 2 (ver) v4
[19 Dec 2023] Política de manejo información confidencial y sensible
v1
[22 Feb 2023] Política (implementación) de manejo información confidencial y sensible
(ocultar)
Desenlace / resultado esperadoRestricción de fuga de información generada o almacenada en HMD Investigaciones Clínicas SAS -para efectos legales denominada LA EMPRESA - evitando cualquier riesgo jurídico o de estabilidad organizacional, comercial y financiera de LA EMPRESA y sus allegados. Para efectos legales se consideran allegados de LA EMPRESA: sus clientes, proveedores, empleados, contratistas y demás personas que tengan relación contractual directa o indirecta con la misma. V 4Total ediciones 3 (ver) v4
[19 Dec 2023] Restricción de fuga de información generada o almacenada en HMD Investigaciones Clínicas SAS -para efectos legales denominada LA EMPRESA - evitando cualquier riesgo jurídico o de estabilidad organizacional, comercial y financiera de LA EMPRESA y sus allegados. Para efectos legales se consideran allegados de LA EMPRESA: sus clientes, proveedores, empleados, contratistas y demás personas que tengan relación contractual directa o indirecta con la misma.
v3
[09 Sep 2023] Restringir el uso de información generada o almacenada en HMD Investigaciones Clínicas por personas dentro o fuera de la empresa que coloquen en riesgo jurídico o de estabilidad organizacional - continuidad y crecimiento - la empresa HMD.
v1
[22 Feb 2023] Disminuir la probabilidad de uso de información generada o almacenada en HMD Investigaciones Clínicas por personas dentro o fuera de la empresa que coloquen en riesgo la continuidad y supervivencia de la empresa o detengan su crecimiento estratégico
(ocultar)
ACTIVIDADES - HISTORIAL DE CAMBIOS
2
elementos eliminados (historial)
Versión 4 -
19 Dec 2023
[valor eliminado]
Definición de privilegios
<p>Segmentar el acceso a toda información por diferentes niveles de privilegios</p>
Versión 4 -
19 Dec 2023
[valor eliminado]
Reporte de incidente fuga información sensible
<p>Reportar toda fuga de información sensible para establecer planes de acción.</p>
Identificación de información de naturaleza confidencial Se consideran información altamente confidencial aquella que debe evitar a toda costa hacerse pública previniendo las siguientes consecuencias en LA EMPRESA y/o sus allegados:
- Daño en la reputación pública y comercial.
- Pérdida financiera significativa.
- Riesgo de continuidad del negocio.
- Riesgo de estancamiento en crecimiento operativo y/o financiero.
2 ediciones Versión 4 [19 Dec 2023] -
Identificación de información de naturaleza confidencial Se consideran información altamente confidencial aquella que debe evitar a toda costa hacerse pública previniendo las siguientes consecuencias en LA EMPRESA y/o sus allegados:
- Daño en la reputación pública y comercial.
- Pérdida financiera significativa.
- Riesgo de continuidad del negocio.
- Riesgo de estancamiento en crecimiento operativo y/o financiero.
Versión 1 [22 Feb 2023] -
Clasificación de información de acuerdo a sensibilidad por fuga Clasificar la información, al momento de fuga y llegada a terceros por:
- Daño en la reputación pública
- Pérdida financiera significativa
- Riesgo de continuidad del negocio.
- Riesgo de estancamiento en crecimiento operativo y/o financiero
Restricción de acceso para información específica: Los siguientes acceso restringido y altamente selectivo
- Planes de negocios– Plan de mercadeo de LA EMPRESA
- Datos tipo big data, bases de datos, análisis estadísticos propios de la EMPRESA y/o sus allegados.
- Información detallada de clientes -
- Propiedad intelectual, derechos de autor, marcas registradas de la cualquiera de las partes.
- Registros de empleados, contratistas y colaboradores
- Invenciones y patentes.
- Información recibida de terceras partes
- Contratos
- Anexos contractuales
- Bases de datos usuarios
- Documentos a auditar (ej. historias clínicas, contratos, etcétera)
- Contraseñas
3 ediciones Versión 4 [19 Dec 2023] -
Restricción de acceso para información específica: Los siguientes acceso restringido y altamente selectivo
- Planes de negocios– Plan de mercadeo de LA EMPRESA
- Datos tipo big data, bases de datos, análisis estadísticos propios de la EMPRESA y/o sus allegados.
- Información detallada de clientes -
- Propiedad intelectual, derechos de autor, marcas registradas de la cualquiera de las partes.
- Registros de empleados, contratistas y colaboradores
- Invenciones y patentes.
- Información recibida de terceras partes
- Contratos
- Anexos contractuales
- Bases de datos usuarios
- Documentos a auditar (ej. historias clínicas, contratos, etcétera)
- Contraseñas
Versión 2 [05 Jun 2023] -
Protección de Información de mayor sensibilidad Los siguientes deben tener acceso restringido y altamente selectivo
- Plan de negocios– Plan de mercadeo
- Datos tipo big data, bases de datos, análisis estadísticos
- Información detallada de clientes - CRM
- Propiedad intelectual, derechos de autor, marcas registradas
- Registros de empleados, contratistas y colaboradores
- Invenciones y patentes
- Información recibida de terceras partes
- Contratos
- Anexos contractuales
- Bases de datos usuarios
- Documentos a auditar (ej. historias clínicas, contratos, etcétera)
- Contraseñas
Versión 1 [22 Feb 2023] -
Protección de Información de mayor sensibilidad Los siguientes deben tener acceso restringido y altamente selectivo
- Plan de negocios– Plan de mercadeo
- Datos tipo big data, bases de datos, análisis estadísticos
- Información detallada de clientes - CRM
- Propiedad intelectual, derechos de autor, marcas registradas
- Registros de empleados, contratistas y colaboradores
- Invenciones y patentes
- Información recibida de terceras partes
- Contraseñas
Acceso del privilegio mínimo necesario El acceso a la información se asignar a las partes el mínimo necesario, restringiendo acceso a información no relevante o que no incumbe por motivo de su quehacer o función dentro de la relación contractual.
La restricción se hace mediante diferentes niveles de privilegios en los diferentes recursos y / o acceso temporal.
2 ediciones Versión 4 [19 Dec 2023] -
Acceso del privilegio mínimo necesario El acceso a la información se asignar a las partes el mínimo necesario, restringiendo acceso a información no relevante o que no incumbe por motivo de su quehacer o función dentro de la relación contractual.
La restricción se hace mediante diferentes niveles de privilegios en los diferentes recursos y / o acceso temporal.
Versión 1 [22 Feb 2023] -
Acceso del privilegio mínimo necesario Asignar a las partes el acceso mínimo necesario a información, restringir acceso a información no relevante.
Entrenar y socializar al equipo sobre manejo de información confidencial Socialización del presente protocolo en los siguientes momentos
- Inducción y reinducción.
- Socialización.
- Evaluación de proceso.
1 ediciones Versión 1 [22 Feb 2023] -
Entrenar y socializar al equipo sobre manejo de información confidencial Socialización del presente protocolo en los siguientes momentos
- Inducción y reinducción.
- Socialización.
- Evaluación de proceso.
Bloqueo preventivo de riego de fuga de información detectada En la medición de riesgo de LA EMPRESA, los riesgos asociados a fuga de información se intervienen mediante los siguientes mecanismos:
- Restricción de permisos de acceso.
- Monitoreo de flujo de información.
2 ediciones Versión 4 [19 Dec 2023] -
Bloqueo preventivo de riego de fuga de información detectada En la medición de riesgo de LA EMPRESA, los riesgos asociados a fuga de información se intervienen mediante los siguientes mecanismos:
- Restricción de permisos de acceso.
- Monitoreo de flujo de información.
Versión 1 [22 Feb 2023] -
Bloqueo inmediato de fuga de información detectada En cuanto se detecte fuga de información inmediatamente bloquear todos los accesos
- Remover permisos de acceso.
- Revisar monitoreo de flujo de información.
- En cuanto exista evidencia remover del cargo a la persona a quien se encontró permitiendo la fuga de información. Si aplica iniciar proceso disciplinario y sanciones correspondientes.
Uso de contraseñas de alta complejidad Se fomenta el uso de contraseñas complejas, como uso de tres palabras no relacionadas entre si, uso de caracteres especiales y números, mezcla de mayúsculas y minúsculas, entre otros.
2 ediciones Versión 4 [19 Dec 2023] -
Uso de contraseñas de alta complejidad Se fomenta el uso de contraseñas complejas, como uso de tres palabras no relacionadas entre si, uso de caracteres especiales y números, mezcla de mayúsculas y minúsculas, entre otros.
Versión 1 [22 Feb 2023] -
Uso de contraseñas de alta complejidad Fomentar el uso de contraseñas complejas, como uso de tres palabras no relacionadas entre si, uso de caracteres especiales y números, mezcla de mayúsculas y minúsculas, entre otros.
Prohibición de contraseñas compartidas Se restringe el uso de contraseña compartida excepto casos de real necesidad como enfermedad grave de quien posee la contraseña, o casos debidamente justificados y compartir con la persona mas idónea. Quien recibe la contraseña debe guardarla, no compartirla e igualmente debe restringir el uso de la información a la que tenga acceso a través de esta contraseña de acuerdo al presente protocolo de manejo de información confidencial. En cuanto se resuelva el caso que lo justifique, el dueño de la contraseña procede a crear otra contraseña diferente según punto anterior.
2 ediciones Versión 4 [19 Dec 2023] -
Prohibición de contraseñas compartidas Se restringe el uso de contraseña compartida excepto casos de real necesidad como enfermedad grave de quien posee la contraseña, o casos debidamente justificados y compartir con la persona mas idónea. Quien recibe la contraseña debe guardarla, no compartirla e igualmente debe restringir el uso de la información a la que tenga acceso a través de esta contraseña de acuerdo al presente protocolo de manejo de información confidencial. En cuanto se resuelva el caso que lo justifique, el dueño de la contraseña procede a crear otra contraseña diferente según punto anterior.
Versión 1 [22 Feb 2023] -
Política de no compartir contraseña Restringir el uso de contraseña compartida excepto casos de real necesidad como enfermedad grave de quien posee la contraseña, o casos debidamente justificados y compartir con la persona mas idónea. Quien recibe la contraseña debe guardarla, no compartirla e igualmente debe restringir el uso de la información a la que tenga acceso a través de esta contraseña de acuerdo al presente protocolo de manejo de información confidencial. En cuanto se resuelva el caso que lo justifique, el dueño de la contraseña procede a crear otra contraseña diferente según punto anterior.
Utilizar mecanismos de firmado electrónico Fomento del uso de firmado electrónico que cumpla los requisitos técnicos definidos para este fin.
2 ediciones Versión 4 [19 Dec 2023] -
Utilizar mecanismos de firmado electrónico Fomento del uso de firmado electrónico que cumpla los requisitos técnicos definidos para este fin.
Versión 1 [22 Feb 2023] -
Utilizar mecanismos de firmado electrónico
Formalización del acuerdo de confidencialidad HMD 2 ediciones Versión 4 [19 Dec 2023] -
Formalización del acuerdo de confidencialidad HMD Formalizar el acuerdo de confidencialidad HMD con cada persona que interactúe con HMD Investigaciones Clínicas tal como lo describe dicho documento.
Versión 1 [22 Feb 2023] -
Formalización del acuerdo de confidencialidad HMD Formalizar el acuerdo de confidencialidad HMD con cada persona que interactúe con HMD Investigaciones Clínicas tal como lo describe dicho documento.
Restricción ante carácter de información confidencial en todo documento emitido Sea documento escrito, digital, correo electrónico, se prohibe la reproducción y socialización de la información contenida en dicho documento - sea parcial o total - excepto casos amparados por la ley o si entre HMD Investigaciones Clínicas y la contraparte especifican lo contrario. Aplica para LA EMPRESA o sus allegados.
2 ediciones Versión 4 [19 Dec 2023] -
Restricción ante carácter de información confidencial en todo documento emitido Sea documento escrito, digital, correo electrónico, se prohibe la reproducción y socialización de la información contenida en dicho documento - sea parcial o total - excepto casos amparados por la ley o si entre HMD Investigaciones Clínicas y la contraparte especifican lo contrario. Aplica para LA EMPRESA o sus allegados.
Versión 1 [22 Feb 2023] -
Mencionar el carácter de información confidencial en todo documento emitido Sea documento escrito, digital, correo electrónico, agregar leyenda "Se prohibe la reproducción y socialización de la información contenida en este documento - sea parcial o total - excepto casos amparados por la ley o si entre HMD Investigaciones Clínicas y la contraparte especifican lo contrario".
Agregar esta leyenda en
- Correos electrónicos.
- Contratos.
- Brochure.