CPockets
1
https://cpockets.com
3.136.233.222
https://cpockets.com




HISTORIAL DE CAMBIOS Y VERSIONES
Pocket
Política de manejo información confidencial y sensible V 4
Total ediciones 2 (ver)
v4
[19 Dec 2023] Política de manejo información confidencial y sensible
(Jose Alejandro)
v1
[22 Feb 2023] Política (implementación) de manejo información confidencial y sensible
(Jose Alejandro)
(ocultar)
Desenlace / resultado esperado
Restricción de fuga de información generada o almacenada en HMD Investigaciones Clínicas SAS -para efectos legales denominada LA EMPRESA - evitando cualquier riesgo jurídico o de estabilidad organizacional, comercial y financiera de LA EMPRESA y sus allegados. Para efectos legales se consideran allegados de LA EMPRESA: sus clientes, proveedores, empleados, contratistas y demás personas que tengan relación contractual directa o indirecta con la misma. V 4
Total ediciones 3 (ver)
v4
[19 Dec 2023] Restricción de fuga de información generada o almacenada en HMD Investigaciones Clínicas SAS -para efectos legales denominada LA EMPRESA - evitando cualquier riesgo jurídico o de estabilidad organizacional, comercial y financiera de LA EMPRESA y sus allegados. Para efectos legales se consideran allegados de LA EMPRESA: sus clientes, proveedores, empleados, contratistas y demás personas que tengan relación contractual directa o indirecta con la misma.
(Jose Alejandro)
v3
[09 Sep 2023] Restringir el uso de información generada o almacenada en HMD Investigaciones Clínicas por personas dentro o fuera de la empresa que coloquen en riesgo jurídico o de estabilidad organizacional - continuidad y crecimiento - la empresa HMD.
(Jose Alejandro)
v1
[22 Feb 2023] Disminuir la probabilidad de uso de información generada o almacenada en HMD Investigaciones Clínicas por personas dentro o fuera de la empresa que coloquen en riesgo la continuidad y supervivencia de la empresa o detengan su crecimiento estratégico
(Jose Alejandro)
(ocultar)


ACTIVIDADES - HISTORIAL DE CAMBIOS
2 elementos eliminados (historial)
Versión 4 - 19 Dec 2023 [valor eliminado] Definición de privilegios <p>Segmentar el acceso a toda información por diferentes niveles de privilegios</p>
Versión 4 - 19 Dec 2023 [valor eliminado] Reporte de incidente fuga información sensible <p>Reportar toda fuga de información sensible para establecer planes de acción.</p>

Identificación de información de naturaleza confidencial

Se consideran información altamente confidencial aquella que debe evitar a toda costa hacerse pública previniendo las siguientes consecuencias en LA EMPRESA  y/o sus allegados: 

  • Daño en la reputación pública y comercial.
  • Pérdida financiera significativa.
  • Riesgo de continuidad del negocio.
  • Riesgo de estancamiento en crecimiento operativo y/o financiero.
2 ediciones
Versión 4 [19 Dec 2023] - Identificación de información de naturaleza confidencial

Se consideran información altamente confidencial aquella que debe evitar a toda costa hacerse pública previniendo las siguientes consecuencias en LA EMPRESA  y/o sus allegados: 

  • Daño en la reputación pública y comercial.
  • Pérdida financiera significativa.
  • Riesgo de continuidad del negocio.
  • Riesgo de estancamiento en crecimiento operativo y/o financiero.
Versión 1 [22 Feb 2023] - Clasificación de información de acuerdo a sensibilidad por fuga

Clasificar la información, al momento de fuga y llegada a terceros por: 

  • Daño en la reputación pública
  • Pérdida financiera significativa
  • Riesgo de continuidad del negocio.
  • Riesgo de estancamiento en crecimiento operativo y/o financiero

Restricción de acceso para información específica:

Los siguientes  acceso restringido y altamente selectivo

  • Planes de negocios– Plan de mercadeo de LA EMPRESA
  • Datos tipo big data, bases de datos, análisis estadísticos propios de la EMPRESA y/o sus allegados.
  • Información detallada de clientes -
  • Propiedad intelectual, derechos de autor, marcas registradas de la cualquiera de las partes.
  • Registros de empleados, contratistas y colaboradores
  • Invenciones y patentes.
  • Información recibida de terceras partes
    • Contratos
    • Anexos contractuales
    • Bases de datos usuarios
    • Documentos a auditar (ej. historias clínicas, contratos, etcétera)
  • Contraseñas
3 ediciones
Versión 4 [19 Dec 2023] - Restricción de acceso para información específica:

Los siguientes  acceso restringido y altamente selectivo

  • Planes de negocios– Plan de mercadeo de LA EMPRESA
  • Datos tipo big data, bases de datos, análisis estadísticos propios de la EMPRESA y/o sus allegados.
  • Información detallada de clientes -
  • Propiedad intelectual, derechos de autor, marcas registradas de la cualquiera de las partes.
  • Registros de empleados, contratistas y colaboradores
  • Invenciones y patentes.
  • Información recibida de terceras partes
    • Contratos
    • Anexos contractuales
    • Bases de datos usuarios
    • Documentos a auditar (ej. historias clínicas, contratos, etcétera)
  • Contraseñas
Versión 2 [05 Jun 2023] - Protección de Información de mayor sensibilidad

Los siguientes deben tener acceso restringido y altamente selectivo

  • Plan de negocios– Plan de mercadeo
  • Datos tipo big data, bases de datos, análisis estadísticos
  • Información detallada de clientes - CRM
  • Propiedad intelectual, derechos de autor, marcas registradas
  • Registros de empleados, contratistas y colaboradores
  • Invenciones y patentes
  • Información recibida de terceras partes
    • Contratos
    • Anexos contractuales
    • Bases de datos usuarios
    • Documentos a auditar (ej. historias clínicas, contratos, etcétera)
  • Contraseñas
Versión 1 [22 Feb 2023] - Protección de Información de mayor sensibilidad

Los siguientes deben tener acceso restringido y altamente selectivo

  • Plan de negocios– Plan de mercadeo
  • Datos tipo big data, bases de datos, análisis estadísticos
  • Información detallada de clientes - CRM
  • Propiedad intelectual, derechos de autor, marcas registradas
  • Registros de empleados, contratistas y colaboradores
  • Invenciones y patentes
  • Información recibida de terceras partes
  • Contraseñas

Acceso del privilegio mínimo necesario

El acceso a la información se asignar a las partes el mínimo necesario, restringiendo acceso a información no relevante o que no incumbe por motivo de su quehacer o función dentro de la relación contractual.

La restricción se hace mediante diferentes niveles de privilegios en los diferentes recursos y / o acceso temporal.

2 ediciones
Versión 4 [19 Dec 2023] - Acceso del privilegio mínimo necesario

El acceso a la información se asignar a las partes el mínimo necesario, restringiendo acceso a información no relevante o que no incumbe por motivo de su quehacer o función dentro de la relación contractual.

La restricción se hace mediante diferentes niveles de privilegios en los diferentes recursos y / o acceso temporal.

Versión 1 [22 Feb 2023] - Acceso del privilegio mínimo necesario

Asignar a las partes el acceso mínimo necesario a información, restringir acceso a información no relevante.


Entrenar y socializar al equipo sobre manejo de información confidencial

Socialización del presente protocolo en los siguientes momentos

  • Inducción y reinducción.
  • Socialización.
  • Evaluación de proceso.
1 ediciones
Versión 1 [22 Feb 2023] - Entrenar y socializar al equipo sobre manejo de información confidencial

Socialización del presente protocolo en los siguientes momentos

  • Inducción y reinducción.
  • Socialización.
  • Evaluación de proceso.

Bloqueo preventivo de riego de fuga de información detectada

En la medición de riesgo de LA EMPRESA, los riesgos asociados a fuga de información se intervienen mediante los siguientes mecanismos:

  • Restricción de permisos de acceso.
  • Monitoreo de flujo de información.
2 ediciones
Versión 4 [19 Dec 2023] - Bloqueo preventivo de riego de fuga de información detectada

En la medición de riesgo de LA EMPRESA, los riesgos asociados a fuga de información se intervienen mediante los siguientes mecanismos:

  • Restricción de permisos de acceso.
  • Monitoreo de flujo de información.
Versión 1 [22 Feb 2023] - Bloqueo inmediato de fuga de información detectada

En cuanto se detecte fuga de información inmediatamente bloquear todos los accesos

  • Remover permisos de acceso.
  • Revisar monitoreo de flujo de información.
  • En cuanto exista evidencia remover del cargo a la persona a quien se encontró permitiendo la fuga de información.  Si aplica iniciar proceso disciplinario y sanciones correspondientes.

Uso de contraseñas de alta complejidad

Se fomenta el uso de contraseñas complejas, como uso de tres palabras no relacionadas entre si, uso de caracteres especiales y números, mezcla de mayúsculas y minúsculas, entre otros.

2 ediciones
Versión 4 [19 Dec 2023] - Uso de contraseñas de alta complejidad

Se fomenta el uso de contraseñas complejas, como uso de tres palabras no relacionadas entre si, uso de caracteres especiales y números, mezcla de mayúsculas y minúsculas, entre otros.

Versión 1 [22 Feb 2023] - Uso de contraseñas de alta complejidad

Fomentar el uso de contraseñas complejas, como uso de tres palabras no relacionadas entre si, uso de caracteres especiales y números, mezcla de mayúsculas y minúsculas, entre otros.


Prohibición de contraseñas compartidas

Se restringe el uso de contraseña compartida excepto casos de real necesidad como enfermedad grave de quien posee la contraseña, o casos debidamente justificados y compartir con la persona mas idónea.  Quien recibe la contraseña debe guardarla, no compartirla e igualmente debe restringir el uso de la información a la que tenga acceso a través de esta contraseña de acuerdo al presente protocolo de manejo de información confidencial.  En cuanto se resuelva el caso que lo justifique, el dueño de la contraseña procede a crear otra contraseña diferente según punto anterior.

2 ediciones
Versión 4 [19 Dec 2023] - Prohibición de contraseñas compartidas

Se restringe el uso de contraseña compartida excepto casos de real necesidad como enfermedad grave de quien posee la contraseña, o casos debidamente justificados y compartir con la persona mas idónea.  Quien recibe la contraseña debe guardarla, no compartirla e igualmente debe restringir el uso de la información a la que tenga acceso a través de esta contraseña de acuerdo al presente protocolo de manejo de información confidencial.  En cuanto se resuelva el caso que lo justifique, el dueño de la contraseña procede a crear otra contraseña diferente según punto anterior.

Versión 1 [22 Feb 2023] - Política de no compartir contraseña

Restringir el uso de contraseña compartida excepto casos de real necesidad como enfermedad grave de quien posee la contraseña, o casos debidamente justificados y compartir con la persona mas idónea.  Quien recibe la contraseña debe guardarla, no compartirla e igualmente debe restringir el uso de la información a la que tenga acceso a través de esta contraseña de acuerdo al presente protocolo de manejo de información confidencial.  En cuanto se resuelva el caso que lo justifique, el dueño de la contraseña procede a crear otra contraseña diferente según punto anterior.


Utilizar mecanismos de firmado electrónico

Fomento del uso de firmado electrónico que cumpla los requisitos técnicos definidos para este fin.

2 ediciones
Versión 4 [19 Dec 2023] - Utilizar mecanismos de firmado electrónico

Fomento del uso de firmado electrónico que cumpla los requisitos técnicos definidos para este fin.

Versión 1 [22 Feb 2023] - Utilizar mecanismos de firmado electrónico

Formalización del acuerdo de confidencialidad HMD

Formalizar el acuerdo de confidencialidad HMD con cada persona que interactúe con HMD Investigaciones Clínicas tal como lo describe dicho documento.

2 ediciones
Versión 4 [19 Dec 2023] - Formalización del acuerdo de confidencialidad HMD

Formalizar el acuerdo de confidencialidad HMD con cada persona que interactúe con HMD Investigaciones Clínicas tal como lo describe dicho documento.

Versión 1 [22 Feb 2023] - Formalización del acuerdo de confidencialidad HMD

Formalizar el acuerdo de confidencialidad HMD con cada persona que interactúe con HMD Investigaciones Clínicas tal como lo describe dicho documento.


Restricción ante carácter de información confidencial en todo documento emitido

Sea documento escrito, digital, correo electrónico, se prohibe la reproducción y socialización de la información contenida en dicho documento - sea parcial o total - excepto casos amparados por la ley o si entre HMD Investigaciones Clínicas y la contraparte especifican lo contrario.  Aplica para LA EMPRESA o sus allegados.

2 ediciones
Versión 4 [19 Dec 2023] - Restricción ante carácter de información confidencial en todo documento emitido

Sea documento escrito, digital, correo electrónico, se prohibe la reproducción y socialización de la información contenida en dicho documento - sea parcial o total - excepto casos amparados por la ley o si entre HMD Investigaciones Clínicas y la contraparte especifican lo contrario.  Aplica para LA EMPRESA o sus allegados.

Versión 1 [22 Feb 2023] - Mencionar el carácter de información confidencial en todo documento emitido

Sea documento escrito, digital, correo electrónico, agregar leyenda "Se prohibe la reproducción y socialización de la información contenida en este documento - sea parcial o total - excepto casos amparados por la ley o si entre HMD Investigaciones Clínicas y la contraparte especifican lo contrario".

Agregar esta leyenda en 

  • Correos electrónicos.
  • Contratos.
  • Brochure.
[remove]
Are you sure to remove?
yes | no