SEGURIDAD INFORMÁTICA

Garantizar que los recursos informáticos de un Centro Sanitario estén disponibles para cumplir sus propósitos, es decir, que no esten dañados o alterados por circunstancias o factores externos, es una definición útil para conocer lo que implica el concepto de
seguridad informática.

En términos generales,
ésta puede entenderse como aquellas reglas técnicas y/o actividades destinadas a prevenir, proteger y resguardar lo que es considerado como susceptible de robo, pérdida o daño, ya sea de manera personal, grupal o empresarial. En este sentido, es
la información el elemento principal a proteger, resguardar y recuperar dentro de las redes empresariales.

Los
Servicios de Seguridad Informática de Mobiliza Consulting, se apoyan en tres ejes principales:
Consultoría de Seguridad, Diseño de Seguridad e Implantación.

Consultoría de Seguridad
Análisis de la situación actual de la seguridad informática en el Centro Sanitario con la finalidad de establecer políticas de seguridad, normativas y procedimientos de tal forma que se asegure la
integridad, disponibilidad y confidencialidad de la información. El cliente recibe una documentación detallada en la que se identificarán los objetivos de negocio junto con las recomendaciones relativas a la seguridad.
1.Identificar requisitos de seguridad.
2.Revisión de la arquitectura existente.
3.Evaluación de la integridad actual de procesos, datos, aplicaciones y redes.
4.Definición de políticas de seguridad, procedimientos, responsabilidades y topología.
5.Identificar áreas a mejorar.
6.Recomendar mejoras que respondan a las necesidades actuales y futuras de la empresa en esta materia.

Diseño de seguridad
Una arquitectura y una estrategia de seguridad fuertes van al encuentro de los objetivos de negocio y reflejan las políticas, procesos de negocio y tecnologías de la empresa. Los consultores de seguridad desarrollan un marco apropiado que sustentará el desarrollo de políticas, procesos, tecnologías e infraestructuras.
1.Identificar los requisitos de seguridad.
2.Evaluar el hardware, software, políticas y prácticas.
3.Diseñar una arquitectura completa de acuerdo con los requisitos de seguridad del cliente.
4.Documentar la arquitectura en un informe exhaustivo.

Implantación de seguridad.
Una vez realizadas las fases de Consultoría y de Diseño de seguridad, queda por implantar el sistema de seguridad. El plan de establecimiento identifica detalles como los productos específicos que son necesarios, especificaciones de configuración, requisitos de apoyo, documentación, procesos y procedimientos, medidas e informes, estructura organizacional y formación y otros recursos necesarios.
1.Integrar el diseño de arquitectura de seguridad.
2.Implantar los sistemas de seguridad.
3.Transferir conocimientos referentes a políticas de seguridad y a gestión de la misma al personal de la empresa.