Entradas

Políticas TI

Imagen
  Buscar las políticas de TI para la empresa asignada.  Evidenciar los hallazgos e indicar si son suficientes las políticas o si se requiere establecer otras políticas de TI para esta compañía, ¿cuáles?.

PETI

  Buscar el PETI (plan estratégico de T.I.) para la empresa asignada a cada equipo, si lo encuentran adjuntar el enlace y argumentar si la estructura es la adecuada (es decir, valorar el contenido, ¿el PETI expresa adecuadamente la estrategia de TI?).   Si no existe o no lo encuentran, proponer cómo debería estar estructurado el PETI (Indicar qué debería contener: Objetivos, Visión, Indicadores de TI,  . . .) RETO 10: PETI (Respuesta de todo el equipo) ARGUMENTACIÓN: Opción 1: https://www.hgm.gov.co/documentos/buscar/?q=peti&tk=0d504e2e6cf853fe66ece36629cae815 Opción 2: Según el documento la estrategia de TI que indica el hospital para el año 2021, este integra todas las áreas y los diferentes entes tanto internos como externos, además mantener todos los equipos tecnológicos actualizados para un mejor funcionamiento.  El Plan Estratégico de las Tecnologías de la Información y Comunicaciones (PETI) del Hospital General de Medellín refleja el ejercicio realiz...

Matriz De Riesgos

 E legir cuál es el riesgo que gestionaría de primero y el tipo de tratamiento para este, es decir, cuál de las siguientes opciones eligen: Reducción de riesgo: Indicar qué control aplicarían para reducirlo Aceptación del riesgo: Indicar por qué aceptarían el riesgo Evitación del riesgo: Indicar si es posible evitar la acción que lo origina Transferencia del riesgo: Indicar a quién transferirán el riesgo, quién lo puede manejar RETO : RIESGO TRATAMIENTO: Pérdida de información. Pérdida de información contenida en los diferentes servidores y sistemas de información institucionales. Ataques, Virus informático, robo Evitación del riesgo: realizar un backup diario de la información, Administrar permisos de  usuario para el acceso a la información, Equipos de seguridad en la red para evitar robo de información.

Clasificación De Datos

 C lasificar los siguientes datos según la categoría a que corresponda (pública, privada, sensible). nombres y apellidos orientación sexual datos financieros y crediticios género correo electrónico empresarial lugar de nacimiento información del RUNT teléfono celular de la empresa asignado a un empleado nivel de ingresos firma historia clínica orientación religiosa partido político teléfono celular de la persona número de identificación RETO (Respuesta individual) Gestión de la Seguridad: Clasificación de la información según Ley 1581 de 2012 Integrante 1 Dato público: nombres y apellidos Dato privado: correo electrónico personal Dato sensible: Historia clínica Integrante 2 Dato público: número de identificación Dato privado: nivel de ingresos Dato sensible: orientación sexual Integrante 3 Dato público: lugar de nacimiento Dato privado: teléfono celular personal Dato sensible: partido político