PROPUESTA DE SEGURIDAD PARA EL HOSPITAL DE MEISSEN

  • Slides: 16
Download presentation
PROPUESTA DE SEGURIDAD PARA EL HOSPITAL DE MEISSEN E. S. E. GRUPO NUMERO 2

PROPUESTA DE SEGURIDAD PARA EL HOSPITAL DE MEISSEN E. S. E. GRUPO NUMERO 2 Yady Milena Delgado Ramírez Jhon Alexander Acosta Hernández Lady Johanna Sánchez Patarroyo Carlos Engelbert Parada Solórzano José Eduardo Patiño Santafé Samuel Soto Jiménez Gestión de la Seguridad Informática - Universidad Pilto de Colombia

AGENDA Misión ü Visión ü Objetivos ü Balance Scorecard (BSC) ü Gestión de la

AGENDA Misión ü Visión ü Objetivos ü Balance Scorecard (BSC) ü Gestión de la Seguridad Informática - Universidad Pilto de Colombia

MISIÓN Empresa social del Estado que presta servicios integrales de salud II y III

MISIÓN Empresa social del Estado que presta servicios integrales de salud II y III Nivel en el Distrito Capital, con Calidad, Calidez y Eficiencia Técnico-Científica, con filosofía de servicio al cliente y recurso humano calificado.

VISIÓN Para el año 2015 ser líderes en los servicios de salud de II

VISIÓN Para el año 2015 ser líderes en los servicios de salud de II y III nivel en el Distrito Capital, generando alianzas estratégicas, brindando una mayor calidad y especializaciones médicas, contando con un talento humano calificado, comprometido y competente, fortaleciendo su desarrollo y el trabajo en equipo enfocado al usuario y su familia. Gestión de la Seguridad Informática - Universidad Pilto de Colombia

OBJETIVOS (1) OBJETIVO BSC FINANCIERO OBJETIVO EMPRESARIAL Objetivo General Financiero: Gestionar la autosostenibilidad financiera,

OBJETIVOS (1) OBJETIVO BSC FINANCIERO OBJETIVO EMPRESARIAL Objetivo General Financiero: Gestionar la autosostenibilidad financiera, incrementando la venta de servicios de salud y complementarios, estableciendo controles de gestión, financieros, contables y administrativos, asegurando la transparencia, eficiencia, eficacia, celeridad y oportunidad, mediante el trabajo con enfoque de Red. OBJETIVO DE SEGURIDAD Apoyar a las áreas responsables en el diseño e implementación de controles que eviten la fuga y/o alteración no autorizada de la información contable o financiera, reduciendo el índice de fraudes o errores humanos que puedan afectar la solvencia financiera del negocio. Agregar valor a la organización mediante el aseguramiento de los procesos críticos del negocio Proveer soluciones que permitan mantener la disponibilidad de los sistemas de información. Gestión de la Seguridad Informática - Universidad Pilto de Colombia

OBJETIVOS (2) OBJETIVO BSC CLIENTES OBJETIVO EMPRESARIAL OBJETIVO DE SEGURIDAD Objetivo General de Gerencia

OBJETIVOS (2) OBJETIVO BSC CLIENTES OBJETIVO EMPRESARIAL OBJETIVO DE SEGURIDAD Objetivo General de Gerencia de la Información: Suministrar en tiempo oportuno la información requerida por clientes internos y externos Proporcionar medios y herramientas optimas y oportunas requeridas por los clientes internos y externos para dar respuesta acorde a las normas o acuerdos establecidos. Gestión de la Seguridad Informática - Universidad Pilto de Colombia

OBJETIVOS (3) OBJETIVO BSC OBJETIVO EMPRESARIAL OBJETIVO DE SEGURIDAD Trabajar de manera conjunta con

OBJETIVOS (3) OBJETIVO BSC OBJETIVO EMPRESARIAL OBJETIVO DE SEGURIDAD Trabajar de manera conjunta con el área de Gestión de Calidad con el fin de unificar esfuerzos y no generar sobre costos en la ejecución de los programas de gestión. PROCESOS INTERNOS Objetivo General de Gestión de la Calidad: Garantizar mayores beneficios con menor riesgo, buscando la satisfacción del cliente; tanto en los procesos misionales, estratégicos y de apoyo; mediante la implementación del Sistema Integrados Apalancar el negocio mediante la habilitación de nuevas tecnologías de de Gestión de Calidad (SOGCS, SCI, SGA, SGC, atención al cliente y acceso a servicios SISTEDA, OHSAS 18000: 2007). estratégicos que ofrece la organización. Gestión de la Seguridad Informática - Universidad Pilto de Colombia

OBJETIVOS (4) OBJETIVO BSC OBJETIVO EMPRESARIAL OBJETIVO DE SEGURIDAD APRENDIZAJE Y CRECIMIENTO Objetivo General

OBJETIVOS (4) OBJETIVO BSC OBJETIVO EMPRESARIAL OBJETIVO DE SEGURIDAD APRENDIZAJE Y CRECIMIENTO Objetivo General de Talento Humano: Sensibilizar y capacitar el Talento Humano del Hospital en el marco de los principios y valores institucionales, a través de programas que contribuyan a mejorar su satisfacción, el trabajo en equipo y el compromiso institucional. Fortalecer los programas de capacitación y sensibilización creando conciencia en el personal de la importancia de la información y las consecuencias de un mal manejo. Gestión de la Seguridad Informática - Universidad Pilto de Colombia

BALANCE SCORECARD (1) FINANCIERO Apoyar a las áreas responsables en el diseño e implementación

BALANCE SCORECARD (1) FINANCIERO Apoyar a las áreas responsables en el diseño e implementación de controles que eviten la fuga y/o alteración no autorizada de la información contable o financiera, reduciendo el índice de fraudes o errores humanos que puedan afectar la solvencia financiera del negocio. INDICADOR FRECUENCIA Control de fraudes Mensual FORMULA # Fraudes Controlados / # Fraudes Detectados *100 Reducción de # Errores Controlados/ # errores Trimestral Errores Detectados * 100 humanos VALOR META ACTUAL ESTABLECIDA 40 70 VALOR DE LOS DATOS UNIDAD 98 Rojo: Menor o igual al 49% de fraudes controlados. Amarillo: Entre 50% y 89% de PORCENTAJE fraudes controlados. Verde: Mayor o igual al 90% de fraudes controlados. 95 Rojo: Menor o igual al 49% de errores controlados. Amarillo: Entre 50% y 89% de PORCENTAJE errores controlados. Verde: Mayor o igual al 90% de errores controlados. Gestión de la Seguridad Informática - Universidad Pilto de Colombia

BALANCE SCORECARD (2) FINANCIERO Agregar valor a la organización mediante el aseguramiento de los

BALANCE SCORECARD (2) FINANCIERO Agregar valor a la organización mediante el aseguramiento de los procesos críticos del negocio. INDICADOR Procesos críticos FRECUENCIA Semestral FORMULA # Procesos mejorados / # Procesos existentes *100 VALOR META ACTUAL ESTABLECIDA 50 95 VALOR DE LOS DATOS UNIDAD Rojo: Menor o igual al 49% de procesos mejorados. Amarillo: Entre 50% y 89% de PORCENTAJE procesos mejorados. Verde: Mayor o igual al 90% de procesos mejorados. Gestión de la Seguridad Informática - Universidad Pilto de Colombia

BALANCE SCORECARD (3) FINANCIERO Proveer soluciones que permitan mantener la disponibilidad de los sistemas

BALANCE SCORECARD (3) FINANCIERO Proveer soluciones que permitan mantener la disponibilidad de los sistemas de información. INDICADOR Disponibilidad del sistema de información FRECUENCIA Mensual FORMULA # Interrupciones Solucionadas / # Interrupciones Ocurridas *100 VALOR META ACTUAL ESTABLECIDA 70 95 VALOR DE LOS DATOS UNIDAD Rojo: Menor o igual al 49% del Total de Interrupciones Solucionadas. Amarillo: Entre 50% y 89% del Total de Interrupciones Solucionadas. Verde: Mayor o igual al 90% del Total de Interrupciones Solucionadas. Porcentaje Gestión de la Seguridad Informática - Universidad Pilto de Colombia

BALANCE SCORECARD (4) CLIENTES Proporcionar medios y herramientas optimas y oportunas requeridas por los

BALANCE SCORECARD (4) CLIENTES Proporcionar medios y herramientas optimas y oportunas requeridas por los clientes internos y externos para dar respuesta acorde a las normas o acuerdos establecidos. INDICADOR Tiempo de Respuesta de la Solicitud realizada por algún ente externo o interno FRECUENCIA Mensual FORMULA # de solicitudes respondidas a tiempo / # solicitudes recibidas *100 VALOR META ACTUAL ESTABLECIDA 95 98 VALOR DE LOS DATOS UNIDAD Rojo: Menor o igual al 49% de los tiempos de respuesta. Amarillo: Entre 50% y 89% de los PORCENTAJE tiempos de respuesta. Verde: Mayor o igual al 90% de los tiempos de respuesta. Gestión de la Seguridad Informática - Universidad Pilto de Colombia

BALANCE SCORECARD (5) PROCESOS INTERNOS o Trabajar de manera conjunta con el área de

BALANCE SCORECARD (5) PROCESOS INTERNOS o Trabajar de manera conjunta con el área de Gestión de Calidad con el fin de unificar esfuerzos y no generar sobre costos en la ejecución de los programas de gestión. INDICADOR FRECUENCIA FORMULA VALOR META ACTUAL ESTABLECIDA Control de costos Mensual Costo Ejecutado / Costo Presupuestado *100 90 90 Programa de Gestión Mensual Objetivos Logrados / Objetivos Propuestos *100 56 100 VALOR DE LOS DATOS UNIDAD Rojo: Menor o igual al 49% de costos ejecutados Amarillo: Entre 50% y 89% de PORCENTAJE costos ejecutados Verde: Mayor o igual al 90% de costos ejecutados Rojo: Menor o igual al 49% de objetivos logrados. Amarillo: Entre 50% y 89% de PORCENTAJE objetivos logrados. Verde: Mayor o igual al 90% de objetivos logrados. Gestión de la Seguridad Informática - Universidad Pilto de Colombia

BALANCE SCORECARD (6) PROCESOS INTERNOS o Apalancar el negocio mediante la habilitación de nuevas

BALANCE SCORECARD (6) PROCESOS INTERNOS o Apalancar el negocio mediante la habilitación de nuevas tecnológicas de atención al cliente y acceso a servicios estratégicos que ofrece la organización INDICADOR Uso de nuevas tecnologías FRECUENCIA Mensual FORMULA # de usuarios de que usan nuevas tecnologías / # usuarios atendidos*100 VALOR META ACTUAL ESTABLECIDA 10 95 VALOR DE LOS DATOS UNIDAD Rojo: Menor o igual al 49% de usuarios de nuevas tecnologías. Amarillo: Entre 50% y 89% de PORCENTAJE objetivos logrados. Verde: Mayor o igual al 90% de objetivos logrados. Gestión de la Seguridad Informática - Universidad Pilto de Colombia

BALANCE SCORECARD (7) APRENDIZAJE Y CRECIMIENTO o Fortalecer los programas de capacitación y sensibilización

BALANCE SCORECARD (7) APRENDIZAJE Y CRECIMIENTO o Fortalecer los programas de capacitación y sensibilización creando conciencia en el personal de la importancia de la información y las consecuencias de un mal manejo. INDICADOR FRECUENCIA Nivel de sensibilización de los Trimestral usuarios capacitados FORMULA # de usuarios capacitados/ # infracciones de seguridad por error de usuario * 100 VALOR META ACTUAL ESTABLECIDA 60 100 VALOR DE LOS DATOS UNIDAD Rojo: Menor o igual al 49% de infracciones de seguridad por error de usuario Amarillo: Entre 50% y 89% de infracciones de seguridad por PORCENTAJE error de usuario Verde: Mayor o igual al 90% de infracciones de seguridad error de usuario Gestión de la Seguridad Informática - Universidad Pilto de Colombia

CONCLUSIONES Tener claridad y conocimiento del negocio es muy importante, ya que facilita el

CONCLUSIONES Tener claridad y conocimiento del negocio es muy importante, ya que facilita el diseño del Modelo de Seguridad, aplicado al Balance Scorecard, las méticas, y los objetivos de seguridad lo cual es la base fundamental para poder tomar la mejor decisión frente a un caso crítico o evaluar el comportamiento de cada proceso de mi negocio. Gestión de la Seguridad Informática - Universidad Pilto de Colombia