Politica de Seguridad, Cifrado y Gestion de Incidentes
1. Controles minimos de seguridad
- Control de acceso por usuario y rol.
- Contraseñas robustas y no compartidas.
- Registro de eventos criticos (inicio de sesion, cambios, eliminaciones, exportaciones).
- Bloqueo de accesos no autorizados y revision periodica de usuarios activos.
2. Cifrado y respaldo
- Cifrado en transito (HTTPS/TLS) en ambientes publicados.
- Cifrado de respaldos y proteccion del repositorio de copias.
- Backups programados con pruebas de restauracion.
- Separacion de ambientes de prueba y produccion.
3. Gestion de incidentes
- Detectar y clasificar el incidente.
- Contener impacto y preservar evidencia.
- Corregir causa raiz y restaurar servicio.
- Documentar acciones y lecciones aprendidas.
- Notificar al responsable y, cuando aplique, a titulares y autoridad competente.
4. Continuidad
La organizacion debe mantener plan de continuidad operativa para garantizar atencion clinica y acceso controlado a informacion critica ante contingencias.