El Hospital de Tomé se compromete a gestionar de manera continua la seguridad de la información y ciberseguridad, en conformidad con la normativa gubernamental vigente. Para lograr este propósito, llevará a cabo las acciones necesarias para establecer niveles aceptables de seguridad determinados internamente, basándose en metodologías y técnicas estándares. El objetivo es instaurar un ciclo de mejora constante y sostenible que asegure la integridad, confidencialidad y disponibilidad de los activos de información esenciales para la institución, como un pilar fundamental en la gestión de sus procesos.
En este contexto, el Establecimiento implementará un plan de mejora continua fundamentado en la normativa NCh-ISO 27001:2022, que establece los requisitos para un Sistema de Gestión de Seguridad de la Información (SGSI). Este enfoque busca optimizar y reforzar la protección de los activos de información pertenecientes a la institución. Asimismo, considerará la adopción de estándares reconocidos a nivel nacional e internacional, para complementar y fortalecer las prácticas existentes, adaptándolas a las necesidades específicas del sector salud. Este compromiso se alinea con lo que establece la Ley N° 21.663 sobre el Marco de Ciberseguridad, que obliga a las instituciones públicas a crear estructuras de gobernanza y a implementar medidas efectivas para proteger sus sistemas críticos de información.
Dicho sistema se cimentará en directrices claras que se ajusten a las demandas institucionales y a los requisitos regulatorios pertinentes. La implementación exitosa de estas medidas permitirá asegurar la confiabilidad y robustez de las prácticas relacionadas con la seguridad de la información y la ciberseguridad en el Hospital de Tomé.
A continuación, se describen las Políticas y Procedimientos vigentes:
Política General
| Nombre del Documento | Código | Versión | Fecha Aprobación por Resolución | Formato | Descarga |
|---|---|---|---|---|---|
| Política General de Seguridad de la Información y Ciberseguridad | 1251 | 1 | 11 Julio 2023 | 📥 | |
| Política Marco de Gestión de Tecnologías de la Información y Comunicación | POL04-25-0001 | Borrador | N/A | 📥 |
Políticas Secundarias
| Nombre del Documento | Código | Versión | Fecha Aprobación por Resolución | Formato | Descarga |
|---|---|---|---|---|---|
| Política de Respaldo de Información | POL03-25-0001 | 1 | 28/10/2025 | 📥 | |
| Política de Derechos de Acceso | POL03-25-0002 | 1 | 28/10/2025 | 📥 | |
| Política para la Clasificación y Manejo de la Información | POL03-25-0003 | 1 | 28/10/2025 | 📥 | |
| Política de Gestión de Cambio | POL03-25-0004 | 1 | 28/10/2025 | 📥 | |
| Política para la Relación con los Proveedores | POL03-25-0005 | 1 | 30/10/2025 | 📥 | |
| Política de Trabajo a Distancia | POL03-26-0006 | Borrador | N/A | 📥 |
Procedimientos
| Nombre del Documento | Código | Versión | Fecha Aprobación por Resolución | Formato | Descarga |
|---|---|---|---|---|---|
| Procedimiento Gestión de Vulnerabilidades | PROC03-25-0003 | 1 | 28/10/2025 | 📥 | |
| Procedimiento Recuperación Ante Desastres | PROC03-26-0005 | 2 | N/A | Reservado | |
| Procedimiento Gestión de Incidentes de Seguridad | PROC03-25-0002 | 1 | 28/10/2025 | 📥 | |
| Procedimiento de Incidentes y Solicitudes de Servicio | PROC04-25-0001 | Borrador | N/A | 📥 | |
| Procedimiento Gestión de Identidad y Derechos de Acceso | PROC03-25-0002 | 1 | 28/10/2025 | 📥 |
Instructivos
| Nombre del Documento | Código | Versión | Fecha Aprobación por Resolución | Formato | Descarga |
|---|---|---|---|---|---|
| Clausulas de Protección de Datos y Seguridad de la Información para Contratos de Tecnologías | S/C | Borrador | N/A | 📥 | |
| Instructivo de Uso aceptable de Internet | INS03-25-0003 | Borrador | N/A | 📥 | |
| Instructivo Estrategia de Tecnologías de la Información | INS04-25-0001 | Borrador | N/A | 📥 | |
| Instructivos Seguridad de la Información para el Sector Salud | ITS-NC-007 | 2 | 04/2025 | 📥 | |
| Instrucciones Generación de Plan de Comunicaciones Internas SGSI | ITS-NC-001 | 2 | 10/2019 | 📥 | |
| Instructivo Arquitectura de Referencia para Desarrollo de Sistemas Sector Salud | AR-NC-001 | 1 | 5/2025 | 📥 |