Seguridad de la Información

El Hospital de Tomé se compromete a gestionar de manera continua la seguridad de la información y ciberseguridad, en conformidad con la normativa gubernamental vigente. Para lograr este propósito, llevará a cabo las acciones necesarias para establecer niveles aceptables de seguridad determinados internamente, basándose en metodologías y técnicas estándares. El objetivo es instaurar un ciclo de mejora constante y sostenible que asegure la integridad, confidencialidad y disponibilidad de los activos de información esenciales para la institución, como un pilar fundamental en la gestión de sus procesos.

En este contexto, el Establecimiento implementará un plan de mejora continua fundamentado en la normativa NCh-ISO 27001:2022, que establece los requisitos para un Sistema de Gestión de Seguridad de la Información (SGSI). Este enfoque busca optimizar y reforzar la protección de los activos de información pertenecientes a la institución. Asimismo, considerará la adopción de estándares reconocidos a nivel nacional e internacional, para complementar y fortalecer las prácticas existentes, adaptándolas a las necesidades específicas del sector salud. Este compromiso se alinea con lo que establece la Ley N° 21.663 sobre el Marco de Ciberseguridad, que obliga a las instituciones públicas a crear estructuras de gobernanza y a implementar medidas efectivas para proteger sus sistemas críticos de información.

Dicho sistema se cimentará en directrices claras que se ajusten a las demandas institucionales y a los requisitos regulatorios pertinentes. La implementación exitosa de estas medidas permitirá asegurar la confiabilidad y robustez de las prácticas relacionadas con la seguridad de la información y la ciberseguridad en el Hospital de Tomé.

 A continuación, se describen las Políticas y Procedimientos vigentes:

Política General

Nombre del DocumentoCódigoVersiónFecha Aprobación por ResoluciónFormatoDescarga
Política General de Seguridad de la Información y Ciberseguridad1251111 Julio 2023PDF📥
Política Marco de Gestión de Tecnologías de la Información y ComunicaciónPOL04-25-0001BorradorN/APDF📥

Políticas Secundarias

Nombre del DocumentoCódigoVersiónFecha Aprobación por ResoluciónFormatoDescarga
Política de Respaldo de InformaciónPOL03-25-0001128/10/2025PDF📥
Política de Derechos de AccesoPOL03-25-0002128/10/2025PDF📥
Política para la Clasificación y Manejo de la InformaciónPOL03-25-0003128/10/2025PDF📥
Política de Gestión de CambioPOL03-25-0004128/10/2025PDF📥
Política para la Relación con los ProveedoresPOL03-25-0005130/10/2025PDF📥
Política de Trabajo a DistanciaPOL03-26-0006BorradorN/APDF📥

Procedimientos

Nombre del DocumentoCódigoVersiónFecha Aprobación por ResoluciónFormatoDescarga
Procedimiento Gestión de VulnerabilidadesPROC03-25-0003128/10/2025PDF📥
Procedimiento Recuperación Ante DesastresPROC03-26-00052N/APDFReservado
Procedimiento Gestión de Incidentes de SeguridadPROC03-25-0002128/10/2025PDF📥
Procedimiento de Incidentes y Solicitudes de ServicioPROC04-25-0001BorradorN/APDF📥
Procedimiento Gestión de Identidad y Derechos de AccesoPROC03-25-0002128/10/2025PDF📥

Instructivos

Nombre del DocumentoCódigoVersiónFecha Aprobación por ResoluciónFormatoDescarga
Clausulas de Protección de Datos y Seguridad de la Información para Contratos de TecnologíasS/CBorradorN/APDF📥
Instructivo de Uso aceptable de InternetINS03-25-0003BorradorN/APDF📥
Instructivo Estrategia de Tecnologías de la InformaciónINS04-25-0001BorradorN/APDF📥
Instructivos Seguridad de la Información para el Sector SaludITS-NC-007204/2025PDF📥
Instrucciones Generación de Plan de Comunicaciones Internas SGSIITS-NC-001210/2019PDF📥
Instructivo Arquitectura de Referencia para Desarrollo de Sistemas Sector SaludAR-NC-00115/2025PDF📥

Resoluciones

Nombre del DocumentoCódigoVersiónFecha Aprobación por ResoluciónFormatoDescarga
Comite de Seguridad de la Información8481.314/05/2024PDF📥
Encargado de Ciberseguridad y Seguridad de la Información Institucional847114/05/2024PDF📥