Servicio Extremeño De Salud. Seguridad De La Información. (2021061888)
Resolución de 14 de junio de 2021, de la Dirección Gerencia, por la que se aprueba la política de privacidad y seguridad de la información del Servicio Extremeño de Salud.
39 páginas totales
Página
Zahoribo únicamente muestra información pública que han sido publicada previamente por organismos oficiales de España.
Cualquier dato, sea personal o no, ya está disponible en internet y con acceso público antes de estar en Zahoribo. Si lo ves aquí primero es simple casualidad.
No ocultamos, cambiamos o tergiversamos la información, simplemente somos un altavoz organizado de los boletines oficiales de España.
Cualquier dato, sea personal o no, ya está disponible en internet y con acceso público antes de estar en Zahoribo. Si lo ves aquí primero es simple casualidad.
No ocultamos, cambiamos o tergiversamos la información, simplemente somos un altavoz organizado de los boletines oficiales de España.
NÚMERO 121
Viernes, 25 de junio de 2021
32199
e) E
xactitud: Los datos de carácter personal serán exactos y, si fuera necesario, actualizarlos; se adoptarán todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines
para los que se tratan.
f) Limitación del plazo de conservación: Los datos de carácter personal serán mantenidos de forma que se permita la identificación de los interesados durante no más
tiempo del necesario para los fines que justificaron su tratamiento.
g) Integridad y confidencialidad: Los datos de carácter personal serán tratados de tal
manera que se garantice su seguridad, incluida la protección contra el tratamiento
no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante
la aplicación de medidas técnicas u organizativas apropiadas. Quienes intervengan
en el tratamiento de los datos estarán sujetos al deber de secreto incluso después
de haber concluido aquel.
h) R
esponsabilidad proactiva: El SES será responsable del cumplimiento de los principios anteriormente señalados y adoptará las medidas técnicas y organizativas que le
permitan estar en condiciones de demostrar dicho cumplimiento.
i) Atención de los derechos de los afectados: Se adoptarán medidas en la organización que garanticen el adecuado ejercicio por los afectados, cuando proceda, de los
derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y
portabilidad respecto de sus datos de carácter personal.
j) Alcance estratégico: La protección de datos y la seguridad de la información debe
contar con el compromiso y apoyo de todos los niveles directivos de forma que pueda
estar coordinada e integrada con el resto de las iniciativas estratégicas del SES para
conformar un todo coherente y eficaz.
k) Seguridad integral: La seguridad tenderá a la preservación de la confidencialidad,
la integridad y la disponibilidad de la información, pudiendo, además, abarcar otras
propiedades, como la autenticidad, la responsabilidad, la fiabilidad y el no repudio.
La seguridad se entiende como un proceso integral constituido por todos los elementos técnicos, humanos, materiales y organizativos, relacionados con el sistema,
evitando, salvo casos de urgencia o necesidad, cualquier actuación puntual o tratamiento coyuntural.
l) Gestión de riesgos: La gestión del riesgo es el conjunto de actividades coordinadas
que el SES desarrolla para dirigir y controlar el riesgo, entendiendo como riesgo el
efecto de la incertidumbre sobre la consecución de los objetivos El análisis y gestión
Viernes, 25 de junio de 2021
32199
e) E
xactitud: Los datos de carácter personal serán exactos y, si fuera necesario, actualizarlos; se adoptarán todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines
para los que se tratan.
f) Limitación del plazo de conservación: Los datos de carácter personal serán mantenidos de forma que se permita la identificación de los interesados durante no más
tiempo del necesario para los fines que justificaron su tratamiento.
g) Integridad y confidencialidad: Los datos de carácter personal serán tratados de tal
manera que se garantice su seguridad, incluida la protección contra el tratamiento
no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante
la aplicación de medidas técnicas u organizativas apropiadas. Quienes intervengan
en el tratamiento de los datos estarán sujetos al deber de secreto incluso después
de haber concluido aquel.
h) R
esponsabilidad proactiva: El SES será responsable del cumplimiento de los principios anteriormente señalados y adoptará las medidas técnicas y organizativas que le
permitan estar en condiciones de demostrar dicho cumplimiento.
i) Atención de los derechos de los afectados: Se adoptarán medidas en la organización que garanticen el adecuado ejercicio por los afectados, cuando proceda, de los
derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y
portabilidad respecto de sus datos de carácter personal.
j) Alcance estratégico: La protección de datos y la seguridad de la información debe
contar con el compromiso y apoyo de todos los niveles directivos de forma que pueda
estar coordinada e integrada con el resto de las iniciativas estratégicas del SES para
conformar un todo coherente y eficaz.
k) Seguridad integral: La seguridad tenderá a la preservación de la confidencialidad,
la integridad y la disponibilidad de la información, pudiendo, además, abarcar otras
propiedades, como la autenticidad, la responsabilidad, la fiabilidad y el no repudio.
La seguridad se entiende como un proceso integral constituido por todos los elementos técnicos, humanos, materiales y organizativos, relacionados con el sistema,
evitando, salvo casos de urgencia o necesidad, cualquier actuación puntual o tratamiento coyuntural.
l) Gestión de riesgos: La gestión del riesgo es el conjunto de actividades coordinadas
que el SES desarrolla para dirigir y controlar el riesgo, entendiendo como riesgo el
efecto de la incertidumbre sobre la consecución de los objetivos El análisis y gestión