Servicio Extremeño De Salud. Seguridad De La Información. (2021061888)
Resolución de 14 de junio de 2021, de la Dirección Gerencia, por la que se aprueba la política de privacidad y seguridad de la información del Servicio Extremeño de Salud.
39 páginas totales
Página
Zahoribo únicamente muestra información pública que han sido publicada previamente por organismos oficiales de España.
Cualquier dato, sea personal o no, ya está disponible en internet y con acceso público antes de estar en Zahoribo. Si lo ves aquí primero es simple casualidad.
No ocultamos, cambiamos o tergiversamos la información, simplemente somos un altavoz organizado de los boletines oficiales de España.
NÚMERO 121
Viernes, 25 de junio de 2021

32219

Cuando el Servicio Extremeño de Salud utilice servicios de terceros o ceda información a terceros, se les hará partícipes de esta Política de Privacidad y Seguridad y de la Normativa de
Seguridad que ataña a dichos servicios o información. Dicha tercera parte quedará sujeta a
las obligaciones establecidas en dicha normativa, pudiendo desarrollar sus propios procedimientos operativos para satisfacerla.
Se establecerán procedimientos específicos de reporte y resolución de incidencias.
Se garantizará que el personal de terceros está adecuadamente formado y concienciado en
materia de seguridad, al menos al mismo nivel que el establecido en esta Política.
Cuando dicho tercero sea una administración pública o un organismo del sector público,
aplicará sus propias normas de seguridad de la información una vez que se le haya cedido la
información.
Si un tercero no puede cumplir algún aspecto de la política de seguridad de la información
según lo que se requiere en los párrafos anteriores, será preciso obtener un informe del
responsable de seguridad competente que precise los riesgos en que se incurre y la manera
de tratarlos. Con anterioridad a su continuación, también será necesario que los responsables
de la información y los responsables de los servicios afectados aprueben dicho informe antes
de seguir adelante.
13. Resolución de Conflictos
En caso de conflicto entre los diferentes responsables que componen la estructura organizativa definida para la gestión de la seguridad de la información, lo resolverá su superior jerárquico; en su ausencia, prevalece la decisión del Comité para la Gestión y la Coordinación de
la Seguridad de la Información.
En caso de conflicto entre los responsables que componen la estructura organizativa para la
gestión de la seguridad de la información y los definidos en la normativa de protección de
datos de carácter personal, prevalece la decisión que implique el nivel más alto de protección.
14. Personal del Servicio Extremeño de Salud
El Servicio Extremeño de Salud garantizará la definición y la ejecución de las acciones necesarias para concienciar y fomentar el cumplimiento de las obligaciones por parte del personal
con relación a los riesgos y las amenazas relativos a la seguridad de la información.
Las personas que realicen actividades especialmente relacionadas con la seguridad de la información —en particular el personal técnico a cargo de la gestión, operación y administración
de los sistemas de información— tienen que recibir las acciones formativas necesarias en
materia de seguridad.