normatividad

GIIS-A004

Definición

Guía de Interoperabilidad e Intercambio de Información en Salud que establece los lineamientos del Sistema de Gestión de Seguridad de la Información (SGSI) para sistemas de registro electrónico en salud, basada en ISO 27799 e ISO/IEC 27002.

Propósito

La guía GIIS-A004-01-07 establece los controles de seguridad que deben implementar los Sistemas de Información de Registro Electrónico para la Salud (SIRES) para proteger la información personal de salud.

Marco normativo

Está basada en estándares internacionales:

  • ISO 27799 - Seguridad de información en salud
  • ISO/IEC 27001 - Sistema de Gestión de Seguridad de la Información
  • ISO/IEC 27002 - Código de buenas prácticas

Dominios de seguridad

La guía define 11 dominios con 134 controles:

  1. Política de seguridad - Documentación y revisión
  2. Aspectos organizativos - Responsabilidades y acuerdos
  3. Gestión de activos - Inventario y clasificación
  4. Seguridad RRHH - Capacitación y términos de empleo
  5. Seguridad física - Perímetro y equipos
  6. Gestión de operaciones - Cambios, respaldos, malware
  7. Control de acceso - Autenticación y autorización
  8. Desarrollo y mantenimiento - Identificación de pacientes
  9. Gestión de incidentes - Notificación y respuesta
  10. Continuidad del negocio - Planes y pruebas
  11. Cumplimiento - Legislación y auditoría

Controles críticos para SIRES

ControlRequisito
AutenticaciónMínimo 2 factores para datos de salud
CifradoAES-256 en reposo, TLS 1.2+ en tránsito
AuditoríaLogs de accesos y modificaciones
RespaldosAutomáticos con cifrado
TimeoutCierre de sesión por inactividad

VITALINK implementa los controles de seguridad de GIIS-A004, incluyendo cifrado, control de acceso basado en roles, auditoría completa y respaldos automáticos.

¿Listo para digitalizar tu consultorio?

Prueba Expediente VITALINK gratis y cumple con la normatividad mexicana.

Registrarme Gratis