Seguridad de la información

El Servicio de Salud Atacama se compromete a gestionar de manera continua la seguridad de la información y ciberseguridad, en conformidad con la normativa gubernamental vigente. Para lograr este propósito, llevará a cabo las acciones necesarias para establecer niveles aceptables de seguridad determinados internamente, basándose en metodologías y técnicas estándares. El objetivo es instaurar un ciclo de mejora constante y sostenible que asegure la integridad, confidencialidad y disponibilidad de los activos de información esenciales para la institución, como un pilar fundamental en la gestión de sus procesos.

En este contexto, el Servicio de Salud Atacama implementará un plan de mejora continua fundamentado en la normativa NCh-ISO 27001:2022, que establece los requisitos para un Sistema de Gestión de Seguridad de la Información (SGSI). Este enfoque busca optimizar y reforzar la protección de los activos de información pertenecientes a la institución. Asimismo, considerará la adopción de estándares reconocidos a nivel nacional e internacional, para complementar y fortalecer las prácticas existentes, adaptándolas a las necesidades específicas del sector salud. Este compromiso se alinea con lo que establece la Ley N° 21.663 sobre el Marco de Ciberseguridad, que obliga a las instituciones públicas a crear estructuras de gobernanza y a implementar medidas efectivas para proteger sus sistemas críticos de información.

Dicho sistema se cimentará en directrices claras que se ajusten a las demandas institucionales y a los requisitos regulatorios pertinentes. La implementación exitosa de estas medidas permitirá asegurar la confiabilidad y robustez de las prácticas relacionadas con la seguridad de la información y la ciberseguridad en el Servicio de Salud Atacama.

A continuación, se describen las Políticas y Procedimientos vigentes:

Política General

Nombre del documentoVersiónFecha aprobación por resoluciónDescargar
Política General de seguridad de la información y ciberseguridad0213-12-2025Documento

Políticas Particulares

Nombre del documentoVersiónFecha aprobación por resoluciónDescargar
Política de Respaldo0130-12-2025Documento
Política de Relación con Proveedores0224-12-2025Documento
Política de Desarrollo Seguro0116-04-2021Documento
Política de Seguridad en el Uso del Internet0130-01-2023Documento
Política de Protección de mensajes electrónicos0131-12-2021Documento
Política de Pantallas y Escritorios Limpios0222-05-2026Documento

Procedimientos

Nombre del documentoVersiónFecha aprobación por resoluciónDescargar
Procedimiento de Gestión de Vulnerabilidades0130-12-2025Documento
Procedimiento de Control de Cambios0130-12-2025Documento
Procedimiento de Gestión de Incidentes0130-12-2025Documento
Procedimiento de Gestión de Derechos de Accesos0230-12-2025Documento

Varios

Nombre del documentoVersiónFecha aprobación por resoluciónDescargar
Plan Recuperación de Desastres TI0130-12-2025Documento
Programa de Concientización0130-12-2025Documento
Resolución nombramiento del Encargado de Seguridad de la Información y Ciberseguridad0315-05-2024Documento
Resolución del nombramiento del Comité de Seguridad de la Información0309-01-2025Documento