Registro de Activos de Información
Transcripción
Registro de Activos de Información
INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Objetivo: Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE febrero de 2015 Fecha Proceso Nombre: Gestion de la Calidad y Atencion al Usuario Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Referente Sistemas Cargo: Cargo: INFORMACIÓN ACTIVOS Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica Activo de información que es muy crítico para el servicio hacia terceros Activo de información que es muy crítico para las operaciones internas Activo de información que puede ser alterado o comprometido para fraudes ó corrupción A B M 23 9 Equipos PC Gestion de Calidad la Calidad X MA MA MA MA X X X X X X Gestion de la Calidad L-M-E Gestion de la Calidad 26 8 Equipos PC Gestion de Servicio al la Calidad Ciudadano X MA MA MA MA X X X X X X Gestion de la Calidad L-M-E Gestion de la Calidad Intangible B Físico X Servicios Gestion de Super Cade la Calidad Custodio Técnico Software Valor (MB / B / M /A / MA) UBICACIÓN Disponibilidad (MB / B / M /A / MA) Activo de información que debe ser restringido a personas externas ACCESO Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Integridad (MB / B / M /A / MA) ¿Activo de información que debe ser restringido a un número limitado de empleados? ATRIBUTOS ¿Es activo de información de terceros o de clientes que debe protegerse? VALOR 21 1 Equipo PC Nombre Activo Propietario Informacion No ACTIVO TIPO Confidencilidad (MB / B / M /A / MA) PROPIEDAD X Leve Importante Usuarios Derechos Acceso Gestion de la Calidad L-M-E Gestion de la Calidad Físico Grave X Electrónico OBSERVACIONES INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE Objetivo: febrero de 2015 Fecha Proceso Nombre: Direccionamiento Estrategico Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Referente Sistemas Cargo: Cargo: INFORMACIÓN ACTIVOS Activo de información que puede ser alterado o comprometido para fraudes ó corrupción Activo de información que es muy crítico para las operaciones internas Activo de información que es muy crítico para el servicio hacia terceros MA X X X X X X 2 Comunicaciones X MA MA MA MA X X X X X X Gerencia X MA MA MA MA X X X X X X Gestion conocimiento X MA MA MA MA X X X X X X Gerencia X MB MB MB MB Direcccionamiento Estrategico X MA MA MA MA 3 4 5 6 7 8 9 X X X X X X X Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica Activo de información que debe ser restringido a personas externas MA ¿Es activo de información de terceros o de clientes que debe protegerse? MA Físico MA Direcccionamiento Estrategico Direcccionamiento 2 Equipos PC Estrategico Direcccionamiento 5 Equipos PC Estrategico Direcccionamiento 3 Equipos PC Estrategico Direcccionamiento 2 Impresoras Estrategico Direcccionamiento Archivo fisico Estrategico Direcccionamiento BSC Estrategico Direcccionamiento Planes de Accion Estrategico Direcccionamiento Matriz de Riesgos Estrategico Custodio Técnico Intangible X Propietario Software Planeación Nombre Activo Servicios 1 8 Equipos PC No ACTIVO Informacion ¿Activo de información que debe ser restringido a un número limitado de empleados? ACCESO Valor (MB / B / M /A / MA) ATRIBUTOS Disponibilidad (MB / B / M /A / MA) VALOR Integridad (MB / B / M /A / MA) TIPO Confidencilidad (MB / B / M /A / MA) PROPIEDAD Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Usuarios Leve Importante X Planeación X M M M M X X Planeación X M M M M X X Planeación X M M M M X X Derechos Acceso Físico Electrónico Grave X X UBICACIÓN Direcccionamiento Estrategico Direcccionamiento Estrategico Direcccionamiento Estrategico Direcccionamiento Estrategico Direcccionamiento Estrategico Direcccionamiento Estrategico Direcccionamiento Estrategico Direcccionamiento Estrategico Direcccionamiento Estrategico L-M-E L-M-E L-M-E L-M-E E L-M-E L-M-E L-M-E L-M-E Direcccionamiento Estrategico Direcccionamiento Estrategico Direcccionamiento Estrategico Direcccionamiento Estrategico Direcccionamiento Estrategico Direcccionamiento Estrategico Direcccionamiento Estrategico Direcccionamiento Estrategico Direcccionamiento Estrategico OBSERVACIONES INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE Objetivo: febrero de 2015 Fecha Proceso Nombre: Gerencia de la Información Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Referente Sistemas Cargo: Cargo: INFORMACIÓN ACTIVOS ¿Es activo de información de terceros o de clientes que debe protegerse? ¿Activo de información que debe ser restringido a un número limitado de empleados? Activo de información que debe ser restringido a personas externas Activo de información que puede ser alterado o comprometido para fraudes ó corrupción Activo de información que es muy crítico para las operaciones internas Activo de información que es muy crítico para el servicio hacia terceros MA MA MA X X X X X X X MB MB MB MB Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica Valor (MB / B / M /A / MA) MA Intangible X Físico Disponibilidad (MB / B / M /A / MA) Ger Informción Ger 2 1 Impresoras Informción Base de Datos Ger 3 HIMs Informción Ger 4 Intranet Informción Ger 5 Pagina Web Informción Ger 6 Gestor Informción Ger 7 Telefonia IP Informción Unidad Ger 8 Robotica Informción Directorio Ger 9 Activo Informción 2 8 Equipos PC Integridad (MB / B / M /A / MA) Ger Ger Informción Informción ATRIBUTOS Confidencilidad (MB / B / M /A / MA) 1 9 Equipos PC Custodio Técnico VALOR Servicios Nombre Activo Propietario Software No ACTIVO TIPO Informacion PROPIEDAD ACCESO Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Leve Importante UBICACIÓN Usuarios Derechos Acceso Ger Informción L-M-E Ger Informción E Ger Informción Físico Electrónico Grave X Sistemas Sistemas X X MA MA MA MA X X X X Sistemas X M MA MA MA X X X X X Sistemas X M MA MA MA X X X X X Sistemas X M M M M X B B B B X X X X Sistemas Sistemas X X X X X X Sistemas X MA MA MA MA X X X X X X X X Sistemas X MA MA MA MA X X X X X X X X Ger Informción Ger Informción Ger Informción Ger Informción Ger Informción Ger Informción Ger Informción Ger Informción L-M L-M-E L-M-E L-M-E L-M-E L-M L-M Ger Informción Ger Informción Ger Informción Ger Informción Ger Informción Ger Informción Ger Informción 10 Base de Datos Ger Carvajal HIPOCRATES Informción X MA MA MA MA X X X X X X X X Ger Informción L-M Ger Informción 11 Base de Datos Ger Sistemas INHOUSE Informción X MA MA MA MA X X X X X X X X Ger Informción L-M Ger Informción Ger Ger Base de Datos Informción Informción 12 Sub Sistemas X MA MA MA MA X X X X X X X X Ger Informción L-M Ger Informción OBSERVACIONES INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE Objetivo: febrero de 2015 Fecha Proceso Nombre: Atencion a la comunidad Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Referente Sistemas Cargo: Cargo: INFORMACIÓN ACTIVOS 3 8 Equipos PC UPA Estacion UPA Estacion X X Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica Activo de información que es muy crítico para el servicio hacia terceros Activo de información que es muy crítico para las operaciones internas M Activo de información que puede ser alterado o comprometido para fraudes ó corrupción B Activo de información que debe ser restringido a personas externas A ¿Activo de información que debe ser restringido a un número limitado de empleados? B ¿Es activo de información de terceros o de clientes que debe protegerse? Valor (MB / B / M /A / MA) 2 3 Equipos PC UPA Olarte Disponibilidad (MB / B / M /A / MA) PIC UPA Olarte Integridad (MB / B / M /A / MA) PIC ATRIBUTOS Confidencilidad (MB / B / M /A / MA) 1 25 Equipos PC Físico Custodio Técnico VALOR Intangible Propietario Software Nombre Activo Servicios No ACTIVO TIPO Informacion PROPIEDAD ACCESO Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Usuarios Leve Importante UBICACIÓN Derechos Acceso Físico Electrónico OBSERVACIONES Grave X PIC L-M-E PIC X UPA Olarte L-M-E UPA Olarte L-M-E UPA Estacion UPA OLARTE X B A B M X UPA ESTACION X B A B M X X UPA Estacion UPA CARBONELL 4 3 Equipos PC UPA UPA Carbonell Carbonell X B A B M X X UPA Carbonell L-M-E UPA Carbonell 5 3 Equipos PC UPA Laureles UPA Laureles X B A B M X X UPA Laureles L-M-E UPA Laureles 6 4 Equipos PC UPA Palestina UPA Palestina X B A B M X X UPA Palestina L-M-E UPA Palestina 7 4 Equipos PC UPA Porvenir UPA Porvenir X B A B M X X UPA Porvenir L-M-E UPA Porvenir 8 5 Equipos PC CSDH Paraiso CSDH Paraiso X B A B M X X CSDH Paraiso L-M-E CSDH Paraiso 9 3 Equipos PC UPA Cabañas UPA Cabañas X B A B M X X UPA Cabañas L-M-E UPA Cabañas 10 4 Equipos PC CSDH Santa Fe CSDH Santa Fe X B A B M X X CSDH Santa Fe L-M-E CSDH Santa Fe 11 4 Equipos PC CSDH Recreo CSDH Recreo X B A B M X X CSDH Recreo L-M-E CSDH Recreo 12 2 Equipos PC UBA San Berno UBA San Berno X B A B M X X UBA San Berno L-M-E UBA San Berno 13 3 Equipos PC UBA Jardín UBA Jardín X B A B M X X UBA Jardín L-M-E UBA Jardín UPA UPA Piamonte Piamonte X B A B M X X UPA Piamonte L-M-E UPA Piamonte 15 3 Equipos PC UBA San Joaquin UBA San Joaquin X B A B M X L-M-E UBA San Joaquin 16 1 Impresoras PIC PIC X MB MB MB MB X 17 Archivo fisico APS APS Territorios Territorios 18 PIC UPA LAURELES UPA PALESTINA UPA PORVENIR CSDH PARAISO UPA CABAÑAS CSDH SANTA FE CSDH RECREO UBA SAN BERNARDINO UBA JARDIN UPA PIAMONTE 14 4 Equipos PC UBA SAN JOAQUIN 19 20 21 22 23 Salud Oral Familiar. Salud Oral Institucional. Salud Mental. Servicios de Salud Colectiva. Jornadas en Condiciones Crónicas. Discapacidad. PIC PIC PIC PIC PIC Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez X UBA San Joaquin UPA Olarte X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X APS Territorios Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez E UPA Olarte L-M-E APS Territorios L-M-E L-M-E L-M-E L-M-E L-M-E L-M-E Archivo fisico en cada centro articulador Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE Objetivo: febrero de 2015 Fecha Proceso Nombre: Atencion a la comunidad Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Referente Sistemas Cargo: Cargo: INFORMACIÓN ACTIVOS 33 34 35 36 37 38 39 Adultez y Vejez. Gestantes. Aps en línea. APS Escritorio Canalizaciones. Encuestas de Satisfacción. Encuestas CAP Escenarios. Registro talento humano PIC PIC PIC PIC PIC PIC PIC PIC PIC PIC PIC MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X X MA MA MA MA X X X X X X X Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica MA Físico MA Intangible X Software Activo de información que es muy crítico para el servicio hacia terceros 32 Adolescencia y Juventud. PIC Activo de información que es muy crítico para las operaciones internas 31 Infancia 6 – 13. PIC Activo de información que puede ser alterado o comprometido para fraudes ó corrupción 30 Primera Infancia. PIC Activo de información que debe ser restringido a personas externas 29 Nutrición. PIC ¿Activo de información que debe ser restringido a un número limitado de empleados? 28 Utis. ¿Es activo de información de terceros o de clientes que debe protegerse? 27 Trabajo Infantil Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez ACCESO Valor (MB / B / M /A / MA) 26 PIC ATRIBUTOS Disponibilidad (MB / B / M /A / MA) 25 Valoraciones de Escolar. Custodio Técnico VALOR Integridad (MB / B / M /A / MA) 24 Propietario Servicios Nombre Activo Informacion No ACTIVO TIPO Confidencilidad (MB / B / M /A / MA) PROPIEDAD Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Usuarios Leve Importante Derechos Acceso UBICACIÓN Físico Electrónico Grave Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez L-M-E L-M-E L-M-E L-M-E L-M-E L-M-E L-M-E L-M-E L-M-E L-M-E L-M-E L-M-E L-M-E L-M-E L-M-E L-M-E Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez Henry Martinez OBSERVACIONES INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE Objetivo: febrero de 2015 Fecha Proceso Nombre: Atencion del Usuario en Urgencias Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Referente Sistemas Cargo: Cargo: INFORMACIÓN ACTIVOS Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica Activo de información que es muy crítico para el servicio hacia terceros Activo de información que es muy crítico para las operaciones internas M Activo de información que puede ser alterado o comprometido para fraudes ó corrupción B Activo de información que debe ser restringido a personas externas A ¿Activo de información que debe ser restringido a un número limitado de empleados? Valor (MB / B / M /A / MA) B ¿Es activo de información de terceros o de clientes que debe protegerse? Disponibilidad (MB / B / M /A / MA) ATRIBUTOS Integridad (MB / B / M /A / MA) Intangible VALOR Confidencilidad (MB / B / M /A / MA) Físico Custodio Técnico Servicios Nombre Activo Propietario Software No ACTIVO TIPO Informacion PROPIEDAD ACCESO Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Usuarios Leve Importante UBICACIÓN Derechos Acceso Físico Electrónico OBSERVACIONES Grave CAMI URGENCIAS CAMI Urgencias CAMI 2 9 Impresoras Urgencias CAMI 3 Archivo Fisico Urgencias 1 27 Equipos PC CAMI Urgencias CAMI Urgencias CAMI Urgencias X X MB MB MB MB X MA MA MA MA X X X X X X X X X X X X X CAMI Urgencias CAMI Urgencias CAMI Urgencias L-M-E E L-M-E CAMI Urgencias CAMI Urgencias CAMI Urgencias Archivo fisico en la sede CAMI INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE Objetivo: febrero de 2015 Fecha Proceso Nombre: Atención Ambulatoria del Usuario Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Referente Sistemas Cargo: Cargo: INFORMACIÓN ACTIVOS 2 4 Impresoras UPA Olarte UPA Olarte X MB MB MB MB X 3 9 Equipos PC CAD Delicias CAD Delicias X B A B M X 4 2 Impresoras UPA Olarte UPA Olarte X MB MB MB MB X 4 30 Equipos PC UPA Estacion UPA Estacion X B A B M X 5 5 Impresoras UPA Olarte X MB MB MB MB X 6 21 Equipos PC UPA Carbonell UPA Carbonell X B A B M X 7 3 Impresoras UPA Olarte X MB MB MB MB X 8 24 Equipos PC UPA Laureles UPA Laureles X B A B M X 9 3 Impresoras UPA Olarte X MB MB MB MB X 10 18 Equipos PC UPA Palestina UPA Palestina X B A B M X 11 3 Impresoras UPA Olarte X MB MB MB MB X 12 22 Equipos PC UPA Porvenir UPA Porvenir X B A B M X 13 13 Impresoras UPA Olarte UPA Olarte X MB MB MB MB X 14 10 Equipos PC CSDH Paraiso CSDH Paraiso X B A B M X 15 2 Impresoras UPA Olarte X MB MB MB MB X 16 15 Equipos PC UPA Cabañas UPA Cabañas X B A B M X 17 16 Impresoras UPA Olarte UPA Olarte X MB MB MB MB X Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica X Activo de información que es muy crítico para el servicio hacia terceros M Activo de información que es muy crítico para las operaciones internas B Activo de información que puede ser alterado o comprometido para fraudes ó corrupción Activo de información que debe ser restringido a personas externas Valor (MB / B / M /A / MA) A Intangible B Custodio Técnico Físico X Propietario Servicios UPA Olarte Nombre Activo Software 1 18 Equipos PC UPA Olarte No ACTIVO Informacion Disponibilidad (MB / B / M /A / MA) ¿Activo de información que debe ser restringido a un número limitado de empleados? ATRIBUTOS ¿Es activo de información de terceros o de clientes que debe protegerse? VALOR Integridad (MB / B / M /A / MA) TIPO Confidencilidad (MB / B / M /A / MA) PROPIEDAD ACCESO Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Usuarios Leve Importante UBICACIÓN Derechos Acceso Físico Grave UPA OLARTE X X X UPA Olarte UPA Olarte L-M-E UPA Olarte E UPA Olarte L-M-E CAD Delicias E UPA Olarte CAD DELICIAS X X X CAD Delicias UPA Olarte UPA ESTACION UPA Olarte X X X UPA Estacion UPA Olarte L-M-E UPA Estacion E UPA Olarte L-M-E UPA Carbonell E UPA Olarte UPA CARBONELL UPA Olarte X X UPA Carbonell X UPA Olarte UPA LAURELES UPA Olarte X X X UPA Laureles UPA Olarte L-M-E E UPA Laureles UPA Olarte UPA PALESTINA UPA Olarte X X UPA Palestina X UPA Olarte L-M-E E UPA Palestina UPA Olarte UPA PORVENIR X X X UPA Porvenir UPA Olarte L-M-E E UPA Porvenir UPA Olarte CSDH PARAISO UPA Olarte X X X CSDH Paraiso UPA Olarte L-M-E E CSDH Paraiso UPA Olarte UPA CABAÑAS CSDH SANTA FE X X X UPA Cabañas UPA Olarte L-M-E E UPA Cabañas UPA Olarte Electrónico INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE Objetivo: febrero de 2015 Fecha Proceso Nombre: Atención Ambulatoria del Usuario Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Referente Sistemas Cargo: Cargo: INFORMACIÓN ACTIVOS Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica Activo de información que es muy crítico para el servicio hacia terceros Activo de información que es muy crítico para las operaciones internas Activo de información que puede ser alterado o comprometido para fraudes ó corrupción Valor (MB / B / M /A / MA) B M X 19 2 Impresoras UPA Olarte UPA Olarte X MB MB MB MB X Ciu Porvenir Ciu Porvenir X B A B M X X 22 10 Equipos PC CSDH Recreo CSDH Recreo X B A B M X X 23 2 Impresoras UPA Olarte X MB MB MB MB X 24 16 Equipos PC UBA San Berno UBA San Berno X B A B M X 25 4 Impresoras UPA Olarte UPA Olarte X MB MB MB MB X 26 6 Equipos PC UBA Toche UBA Toche X B A B M X 27 2 Impresoras UPA Olarte UPA Olarte X MB MB MB MB X 28 8 Equipos PC UBA Jardín UBA Jardín X B A B M X 29 2 Impresoras UPA Olarte UPA Olarte X MB MB MB MB X X B A B M X UPA Olarte X MB MB MB MB X 32 26 Equipos PC UPA Piamonte UPA Piamonte X B A B M X 33 7 Impresoras UPA Olarte UPA Olarte X MB MB MB MB X 34 9 Equipos PC UBA San Joaquin UBA San Joaquin X B A B M X 35 2 Impresoras UPA Olarte UPA Olarte X MB MB MB MB X Intangible A Físico B Custodio Técnico Servicios X Propietario Software CSDH Santa Fe Nombre Activo Informacion Disponibilidad (MB / B / M /A / MA) Activo de información que debe ser restringido a personas externas ACCESO Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Integridad (MB / B / M /A / MA) ¿Activo de información que debe ser restringido a un número limitado de empleados? ATRIBUTOS ¿Es activo de información de terceros o de clientes que debe protegerse? VALOR 18 10 Equipos PC CSDH Santa Fe No ACTIVO UPA OLARTE TIPO Confidencilidad (MB / B / M /A / MA) PROPIEDAD Usuarios Leve X X X Importante UBICACIÓN Derechos Acceso Físico L-M-E CSDH Santa Fe E UPA Olarte L-M-E Ciu Porvenir L-M-E CSDH Recreo Grave CSDH Santa Fe UPA Olarte CIUDADELA PORVENIR 20 3 Equipos PC Ciu Porvenir CSDH RECREO UPA Olarte X X CSDH Recreo UPA Olarte E UPA Olarte UBA SAN BERNARDINO X X X UBA San Berno UPA Olarte L-M-E UBA San Berno E UPA Olarte L-M-E UBA Toche E UPA Olarte L-M-E UBA Jardín E UPA Olarte UBA TOCHE X X X UBA Toche UPA Olarte UBA JARDIN X X X UBA Jardín UPA Olarte CAMI CONSULTA EXTERNA 30 32 Equipos PC CAMI CAMI Consulta Consulta Externa Externa 31 19Impresoras UPA Olarte X X CAMI Consulta Externa X UPA Olarte X UPA Piamonte X UPA Olarte L-M-E CAMI Consulta Externa E UPA Olarte L-M-E UPA Piamonte E UPA Olarte UPA PIAMONTE X UBA SAN JOAQUIN SUB GERENCIA ASISTENCIAL X X X UBA San Joaquin UPA Olarte L-M-E E UBA San Joaquin UPA Olarte Electrónico INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Objetivo: Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE febrero de 2015 Fecha Proceso Nombre: Atención Ambulatoria del Usuario Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Referente Sistemas Cargo: Cargo: INFORMACIÓN ACTIVOS Disponibilidad (MB / B / M /A / MA) Valor (MB / B / M /A / MA) ¿Es activo de información de terceros o de clientes que debe protegerse? ¿Activo de información que debe ser restringido a un número limitado de empleados? Activo de información que debe ser restringido a personas externas Activo de información que puede ser alterado o comprometido para fraudes ó corrupción Activo de información que es muy crítico para las operaciones internas Activo de información que es muy crítico para el servicio hacia terceros MA MA MA MA X X X X X X Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica Integridad (MB / B / M /A / MA) ATRIBUTOS Confidencilidad (MB / B / M /A / MA) VALOR Intangible Custodio Técnico Físico Propietario Servicios Nombre Activo Software No ACTIVO TIPO Informacion PROPIEDAD ACCESO Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Leve Importante Sub Gerencia Asistencia Sub Gerencia Asistencia X Usuarios Derechos Acceso Físico Sub Gerencia Asistenci a L-M-E Sub Gerencia Asistencia Grave UPA OLARTE 36 9 Equipos PC UBICACIÓN X Electrónico OBSERVACIONES OBSERVACIONES OBSERVACIONES INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE Objetivo: febrero de 2015 Fecha Proceso Nombre: Gestion Juridica Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Referente Sistemas Cargo: Cargo: INFORMACIÓN ACTIVOS Activo de información que puede ser alterado o comprometido para fraudes ó corrupción Activo de información que es muy crítico para las operaciones internas Activo de información que es muy crítico para el servicio hacia terceros X X X X X X X MB MB MB MB X MA MA MA MA X X X X X X X Gestión Juridica L-M-E Gestión Juridica Gestión Juridica X MA MA MA MA X X X X X X X Gestión Juridica L-M-E Gestión Juridica Gestión Juridica Gestión Juridica X MA MA MA MA X X X X X X X Gestión Juridica L-M-E Gestión Juridica 6 Dr. Salamanca Gestión Juridica Gestión Juridica X MA MA MA MA X X X X X X X Gestión Juridica L-M-E Gestión Juridica 7 Informes Juridica Gestión Juridica Gestión Juridica X MA MA MA MA X X X X X X X Gestión Juridica L-M-E Gestión Juridica 8 Junta Directiva Gestión Juridica Gestión Juridica X MA MA MA MA X X X X X X X Gestión Juridica L-M-E Gestión Juridica 9 Terminos Gestión Juridica Gestión Juridica X MA MA MA MA X X X X X X X Gestión Juridica L-M-E Gestión Juridica 10 Veeduria Gestión Juridica Gestión Juridica X MA MA MA MA X X X X X X X Gestión Juridica L-M-E Gestión Juridica 11 Resoluciones Gestión Juridica Gestión Juridica X MA MA MA MA X X X X X X X Gestión Juridica L-M-E Gestión Juridica 12 UEL Gestión Juridica Gestión Juridica X MA MA MA MA X X X X X X X Gestión Juridica L-M-E Gestión Juridica 13 Archivo Fisico Gestión Juridica Gestión Juridica MA MA MA MA X X X X X X X Gestión Juridica L-M-E Gestión Juridica Gestión Juridica Gestión Juridica Cami Contraloria Gestión Juridica Gestión Juridica 4 Certificaciones Gestión Juridica 5 Contratación 2 2 Impresoras 3 X X X Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica Activo de información que debe ser restringido a personas externas MA Gestión Juridica Gestión Juridica 1 8 Equipos PC Intangible MA Custodio Técnico Físico MA Propietario Servicios MA Nombre Activo Software X No ACTIVO Informacion ¿Activo de información que debe ser restringido a un número limitado de empleados? UBICACIÓN ¿Es activo de información de terceros o de clientes que debe protegerse? ACCESO Valor (MB / B / M /A / MA) ATRIBUTOS Disponibilidad (MB / B / M /A / MA) VALOR Integridad (MB / B / M /A / MA) TIPO Confidencilidad (MB / B / M /A / MA) PROPIEDAD Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Usuarios Leve Importante Derechos Acceso Físico Electrónico OBSERVACIONES Grave X X Gestión Juridica Gestión Juridica L-M-E E Gestión Juridica Gestión Juridica Informacion en Compartida, con Backup semanal Informacion en Compartida, con Backup semanal Informacion en Compartida, con Backup semanal Informacion en Compartida, con Backup semanal Informacion en Compartida, con Backup semanal Informacion en Compartida, con Backup semanal Informacion en Compartida, con Backup semanal Informacion en Compartida, con Backup semanal Informacion en Compartida, con Backup semanal Informacion en Compartida, con Backup semanal Informacion en Compartida, con Backup semanal INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Objetivo: Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE febrero de 2015 Fecha Proceso Nombre: Gestion de Adquisiciones Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Referente Sistemas Cargo: Cargo: INFORMACIÓN ACTIVOS X X X X X ACCESO Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Leve Importante UBICACIÓN Usuarios Derechos Acceso Almacen L-M-E Almacen Físico Electrónico Grave X Almacen Almacen X MB MB MB MB Almacen E Almacen 3 Archivo fisico Almacen Almacen X MA MA MA MA X X X X X X X Almacen L-M-E Almacen 4 HIPOCRATES Almacen X MA MA MA MA X X X X X X X Almacen L-M-E Almacen X Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica Activo de información que es muy crítico para el servicio hacia terceros X Activo de información que es muy crítico para las operaciones internas X Activo de información que puede ser alterado o comprometido para fraudes ó corrupción MA Activo de información que debe ser restringido a personas externas MA ¿Activo de información que debe ser restringido a un número limitado de empleados? MA ¿Es activo de información de terceros o de clientes que debe protegerse? 2 3 Impresoras MA Valor (MB / B / M /A / MA) X Disponibilidad (MB / B / M /A / MA) Almacen Integridad (MB / B / M /A / MA) Almacen ATRIBUTOS Confidencilidad (MB / B / M /A / MA) 1 8 Equipos PC VALOR Intangible Físico Custodio Técnico Servicios Nombre Activo Propietario Software No ACTIVO TIPO Informacion PROPIEDAD X Almacen OBSERVACIONES INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Objetivo: Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE febrero de 2015 Fecha Proceso Nombre: Gestion del Talento Humano Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Referente Sistemas Cargo: Cargo: INFORMACIÓN ACTIVOS Activo de información que debe ser restringido a personas externas Activo de información que puede ser alterado o comprometido para fraudes ó corrupción Activo de información que es muy crítico para las operaciones internas Activo de información que es muy crítico para el servicio hacia terceros MA MA MA X X X X X OPS X MA MA MA MA X X X X X Gestión del Talento Humano X MB MB MB MB X X Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica ¿Activo de información que debe ser restringido a un número limitado de empleados? MA ¿Es activo de información de terceros o de clientes que debe protegerse? X Intangible Gestión del Talento Humano Físico Valor (MB / B / M /A / MA) ATRIBUTOS Disponibilidad (MB / B / M /A / MA) VALOR Integridad (MB / B / M /A / MA) Gestión del Talento Humano Gestión del 2 12 Equipos PC Talento Humano Gestión del 2 7 Impresoras Talento Humano 1 15 Equipos PC Custodio Técnico Servicios Propietario Software Nombre Activo Informacion No ACTIVO TIPO Confidencilidad (MB / B / M /A / MA) PROPIEDAD ACCESO Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Usuarios Leve Importante Derechos Acceso Físico Grave X X X UBICACIÓN Gestión del Talento Humano Gestión del Talento Humano Gestión del Talento Humano L-M-E L-M-E E Gestión del Talento Humano Gestión del Talento Humano Gestión del Talento Humano Electrónico OBSERVACIONES INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Objetivo: Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE febrero de 2015 Fecha Proceso Nombre: Gestion del Ambiente Fisico Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Referente Sistemas Cargo: Cargo: INFORMACIÓN ACTIVOS MB MB X X X X X X X Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica MB Activo de información que es muy crítico para el servicio hacia terceros MB Activo de información que es muy crítico para las operaciones internas X Activo de información que puede ser alterado o comprometido para fraudes ó corrupción MA Activo de información que debe ser restringido a personas externas MA ¿Activo de información que debe ser restringido a un número limitado de empleados? MA ¿Es activo de información de terceros o de clientes que debe protegerse? Valor (MB / B / M /A / MA) MA Intangible X Físico Disponibilidad (MB / B / M /A / MA) Gestion del Ambiente Fisico Gestion del Ambiente Fisico ATRIBUTOS Integridad (MB / B / M /A / MA) 2 1 Impresoras Gestion del Ambiente Fisico Gestion del Ambiente Fisico Custodio Técnico VALOR Confidencilidad (MB / B / M /A / MA) 1 5 Equipos PC Propietario Servicios Nombre Activo Software No ACTIVO TIPO Informacion PROPIEDAD ACCESO Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Usuarios Leve Importante Derechos Acceso Físico Grave X X UBICACIÓN Gestion del Ambiente Fisico Gestion del Ambiente Fisico L-M-E E Gestion del Ambiente Fisico Gestion del Ambiente Fisico Electrónico OBSERVACIONES INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Objetivo: Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE febrero de 2015 Fecha Proceso Nombre: Gestion Documental Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Referente Sistemas Cargo: Cargo: INFORMACIÓN ACTIVOS MA MA MA X X X X X X X X X X X X X Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica MA Activo de información que es muy crítico para el servicio hacia terceros X Activo de información que es muy crítico para las operaciones internas MA Activo de información que puede ser alterado o comprometido para fraudes ó corrupción MA Activo de información que debe ser restringido a personas externas MA ACCESO ¿Activo de información que debe ser restringido a un número limitado de empleados? MA ¿Es activo de información de terceros o de clientes que debe protegerse? Valor (MB / B / M /A / MA) X Intangible Disponibilidad (MB / B / M /A / MA) ATRIBUTOS Integridad (MB / B / M /A / MA) Gestion documental Gestion documental VALOR Confidencilidad (MB / B / M /A / MA) Gestion documental Gestion 2 Archivo fisico documental 1 2 Equipos PC Custodio Técnico Físico Propietario Servicios Nombre Activo Software No ACTIVO TIPO Informacion PROPIEDAD Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Usuarios Leve Importante UBICACIÓN Derechos Acceso Físico Grave Gestion documental Gestion documental L-M-E L-M-E Gestion documental Gestion documental Electrónico OBSERVACIONES INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Objetivo: Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE febrero de 2015 Fecha Proceso Nombre: Gestion de la Tecnologia Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Referente Sistemas Cargo: Cargo: INFORMACIÓN ACTIVOS MA MA MA X X X X X X X X X X X X X Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica MA Activo de información que es muy crítico para el servicio hacia terceros X Activo de información que es muy crítico para las operaciones internas MA Activo de información que puede ser alterado o comprometido para fraudes ó corrupción MA Activo de información que debe ser restringido a personas externas MA ACCESO ¿Activo de información que debe ser restringido a un número limitado de empleados? MA ¿Es activo de información de terceros o de clientes que debe protegerse? Valor (MB / B / M /A / MA) X Intangible Disponibilidad (MB / B / M /A / MA) ATRIBUTOS Integridad (MB / B / M /A / MA) Gestion de la Tecnologia Gestion de la Tecnologia VALOR Confidencilidad (MB / B / M /A / MA) Gestion de la Tecnologia Gestion de la 2 Archivo fisico Tecnologia 1 3 Equipos PC Custodio Técnico Físico Propietario Servicios Nombre Activo Software No ACTIVO TIPO Informacion PROPIEDAD Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Usuarios Leve Importante UBICACIÓN Derechos Acceso Físico Grave Gestion de la Tecnologia Gestion de la Tecnologia L-M-E L-M-E Gestion de la Tecnologia Gestion de la Tecnologia Electrónico OBSERVACIONES INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE Objetivo: febrero de 2015 Fecha Proceso Nombre: Getion Financiera Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Referente Sistemas Cargo: Cargo: INFORMACIÓN ACTIVOS Activo de información que puede ser alterado o comprometido para fraudes ó corrupción Activo de información que es muy crítico para las operaciones internas Activo de información que es muy crítico para el servicio hacia terceros MA X X X X X X 2 Tesoreria X MA MA MA MA X X X X X X Contabilidad X MA MA MA MA X X X X X X Presupuesta X MA MA MA MA X X X X X X Cartera X MA MA MA MA X X X X X X Facturacion X MA MA MA MA X X X X X X X MB MB MB MB X MA MA MA MA X X X X X X X MA MA MA MA X X X X X X X 3 4 5 6 7 8 9 Gestion Financiera Gestion Financiera Gestion Financiera X X X Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica Activo de información que debe ser restringido a personas externas MA ¿Es activo de información de terceros o de clientes que debe protegerse? MA Intangible MA Físico X Gestion Financiera Gestion 3 Equipos PC Financiera Gestion 5 Equipos PC Financiera Gestion 3 Equipos PC Financiera Gestion 2 Equipos PC Financiera Gestion 11 Equipos PC Financiera Gestion 7 Impresoras Financiera Gestion Archivo fisico Financiera Gestion HIPOCRATES Financiera Custodio Técnico Servicios Sub Gerencia Nombre Activo Propietario Software 1 6 Equipos PC No ACTIVO Informacion ¿Activo de información que debe ser restringido a un número limitado de empleados? ACCESO Valor (MB / B / M /A / MA) ATRIBUTOS Disponibilidad (MB / B / M /A / MA) VALOR Integridad (MB / B / M /A / MA) TIPO Confidencilidad (MB / B / M /A / MA) PROPIEDAD Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Usuarios Leve Importante UBICACIÓN Derechos Acceso Físico Electrónico Grave X Gestion Financiera Gestion Financiera Gestion Financiera Gestion Financiera Gestion Financiera Gestion Financiera Gestion Financiera Gestion Financiera Gestion Financiera L-M-E L-M-E L-M-E L-M-E L-M-E L-M-E E L-M-E L-M-E Gestion Financiera Gestion Financiera Gestion Financiera Gestion Financiera Gestion Financiera Gestion Financiera Gestion Financiera Gestion Financiera Gestion Financiera OBSERVACIONES Consolidar y clasificar los activos de información del Hospital Pablo VI Bosa ESE febrero de 2015 Fecha Proceso Nombre: Control y Evaluación Entrevistado 1 Nombre: Jhon Cepeda Entrevistado 2 Entrevistado 3 Nombre: Nombre: Cargo: Cargo: Cargo: Intangible Disponibilidad (MB / B / M /A / MA) X Integridad (MB / B / M /A / MA) Gestion Tesoreria Financiera VALOR Confidencilidad (MB / B / M /A / MA) 1 3 Equipos PC Custodio Técnico Servicios Nombre Activo Propietario Software No ACTIVO TIPO Informacion PROPIEDAD Físico Objetivo: MA MA MA Activo de información que debe ser restringido a personas externas Activo de información que puede ser alterado o comprometido para fraudes ó corrupción Activo de información que es muy crítico para las operaciones internas Activo de información que es muy crítico para el servicio hacia terceros LOR X X X X X Activo de información que ha sido declarado de conocimiento público por parte de la persona con autoridad para hacerlo o por alguna norma jurídica ¿Activo de información que debe ser restringido a un número limitado de empleados? MA ¿Es activo de información de terceros o de clientes que debe protegerse? Valor (MB / B / M /A / MA) INVENTARIO Y CLASIFICACION DE ACTIVOS DE INFORMACION Referente Sistemas INFORMACIÓN ACTIVOS ATRIBUTOS S ACCESO Activo de información que en caso de ser conocido, utilizado o modificado por alguna persona o sistema sin la debida autorización, impactaríanegativamente a los sistemas y/o procesos de la empresa, de manera: Usuarios Leve Importante UBICACIÓN Derechos Acceso Físico Grave X Gestion Financiera L-M-E Gestion Financiera Electrónico OBSERVACIONES