Plan de Tratamiento de Riesgos de Seguridad y Privacidad de la Información 2025
La seguridad de la información tiene como objetivo principal proteger los activos informativos en cualquiera de sus estados, enfrentando amenazas y brechas que puedan comprometer los principios fundamentales de confidencialidad, integridad y disponibilidad.
El plan de tratamiento de riesgos busca prevenir incidentes mediante la planificación e implementación de acciones y medidas de control de seguridad. Estas acciones permiten gestionar y reducir los riesgos e impactos asociados, minimizando la afectación a la entidad en caso de que se materialicen.
OBJETIVO GENERAL
Reducir y controlar los riesgos asociados a la seguridad y privacidad de la información, minimizando la probabilidad e impacto de incidentes, y garantizando la protección de los activos de información de la Empresa Social del Estado Pasto Salud.
OBJETIVOS ESPECÍFICOS
Identificar, analizar y evaluar los riesgos relacionados con la seguridad y privacidad de la información, considerando vulnerabilidades y amenazas específicas.
Implementar y gestionar acciones correctivas y preventivas frente a incidentes de seguridad y privacidad, asegurando una respuesta efectiva y oportuna.