INS - Resolución 1463 de 2017
Instituto Nacional de Salud
Descargar PDF
Disponible
Detalles
- Título
- INS - Resolución 1463 de 2017
- Autor
- Instituto Nacional de Salud
- Categoría
- Infralegal
- Área del derecho
- Médico
- Año
- 2017
INSTITUTO NACIONAL DE SALUD RESOLUCION NUMERO 14 6 3 DE 2017 '2 3 OCT 2017 "Por la cual se actualiza la polltica de seguridad de la informacion en ellnstituto Nacional de Salud y se dictan otras disposiciones" EL DIRECTOR GENERAL (E) DEL INSTITUTO NACIONAL DE SALUD En uso de sus facultades legales y estatutarias contempladas en el articulo 5 del Decreto 2774 de 2012 y CON SID ERA N D 0: Que la Ley 1341 de 2009 "pot la cual se definen principios y conceptos sobre la seguridad de la informaci6n y la organizaci6n de las tecnologias de la informaci6n y las comunicaciones - TIC-se crea la agencia nacional de espectro y se dictan otras disposiciones", seriala en su articulo 2°, como principios orientadores y aspectos fundamentales para la prornocion de la libre competencia y elcornercio electronico, 10 siguiente: la proteccion a los derechos de los usuarios de las TIC, el acceso y uso de las TIC, la garantia de los derechos de los ciudadanos y la masificacion del Gobierno en Linea. Que el Decreto 1078 de 2015 en el articulo 2.2.9.1.1.1. establece como objeto "Definir los lineamientos, instrumentos y plazos de la estrategia de Gobierno en linea para garantizar el maximo aprovechamiento de las Tecnologias de la Informaci6n y las Comunicaciones, con el fin de contribuir con la construcci6n de un Estado abierto, mas eficiente, mas transparente y mas petiicipetivo y que preste mejores servicios con la colaboraci6n de toda la sociedad". Que el Ministerio de Tecnologias de la Informacion y las Comunicaciones - MinTIC a traves de la Direccion de
abierto, mas eficiente, mas transparente y mas petiicipetivo y que preste mejores servicios con la colaboraci6n de toda la sociedad". Que el Ministerio de Tecnologias de la Informacion y las Comunicaciones - MinTIC a traves de la Direccion de Estandares y Arquitectura de TI y la Subdireccion de Seguridad y Privacidad de TI, dando cumplimiento a sus funciones; publico el Modelo de Seguridad y Privacidad de la Informacion (MSPI), el cual se encuentra alineado con el Marco de Referencia de Arquitectura TI y soporta transversalmente los otros componentes de la Estrategia GEL: TIC para Servicios, TIC para Gobierno Abierto y TIC para Gestion. Que el Ministerio de Tecnologia de Informacion y Comunicaciones ernitio la guia para la elaboracion de la politica de seguridad y privacidad de la Informacion el 11 de mayo de 2016, entre otros documentos, cuyo proposito es ofrecer un lineamiento de recomendaciones para la construccion e implementacion de polfticas de seguridad y privacidad de informacion para las entidades publicas, como parte del Modelo de Seguridad y Privacidad de la Informaci6n de la estrategia de Gobierno en Linea, sequn 10 establecido en el Decreto 2573 de 2014 recopilado a traves del Decreto 1078 de 2015 y dernas disposiciones concordantes. Que mediante el Decreto 1081 de 2015 se expidi6 "ei Decreto Reglamentario Unico del Sector Presidencia de la Republica" cuyas disposiciones son aplicables aIINS. Que el Instituto Nacional de Salud mediante Resoluci6n No 1629 del 30 de diciembre de 2015 adopt6 la polftica de seguridad de la informacion, la cual debe ser actualizada a los nuevos lineamientos dados por el Ministerio de Tecnologia de Informacion y Comunicaciones y del Gobierno Nacional.
de seguridad de la informacion, la cual debe ser actualizada a los nuevos lineamientos dados por el Ministerio de Tecnologia de Informacion y Comunicaciones y del Gobierno Nacional. Que como consecuencia de 10 anterior, este Despacho, RES U E LV E: ARTicULO PRIMERO.- Objeto. La Direccion General dellnstituto Nacional de Salud, entendiendo la importancia de una adecuada gestion de la informacion, se ha comprometido con la implementaci6n de un sistema de gestion de seguridad de la informaci6n buscando establecer un marco de confianza en el ejercicio de sus deberes con el Estado y los ciudadanos, todo enmarcado en el estricto cumplimiento de las leyes yen concordancia con la rnision y visi6n de la entidad. Para el Instituto Nacional de Salud la proteccion de la informacion busca la disrninucion del impacto generado sobre sus actives, por los riesgos identificados de manera sistematica con objeto de mantener un nivel de exposicion que p~mita responder por la integridad, confidencialidad y la disponibilidad de la misma, acorde con las necesidades de los diferentes grupos de interes identificados.
PARAGRAFO: Ellnstituto Nacional de Salud, mediante la Polftica de seguridad de informacion da cumplimiento a los lineamientos de la Planeaci6n Estrateqica de la entidad en concordancia con su mision, vision, objetivos-2 3 OCT 2017
RESOLUCION NUMERO 1463 HOJA No 2 DE "Por la cual se actualiza la polltica de seguridad de la informacion en ellnstituto Nacional de Salud y se dictan otras disposiciones" estrateqicos, que establecen la funcion de Seguridad de la Informacion en la Entidad, estos ultirnos correspondientes a: a) Gestionar el riesgo de los procesos estrateqicos, misionales, de apoyo y de evaluacion de la entidad.
estrateqicos, que establecen la funcion de Seguridad de la Informacion en la Entidad, estos ultirnos correspondientes a: a) Gestionar el riesgo de los procesos estrateqicos, misionales, de apoyo y de evaluacion de la entidad. b) Cumplir con los principios de seguridad de la informacion: Confidencialidad, Integridad y Disponibilidad . • :. CONFIDENCIALIDAD: la informacion debe ser accesible solo a aquellas personas autorizadas . • :. INTEGRIDAD: la informacion y sus rnetodos de procesamiento deben ser completos y exactos . • :. DISPONIBILIDAD: la informacion y los servicios deben estar disponible cuando se Ie requiera. c) Mantener la confianza de los funcionarios, contratistas y terceros. d) Mantener y Mejorar el sistema de gestion de seguridad de la informacion, cumpliendo con el cicio PHVA e) Proteger los activos de informacion. f) Establecer las polfticas, procedimientos e instructivos en materia de seguridad de la informacion. g) Fortalecer la cultura de seguridad de la informacion en los funcionarios, terceros, aprendices, practicantes y clientes del INS. h) Proteger la informacion y los activos tecnoloqicos de la tnstitucion. i) Adquirir un compromiso de concientizacion para que todos los funcionarios, contratistas y practicantes del INS sobre el uso adecuado de los activos de informacion puestos a su disposlcion para la realizacion de las funciones y actividades. j) 0 Dar cumplimiento a los lineamientos de la Estrategia de Gobierno en LInea respecto a la Seguridad de la Informacion. k) Garantizar la continuidad del negocio frente a incidentes. ARTicULO SEGUNDO.- Alcance. Esta polftica aplica a todo el Instituto Nacional de Salud, sus funcionarios,
Informacion. k) Garantizar la continuidad del negocio frente a incidentes. ARTicULO SEGUNDO.- Alcance. Esta polftica aplica a todo el Instituto Nacional de Salud, sus funcionarios, contratistas, terceros, colaboradores y ciudadanfa en general, asf como a todos los activos de informacion, servicios, procesos, las tecnologfas de informacion incluida el hardware y el software, instalaciones imagen perceptual y dernas herramientas utilizadas por la Orqanizacion en el ejercicio de sus funciones. ARTicULO TERCERO.- Nivel de Cumplimiento: Todas las personas incluidas en artfculo anterior deberan cumplir la polftica de manera obligatoria, en un 100%, sin perjuicio de las sanciones a que haya lugar. ARTicULO CUARTO.- Definiciones para la presente politica: Son definiciones para la polftica de seguridad de la informacion en el INS: a) Politica General de Seguridad de la Seguridad de la Informacion: Para ellnstituto Nacional de Salud como AutoridadCientffico Tecnica generadora de conocimiento, es de vital importancia salvaguardar la informacion obtenida de sus diversas actividades misionales, estrateqicas y de evaluacion, la cual es usada como herramienta para la toma de decisiones, la ernision de lineamientos, la ejecucion de actividades y la prevencion de riesgos relacionados con la salud publica, de acuerdo con nuestras funciones y competencias, en el marco Sistema de Gestion de Seguridad de la Informacion y las pollticas de Estado. b) Seguridad de la Informacion: Ellnstituto Nacional de Salud reconoce la seguridad de la informacion como el conjunto de medidas preventivas y reactivas de las organizaciones y de los sistemas tecnoloqicos que permiten resguardar y proteger la informacion, teniendo en cuenta la Norma IS027001, en 10 que se refiere a
el conjunto de medidas preventivas y reactivas de las organizaciones y de los sistemas tecnoloqicos que permiten resguardar y proteger la informacion, teniendo en cuenta la Norma IS027001, en 10 que se refiere a la confidencialidad, la integridad y la disponibilidad de la informacion y los datos importantes para la orqaruzacion, independientemente del formato que tengan, estos pueden ser: Electronicos, En papel, Audio y video, etc. ARTicULO QUINTO.- Politicas especificas de la Seguridad de la Informacion que soportan el SGSI. Las politicas especificas de la Seguridad de la Informacion establecidas por ellNS son:
1. Definir, implementar, operar y mejorar de forma continua un Sistema de Gestion de Seguridad de la Informacion, soportado en lineamientos claros alineados a las necesidades del negocio, y a los requerimientos regulatorios que Ie aplican a su naturaleza. De igual manera las responsabilidades frente ala seguridad de la informaci6n seran definidas, compartidas, publicadas y aceptadas por cada uno de los empleados, contratistas 0 terceros.
2. Proteger la informacion generada, procesada 0 resguardada por los procesos estrateqicos, misionales, de apoyo y de evaluaci6n, y garantizara su fiabilidad, integridad y disponibilidad por medio de la infraestructura tecnoloqica y los procesos y herramientas utilizadas, so pena de las sanciones que implican su incumplimiento.
3. Salvaguardar la informacion creada, procesada, transmitida 0 resguardada por sus procesos de negocio, con el fin de minimizar impactos financieros, operatives 0 legales debido a un uso incorrecto de es ..2 3 OCT 2017
RESOLUCION NUMERO DE HOJA No 3 146.3
con el fin de minimizar impactos financieros, operatives 0 legales debido a un uso incorrecto de es ..2 3 OCT 2017 RESOLUCION NUMERO DE HOJA No 3 146.3 "Por la cual se actualiza la politica de seguridad de la informacion en ellnstituto Nacional de Salud y se dictan otras disposiciones" Para ello es fundamental la aplicacion de controles de acuerdo con la clasiticacion de la informacion de su propiedad 0 en custodia.
4. Limitar el acceso a los activos de informacion dependiendo de su clasltlcacion sequn 10 establecido en el marco de la normatividad.
5. Proteger las instalaciones fisicas para controlar el acceso de personas no autorizadas a las areas restringidas, con el fin de resguardar la informacion que se encuentra en elias.
6. Controlar la operacion de sus procesos de negocio garantizando la seguridad de los recursos tecnoloqicos y las redes de datos.
7. Garantizar el mantenimiento y seguridad de su infraestructura en donde se almacenen los Sistemas de Informacion para garantizar su ciclo de vida y los pilares de la seguridad de la informacion.
8. Evaluar a sus procedimientos, controles e infraestructura con el fin de detectar debilidades y riesgos asociados a la planta fisica en pro de una mejora efectiva en su modele de seguridad.
9. Proteger los datos personales recolectados en ejercicio de sus actividades como Autoridad Cientifico y Tecnica del orden nacional, en el marco de nuestras competencias y de acuerdo con la Ley 1581 de 2012 y la Ley 1755 de 2015 0 las normas que la modifiquen 0 adicionen.
10. Preservar la informacion a la que tienen acceso los funcionaros, contratistas y colaboradores dellnstituto Nacional de Salud y en consecuencia, incluira clausulas en los contratos 0 convenios, 0 suscribira los
10. Preservar la informacion a la que tienen acceso los funcionaros, contratistas y colaboradores dellnstituto Nacional de Salud y en consecuencia, incluira clausulas en los contratos 0 convenios, 0 suscribira los actos juridicos necesarios para la proteccion de la informacion de acuerdo con los lineamientos dados por la Oficina Asesora Juridica y el Comite de Propiedad Intelectual.
11. Velar por la concientizacion de los funcionarios, contratistas y terceros con respecto a la importancia y el cumplimiento de los lineamientos definidos a traves del presente acto administrative.
12. Informar a los terceros sobre la presente politica de Seguridad de la Informacion y velar por su observancia en todos los actos juridicos que suscriban con la Orqanizacion 0 en los trarnites que realicen frente a la misma de acuerdo con nuestras funciones.
13. Implementar los controles necesarios para dar manejo a los riesgos detectados y proveera un nivel de proteccion de la informacion apropiado y consistente.
14. Administrar controles fisicos y loqicos para preservar y mantener seguras las areas fisicas y logicas clasificadas como publicas y restringidas que sean utilizadas para la gestion, almacenamiento y procesamiento de la informacion.
15. Emitir mecanismos de control de acceso tales como puertas de seguridad donde se requieran, sistemas de alarmas, control biometricos, sistemas de deteccion y extincion de incendios, control de inundaciones, alarmas para detectar irregularidades en el desarrollo de las actividades, apartar liquidos inflamables y demas medidas que se deban tomar para la proteccion de la informacion de la Entidad. Las puertas de las oficinas y diferentes areas de la entidad deben permanecer cerradas y aseguradas cuando las mismas se encuentren desatendidas 0 sin personal de la entidad dentro de elias.
demas medidas que se deban tomar para la proteccion de la informacion de la Entidad. Las puertas de las oficinas y diferentes areas de la entidad deben permanecer cerradas y aseguradas cuando las mismas se encuentren desatendidas 0 sin personal de la entidad dentro de elias.
16. Otorgar claves de acceso los sistemas de informacion, equipos de compute, alarmas, cajas fuertes entre otros unicarnente a personal autorizado, salvo las situaciones de emergencia que se puedan presentar.
17. Restringir el acceso a los funcionarios de la Entidad, contratistas, colaboradores 0 terceros, solo a areas a las cuales tengan la deb ida autorizacion.
18. Custodiar en todo momento y sin excepcion a todos los visitantes que ingresen a la Entidad, durante su permanencia en las instalaciones del INS.
19. Velar por la seguridad de la informacion de los equipos de compute que salgan de la institucion, 10 cual se realizar unicarnente con autorizacion del Jefe inmediato.
20. Utilizar la documentaci6n flsica generada, recibida y en general, manipulada por los funcionarios, unicarnente para el ejercicio de las responsabilidades de la Entidad de acuerdo con las funciones del servidor publico 0 actividades que realice el contratista 0 tercero, so pena del inicio de las acciones a que haya lugar, en concordancia con la normatividad.
21. Tomar las medidas a que haya lugar, una vez se tenga conocimiento de incidentes de seguridad 0 violaci6n a las medidas que han side tomadas para garantizar la seguridad de la informaci6n.
22. Bloquear el acceso a las paqinas de contenido para adultos, mensajerfa lnstantanea y dernas paqinas que no sean de uso corporativo mediante el uso de servidor proxy, firewall 0 el software institucional.
22. Bloquear el acceso a las paqinas de contenido para adultos, mensajerfa lnstantanea y dernas paqinas que no sean de uso corporativo mediante el uso de servidor proxy, firewall 0 el software institucional.
23. Definir y Divulgar el procedimiento para la realizacion copias de seguridad de la Informaci6n y velara por su archivo y custodia de acuerdo con la normatividad.
24. Realizar de manera periodica pruebas de funcionamiento de las copias de seguridad para garantizar su correcta recuperaci6n en el caso de ser necesario.
25. Instalar 0 desinstalar software 0 programas de c6mputo los cuales en todo caso contaran con las licencias de uso respectivas. Los funcionarios de la entidad no podra instalar ninqun programa sin la autortzacion respectiva y de acuerdo con sus funciones. 10 anterior se realiza a traves de la Oficina TIC.
26. Tomar las dernas medidas a que haya lugar, en desarrollo y estandarizaci6n de la presente politica de Seguridad de la Informaci6n.
ARTICULO SEXTO. Responsables. EI Responsable Institucional de la implementaci6n, aplicacion, seguimiento y dernas actividades derivadas para la estandarizacion de la presente Politica, es el Jefe de la Oficina de Tecnologfas de Informacion y Comunicaciones, 0 quien haga sus veces, el grupo de soporte tecnol6gico de la secreta ria general, propietarios de la informaci6n, funcionarios, contratistas y practicantes usuarios de la ~2 3 OCT 2017 RESOLUCION NUMERO .- 1463 DE HOJA No 4 "Per la cual se actualiza la polftica de seguridad de la informacion en ellnstituto Nacional de Salud y se dictan otras disposiciones" informacion, sin perjuicio de las funciones del Comite Institucional de Desarrollo Administrativo y la Oficina de Controllnterno.
"Per la cual se actualiza la polftica de seguridad de la informacion en ellnstituto Nacional de Salud y se dictan otras disposiciones" informacion, sin perjuicio de las funciones del Comite Institucional de Desarrollo Administrativo y la Oficina de Controllnterno. ARTICULO SEPTIMO. Responsabilidades Especificas frente a la Seguridad de la Informacion y al Sistema de Gestion de Seguridad de la Informacion.
I. RESPONSABILIDADES DE LA OFICINA DE TECNOLOGiAS DE LA INFORMACION a) Implantar, mantener y divulgar las polfticas y procedimientos de tecnologia, incluida esta polftica de seguridad de informacion, el uso de los servicios tecnolcqicos en toda la institucion de acuerdo a las mejores practicas y lineamientos de la Direccion General del Instituto y directrices del Gobierno. b) Salvaguardar la informacion que reposa en los diferentes sistemas de informacion, bases de dalos y aplicativos de la lnstitucion. c) Informar de los eventos que esten en contra de la seguridad de la informacion y de la infraestructura tecnoloqica de la lnstitucion a la Direccion General, las diferentes Direcciones y Jefaturas del Instituto Nacional de Salud, asl como a los entes de control e investiqacion que tienen injerencia sobre la I nstitucion. d) Proporcionar medidas de seguridad fisicas, loqicas y procedimentales para la proteccion de la informacion digital del Instituto. e) Aplicar y hacer cumplir la Politica de Seguridad de la Informacion y sus componentes. f) Administrar las reg las y atributos de acceso a los equipos de compute, sistemas de informacion, aplicativos y dernas fuentes de informacion al servicio del Instituto Nacional de Salud. g) Analizar, aplicar y mantener los controles de seguridad implementados para asegurar los dalos e informacion gestionados en la lnstitucion.
aplicativos y dernas fuentes de informacion al servicio del Instituto Nacional de Salud. g) Analizar, aplicar y mantener los controles de seguridad implementados para asegurar los dalos e informacion gestionados en la lnstitucion. h) Resolver de cornun acuerdo con las areas y los propietarios de la informacion los conflictos que se presenten por la propiedad de la informacion al interior del Instituto. i) Habilitar/Deshabilitar el reconocimiento y operacion de Dispositivos de Almacenamiento externo de acuerdo con las directrices emitidas de parte de la Direccion General y las diferentes direcciones. j) Implementar los mecanismos de controles necesarios y pertinentes para verificar el cumplimiento de la presente polftica.
- RESPONSABILIDADES DEL AREA DE SOPORTE TECNOLOGICO DE LA SECRETARIA GENERAL a) Garantizar la disponibilidad de los servicios y asi mismo programar 0 informar a todos los usuarios. b) Resolver cualquier problema 0 mantenimiento que pueda afectar la normal prestacion de los mismos; asl como gestionar su acceso de acuerdo a las solicitudes recibidas de las diferentes Direcciones, Jefaturas 0
Coordinaciones siguiendo el procedimiento establecido. c) Establecer, mantener y divulgar las polfticas y procedimientos de los servicios de tecnologia, incluidos todos los capitulos que hacen parte de esta Polftica, en toda la institucion de acuerdo a las mejores practicas y directrices de la Entidad y del Gobierno. d) Determinar las estrategias para el mejoramiento continuo del servicio tecnoloqico, la optimizacion de los recursos tecnoloqicos, las mejoras en los sistemas de informacion con miras a un gobierno de tecnologias consolidado. e) Brindar el soporte necesario a los usuarios a traves del apoyo del Recurso Humano y los diversos canales de apoyo y ayuda que se han implementados en eIINS.
consolidado. e) Brindar el soporte necesario a los usuarios a traves del apoyo del Recurso Humano y los diversos canales de apoyo y ayuda que se han implementados en eIINS.
- RESPONSABILIDADES DE LOS PROPIETARIOS DE LA INFORMACION a) Son propietarios de la informacion cada uno de los Directores, asi como los jefes de las oficinas donde se genera, procesa y mantiene informacion, en cualquier medio, propia del desarrollo de sus actividades. b) Valorar y clasificar la informacion que esta bajo su adrninistracion y/o generacion. c) Autorizar, restringir y delimitar a los dernas usuarios de la institucion el acceso a la informacion de acuerdo a los roles y responsabilidades de los diferentes funcionarios, contratistas 0 practicantes que por sus actividades requieran acceder a consultar, crear 0 modificar parte 0 la totalidad de la informacion. d) Determinar los tiempos de retencion de la informaci6n en conjunto con el grupo de Gestion Documental y Correspondencia y las areas que se encarguen de su proteccion y almacenamiento de acuerdo a las determinaciones y polfticas de la entidad como de los entes extern os y las norm as 0 leyes vigentes. e) Determinar y evaluar de forma permanente los riesgos asociados a la informacion, asi como los controles implementados para el acceso y qestion de la adrninistracion comunicando cualquier anomalfa 0 mejora tanto a los usuarios como a los custodios de la misma. f) Acoger e informar los requisitos de esta polftica a todos los funcionarios, contratistas y practicantes en las diferentes dependencias dellnstituto.
IV) RESPONSABILIDADES DE LOS FUNCIONARIOS, CONTRATISTAS Y PRACTICANTES USUARIOS
DE LA INFORMACION
diferentes dependencias dellnstituto.
- RESPONSABILIDADES DE LOS FUNCIONARIOS, CONTRATISTAS Y PRACTICANTES USUARIOS DE LA INFORMACION a) Utilizar solamente la informaci6n necesaria para Ilevar a cabo las funciones que Ie fueron asignadas, de acuerdo con los permisos establecidos 0 aprobados en el Manual de Funciones, Codiqo Disciplinario Unico
Ley 734 de 2002 0 Contrato.2 3 OCT 2017 RESOLUCION NUMERO 1463 DE HOJA No 5 "Per la cual se actualiza la politica de seguridad de la informacion en el Instituto Nacional de Salud y se dictan otras disposiciones" b) Manejar la Informaci6n del INS y rendir cuentas por el uso y protecci6n de tal informaci6n, mientras que este bajo su custodia. Esta puede ser ffsica 0 electr6nica e igualmente almacenada en cualquier medio. c) Proteger la informaci6n a la cual accedan y procesen, para evitar su perdida, alteraci6n, destrucci6n 0 uso indebido. d) Evitar la divulqacion no autorizada 0 el uso indebido de la informacion. e) Cumplir con todos los controles establecidos por los propietarios de la informaci6n y los custodios de la misma. f) Informar a sus superiores sobre la violaci6n de estas politicas 0 si conocen de alguna falta a alguna de elias. g) Proteger los dalos almacenados en los equipos de c6mputo y sistemas de informaci6n a su disposici6n de la destruccion 0 alteracion intencional 0 no justificada y de la divulqacion no autorizada. h) Reportar los Incidentes de seguridad, eventos sospechosos y el mal uso de los recursos que identifique.
destruccion 0 alteracion intencional 0 no justificada y de la divulqacion no autorizada. h) Reportar los Incidentes de seguridad, eventos sospechosos y el mal uso de los recursos que identifique. i) Proteger los equipos de compute. de comunicaciones y dernas dispositivos tecnol6gicos 0 tecnico cientifico designados para el desarrollo de sus funciones. No esta permitida la conexi6n de equipos de c6mputo y de comunicaciones ajenos allnstituto al a red Institucional ni el uso de dispositivos de acceso externo a Internet ode difusi6n de senates de red que no hayan sido previamente autorizadas por la Oficina de Tecnologias de la Informaci6n. j) Usar software autorizado que haya side adquirido legalmente por la Instituci6n. No esta permitido la instalaci6n ni uso de software diferente allnstitucional sin el consentimiento de sus superiores y visto bueno de la Oficina de Tecnologias de la Informaci6n. k) Divulgar, aplicar y el cumplir con la presente Politica.
- Aceptar y reconocer que en cualquier momenta y sin previo aviso, la Direcci6n General del Instituto puede solicitar una inspeccion de la informaci6n a su cargo sin importar su ubicaci6n 0 medio de almacenamiento.
Esto incluye todos los dalos y archivos de los correos electr6nicos institucionales, sitios web institucionales y redes sociales propiedad del Instituto, al igual que las unidades de red institucionales, computadoras, servidores u otros medios de almacenamiento propios de la Instituci6n; 10 anterior de lIegar a ser el caso, con el acornpafiamiento del Grupo de Talento Humano 0 de la Oficina Asesora Juridica. m) Proteger y resguardar su informaci6n personal que no este relacionada con sus funciones en la lnstitucion. EI
el acornpafiamiento del Grupo de Talento Humano 0 de la Oficina Asesora Juridica. m) Proteger y resguardar su informaci6n personal que no este relacionada con sus funciones en la lnstitucion. EI Instituto Nacional de Salud no es responsable por la perdida de informaci6n, desfalco 0 dario que pueda tener un usuario al brindar informaci6n personal como identificaci6n de usuarios, claves, nurneros de cuentas 0 nurneros de tarjetas debito/credito. ARTICULO OCTAVO. Se entienden incorporadas al presente acto administrativo y por 10 tanto hacen parte integral del mismo, la resoluci6n No 1607 de 2014 "Pot la cual se adopta el Reglamento de Propiedad Intelectual del Instituto Nacional de Salud-INS, la polftica para la oroteccion de datos personales establecida en la ley estatutaria No 1581 de 2012 y se dictan otras disposiciones" junto con sus respectivos anexos, 0 el acto administrativo que los sustituya modifique 0 adicione.
PARAGRAFO: De acuerdo con 10 dispuesto en el presente articulo, la politica de Seguridad de la Informaci6n se
hace extensiva a los aspectos contenidos en los Anexos No 2° y 3° de 10 Resoluci6n 1607 de 2014 y dernas disposiciones que la complementen, sustituyan 0 adicionen. ARTICULO NOVENO. La Oficina de Control Interno verificara el cumplimiento de las estrategias establecidas en el articulo 5°, de acuerdo con sus funciones, a partir de la firma y divulgaci6n de este documento y realizara el seguimiento correspondiente al Sistema de Gesti6n de Seguridad de la Informaci6n.
el articulo 5°, de acuerdo con sus funciones, a partir de la firma y divulgaci6n de este documento y realizara el seguimiento correspondiente al Sistema de Gesti6n de Seguridad de la Informaci6n. ARTICULO DECIMO. La presente resoluci6n rige a partir de la fecha de su expedici6n y deroga la Resoluci6n No 1629 de 2015. Dada en Bogota D.C., a los 2 3 OCT 2017
COMUNiaUESE Y CUMPLASE
EL DIRECTOR GENERAL (E) IN PRIETO ALVARADO Rev~f: Luis Ernesto Florez Simanca, Jefe Oficina Ases a Juridic Jefe Oficina Asesora de Planeacion (E).k \y Esperanza Martinez Garzon, Secretaria Genera r decuacion Juridica: Anderson Alberto Lopez Pin ilia. . •• ~ I)royecto: Elsa Marlen Baracaldo Huertas, Jefe Oficina Tec ologia de la Informacion y comunicaciones. T