Presentacion GIBBA en ExpoMedical 2012

Jorge A. Guerra
Jorge A. GuerraConsultor Organizacional especializado en Gestión por Procesos at GEDYT, ICBA, Sanatorio Bernal, Clínica Monte Grande, Hospital Alemán de Buenos Aoires
12 SYMPOSIUM DE
                                  INFORMATICA EN SALUD




    Manejo de Información de Salud
            de las personas


  "Seguridad, integridad y confidencialidad
en el manejo de la información de pacientes“


       Dr. Ricardo Herrero - Lic Jorge Guerra
12 SYMPOSIUM DE
                                                        INFORMATICA EN SALUD




                     CALIDAD DE ATENCION DE SALUD
                 Resultado de la evolución de la metodología para
                    mejorar la calidad de la atención de salud:

     • Enorme experiencia práctica que se ha ganado
       (Varios países – diferentes áreas y especialidades)

     • Mayor complejidad de la prestación de atención de salud
       (eficiente y eficaz en función de los costos)

     • Mayores expectativas de la población

     • Avances en nuestros conocimientos sobre mejoramiento,
       administración y práctica clínica


Setiembre 2012               Ricardo Herrero - Jorge A. Guerra                 2
12 SYMPOSIUM DE
                                                    INFORMATICA EN SALUD




       PRINCIPIOS DEL MEJORAMIENTO DE LA CALIDAD


 • Enfoque en el cliente: satisfacer sus necesidades


 • Comprensión del trabajo como Procesos y Sistemas

 • Trabajo en Equipo: componentes interdisciplinarios

 • Prueba de cambios en los procesos y sistemas mediante el uso de
   datos: los datos se usan para analizar los procesos, identificar los
   problemas y determinar si los cambios han producido mejoras



Setiembre 2012           Ricardo Herrero - Jorge A. Guerra                 3
12 SYMPOSIUM DE
                                             INFORMATICA EN SALUD




        ESTRUCTURA INSUMOS-PROCESOS-RESULTADOS




Setiembre 2012    Ricardo Herrero - Jorge A. Guerra                 4
12 SYMPOSIUM DE
                                                   INFORMATICA EN SALUD




                   GESTION DE LA INFORMACION
                    DE LOS SERVICIOS DE SALUD

 • Los datos relativos a la salud de las personas han tenido siempre un
   carácter estrictamente confidencial
 • La información clínica debe estar protegida y disponible
   (Ley 26.529 – Derechos del Paciente)
 • La información está expuesta a nuevos y numerosos riesgos

 • La información se ha convertido uno de los principales activos
   estratégicos de las organizaciones:
   (requiere una adecuada gestión en cuanto a su seguridad)



Setiembre 2012          Ricardo Herrero - Jorge A. Guerra                 5
12 SYMPOSIUM DE
                                                 INFORMATICA EN SALUD




                 SEGURIDAD DE LA INFORMACION
                        CONCEPTOS BASICOS



                       • DISPONIBILIDAD


                       • INTEGRIDAD

                       • CONFIDENCIALIDAD




Setiembre 2012        Ricardo Herrero - Jorge A. Guerra                 6
12 SYMPOSIUM DE
                                                             INFORMATICA EN SALUD




                     SEGURIDAD DE LA INFORMACION
                            REQUISITOS REÑIDOS ENTRE SI

                      Disponibilidad vs Confidencialidad



      Necesidad de acceder                                    Su acceso requiere de la
     a los datos registrados en                                   autorización del
               su HC                                                 paciente




     Las TIC han                                                          Las TIC crearon
    potenciado la                                                           mecanismos
    disponibilidad                                                       p/salvaguardar la
                                                                           disponibilidad


Setiembre 2012                    Ricardo Herrero - Jorge A. Guerra                          7
12 SYMPOSIUM DE
                                                       INFORMATICA EN SALUD




                   SEGURIDAD DE LA INFORMACION
                 ¿Dónde reside el verdadero nudo del problema?
                        EN EL PUNTO DE VISTA ORGANIZATIVO



           • Definir una Estrategia Corporativa de Seguridad


           • Compromiso entre Disponibilidad y Confidencialidad

           • Formación y Concientización: profesionales y pacientes




Setiembre 2012              Ricardo Herrero - Jorge A. Guerra                 8
12 SYMPOSIUM DE
                                                         INFORMATICA EN SALUD




   HISTORIA CLINICA Y OTRAS FUENTES DE INFORMACION

     • La historia clínica es la fuente de información más importante de los
       servicios de salud.
        Para garantizar su seguridad:
          • Principio de calidad de la información basado en la unicidad los datos
          • Autorización y autenticación para su acceso
          • Acuerdos de Confidencialidad



     • La historia administrativa es otra fuente de información
           •     Ejemplo: el número de habitación o el consultorio en que se
                 atiende un paciente permite deducir el servicio médico y a través
                 de éste especular sobre la enfermedad que sufre el paciente


Setiembre 2012                Ricardo Herrero - Jorge A. Guerra                      9
12 SYMPOSIUM DE
                                                     INFORMATICA EN SALUD




                 MARCO LEGAL Y MEJORES PRACTICAS


             Ley 25.326/2000 sobre Protección de Datos Personales



          • Dirección Nacional de Protección de Datos Personales
            (www.jus.gov.ar/datos-personales.aspx )

          • Registrar las Bases de Datos

          • Disponer del Documento de Seguridad de Datos personales



Setiembre 2012            Ricardo Herrero - Jorge A. Guerra                 10
12 SYMPOSIUM DE
                                                     INFORMATICA EN SALUD




                 MARCO LEGAL Y MEJORES PRACTICAS


                 Ley 26.529/2009 sobre Derechos del Paciente
          en su relación con los Profesionales e Instituciones de Salud



          • Artículo 2 inciso d): Confidencialidad

          • Artículo 14: Titularidad




Setiembre 2012            Ricardo Herrero - Jorge A. Guerra                 11
12 SYMPOSIUM DE
                                                   INFORMATICA EN SALUD




                 MARCO LEGAL Y MEJORES PRACTICAS
      Programa Nacional de Garantía de la Calidad de Atención Médica
                     http://www.msal.gov.ar/pngcam




Setiembre 2012          Ricardo Herrero - Jorge A. Guerra                 12
12 SYMPOSIUM DE
                                                   INFORMATICA EN SALUD




                 MARCO LEGAL Y MEJORES PRACTICAS


                                 Familia ISO 27000


                      • ISO 27001 y 2

                      • ISO 27799 (específica de Salud)




Setiembre 2012          Ricardo Herrero - Jorge A. Guerra                 13
12 SYMPOSIUM DE
                                                       INFORMATICA EN SALUD




                                  ACTUALIDAD
  El Empleado, protagonista de los ataques (http://www.redusers.com/expandit)



 • Los riesgos a la seguridad de la información de una empresa son más altos
   a nivel interno:

      • “El 80% de los casos de incidencias a la información se realiza desde el
        interior de la organización”

      • “Además, el 82% de estos casos son efectuados por empleados con
        dolo, es decir, con conocimiento de que están causando un daño a la
        empresa”




Setiembre 2012              Ricardo Herrero - Jorge A. Guerra                      14
12 SYMPOSIUM DE
                                                     INFORMATICA EN SALUD




                                 ACTUALIDAD
  El Empleado, protagonista de los ataques (http://www.redusers.com/expandit)

 Recomendaciones:

 • Definir los perfiles de acceso a la información;
 • Automatizar los procesos de desvinculaciones de los empleados de la org.;
 • Determinar password “duros”;
 • Obligar la renovación de contraseñas periódicamente;
 • Auditar las políticas aplicadas y los accesos permitidos a cada usuario;
 • Dejar pistas de auditoría de las acciones tomadas por el usuario;
 • Tratar de evitar o limitar al mínimo el uso de discos de almacenamiento
   local en las PCs;
 • Utilizar back-up encriptadas;
 • y almacenar los back-up en forma replicada externamente.
 • Firmar acuerdos de confidencialidad
Setiembre 2012            Ricardo Herrero - Jorge A. Guerra                    15
12 SYMPOSIUM DE
                                                    INFORMATICA EN SALUD




       PROYECTO DE CERTIFICACION DEL MANEJO DE
       LA INFORMACION DE SALUD DE LAS PERSONAS


  No existe un organismo que certifique Sistemas de Información en Salud


      Misión

      Elaboración de un Modelo Integrado por instrumentos y
      metodologías para que las instituciones de salud garanticen a sus
      pacientes Confidencialidad, Disponibilidad e Integridad de sus
      datos.




Setiembre 2012           Ricardo Herrero - Jorge A. Guerra                 16
12 SYMPOSIUM DE
                                                    INFORMATICA EN SALUD




       Objetivos

       Elaborar un manual que contenga elementos objetivos y medibles
       para que las Instituciones optimicen la forma en que manejan la
       información de salud de las personas. El cumplimiento podría
       desembocar en un proceso de certificación, pero el objetivo
       primario es lograr una herramienta útil para los establecimientos y
       para las personas que allí se asisten.
       Beneficiarios

       Las personas objetos de la atención propietaria de los datos y las
       entidades depositarias de los mismos.

       Resultados esperados

       Disminuir los riesgos para la pérdida de confidencialidad,
       integridad y disponibilidad de información de salud.

Setiembre 2012           Ricardo Herrero - Jorge A. Guerra                 17
12 SYMPOSIUM DE
                                                 INFORMATICA EN SALUD




                  Estructura del manual

            • Tipo de estándares

            • Niveles de cumplimiento y madurez

            • Estándares

            • Metodología de evaluación



Setiembre 2012        Ricardo Herrero - Jorge A. Guerra                 18
12 SYMPOSIUM DE
                                                               INFORMATICA EN SALUD




                                   Tipo de estándares
     Críticos
     Son estándares que de no cumplirse total o parcialmente, pueden causar
     perjuicios severos a las personas o al establecimiento.
     EJEMPLO: el establecimiento tiene resuelto qué otras personas, además del paciente, estén
     autorizadas a dar el consentimiento informado.

     Centrales o nucleares
     Son estándares importantes para la atención del paciente. Su cumplimiento
     parcial no genera perjuicios severos a las personas o al establecimiento.
     EJEMPLO: el establecimiento. ha desarrollado e implementado un listado de procedimientos para los
     que se requiere indefectiblemente el consentimiento informado.

     Extendidos
     Son estándares complejos para implementar, que requieren un cambio
     cultural y en general se vinculan al proceso de mejora continua.
     EJEMPLO: existe el consentimiento informado firmado por el paciente para la participación en trabajos
     de investigación y está suscripto por dos testigos.


Setiembre 2012                    Ricardo Herrero - Jorge A. Guerra                                   19
12 SYMPOSIUM DE
                                                    INFORMATICA EN SALUD




                             Modelo de madurez

        La evaluación establece el cumplimiento o el no cumplimiento
        de los estándares y define el grado de madurez respecto al no
        cumplimiento.

        De este punto surgen las recomendaciones para la mejora.

        Este concepto posibilita que un establecimiento a través de una
        autoevaluación pueda definir el camino a seguir para lograr el
        cumplimiento de los estándares y en base a la clasificación
        anterior pueda elaborar una estrategia.




Setiembre 2012           Ricardo Herrero - Jorge A. Guerra                 20
12 SYMPOSIUM DE
                                                      INFORMATICA EN SALUD




                                 Estándares
      Capítulo 1 Seguridad de la información

      •   Política de seguridad de la información
      •   Organización
      •   Gestión de activos
      •   Seguridad ligada con los recursos humanos
      •   Seguridad física y del entorno
      •   Gestión de comunicaciones y operaciones
      •   Control de accesos
      •   Adquisición, desarrollo y mantenimiento de sistemas
      •   Gestión de incidentes
      •   Gestión de la continuidad de negocio
      •   Conformidad


Setiembre 2012             Ricardo Herrero - Jorge A. Guerra                 21
12 SYMPOSIUM DE
                                                      INFORMATICA EN SALUD




                                 Estándares
        Capítulo 2 Datos personales

        •   Política de privacidad
        •   Bancos de datos inscriptos ante la DNDP
        •   Calidad de los datos
        •   Recolección de los datos
        •   Cesión de datos
        •   Confidencialidad
        •   Actividades de publicidad directa
        •   Transferencia entre regiones
        •   Tratamiento de datos por cuenta de terceros
        •   Derechos del titular del dato
        •   Capacitación
        •   Acatamiento de las disposiciones de la DNDP
        •   investigaciones clínicas, farmacológicas y fármaco genéticas
Setiembre 2012             Ricardo Herrero - Jorge A. Guerra                 22
12 SYMPOSIUM DE
                                                     INFORMATICA EN SALUD




                                Estándares
     Capítulo 3 Manejo de la información de salud

     • Política
     • Utilización de códigos estandarizados de diagnóstico, códigos de
       procedimiento, símbolos, abreviaturas,
     • Definición de métodos para agregar comentarios / adiciones.
     • Los procesos de gestión de la información satisfacen las necesidades de
       información interna y externa.
     • Se recopila información sobre la enfermedad del paciente o la condición
       clínica y los cambios durante todo el proceso de cuidado.
     • Se comparte información sobre la enfermedad del paciente o condición a
       través de todo el continuo de la atención a cualquier miembro que sea
       pertinente del personal.
     • Se inicia, mantiene y pone a disposición un registro de salud de cada
       paciente.

Setiembre 2012            Ricardo Herrero - Jorge A. Guerra                 23
12 SYMPOSIUM DE
                                                      INFORMATICA EN SALUD




                                 Estándares

        Capitulo 4 Comunicación y transición asistencial


        • Política de comunicación
        • Definiciones de interoperabilidad
        • Modalidad de transferencia de información entres sectores
        • Comunicación verbal
        • Metodología de transmisión de información en las transiciones
          asistenciales




Setiembre 2012             Ricardo Herrero - Jorge A. Guerra                 24
12 SYMPOSIUM DE
                                                      INFORMATICA EN SALUD




                      Metodología de evaluación
       • A través de cuestionarios
       • Los diferentes controles, en muchos casos son aplicables, en forma
         indistinta a procedimientos automatizados o no automatizados para el
         manejo de información
       • En caso de sistemas informáticos u otros recursos relacionados con
         TICs, muchos de los controles se dan por cumplidos si el
         establecimiento posee certificaciones que incluyan algunos o varios
         estándares.
       • Otros estándares pueden interpretarse como cumplidos si el
         establecimiento posee certificación de cumplimiento de la ley de
         datos personales (DNDP).
       • Para la certificación se requiere el cumplimiento del total de los
         controles, de lo contrario el dictamen genera un documento donde se
         específica el grado de madurez y las recomendaciones para la mejora


Setiembre 2012             Ricardo Herrero - Jorge A. Guerra                   25
12 SYMPOSIUM DE
                                                    INFORMATICA EN SALUD




                 Manejo de Información de Salud
                         de las personas

            "Seguridad, integridad y confidencialidad
          en el manejo de la información de pacientes“


                                           as   ?
                                P   regunt




Setiembre 2012         Ricardo Herrero - Jorge A. Guerra                   26
1 of 26

Recommended

Protección de Datos Personales by
Protección de Datos PersonalesProtección de Datos Personales
Protección de Datos PersonalesCristina Villavicencio
878 views16 slides
Taller Cómo prepararse para una inspección de Habeas Data by
Taller Cómo prepararse para una inspección de Habeas DataTaller Cómo prepararse para una inspección de Habeas Data
Taller Cómo prepararse para una inspección de Habeas Dataamdia
1.7K views41 slides
InformáTica Aplicada A La Salud by
InformáTica Aplicada A La SaludInformáTica Aplicada A La Salud
InformáTica Aplicada A La Saludguestc72bc73
921 views10 slides
Presentacion_MyrnaMarti_ExpoMedical2013 by
Presentacion_MyrnaMarti_ExpoMedical2013Presentacion_MyrnaMarti_ExpoMedical2013
Presentacion_MyrnaMarti_ExpoMedical2013Jorge A. Guerra
1.3K views19 slides
OPS_Conversacion_AspectosLegales_JorgeGuerra by
OPS_Conversacion_AspectosLegales_JorgeGuerraOPS_Conversacion_AspectosLegales_JorgeGuerra
OPS_Conversacion_AspectosLegales_JorgeGuerraJorge A. Guerra
1.5K views14 slides
Presentacion p daste_15_symposium by
Presentacion p daste_15_symposiumPresentacion p daste_15_symposium
Presentacion p daste_15_symposiumJorge A. Guerra
1.1K views47 slides

More Related Content

Similar to Presentacion GIBBA en ExpoMedical 2012

Presentacion sedsabio j_guerra by
Presentacion sedsabio j_guerraPresentacion sedsabio j_guerra
Presentacion sedsabio j_guerraJorge A. Guerra
531 views25 slides
Modulo2 si informacion by
Modulo2 si informacionModulo2 si informacion
Modulo2 si informacionUnellez
200 views16 slides
Slides seguridad en salud by
Slides   seguridad en saludSlides   seguridad en salud
Slides seguridad en saludFabián Descalzo
881 views29 slides
2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf by
2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf
2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdfFabián Descalzo
212 views41 slides
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS by
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS Fabián Descalzo
151 views41 slides
Las implicaciones jurídicas de la mHealth by
Las implicaciones jurídicas de la mHealthLas implicaciones jurídicas de la mHealth
Las implicaciones jurídicas de la mHealthCOM SALUD
616 views10 slides

Similar to Presentacion GIBBA en ExpoMedical 2012(20)

Modulo2 si informacion by Unellez
Modulo2 si informacionModulo2 si informacion
Modulo2 si informacion
Unellez200 views
2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf by Fabián Descalzo
2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf
2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf
Fabián Descalzo212 views
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS by Fabián Descalzo
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS
Fabián Descalzo151 views
Las implicaciones jurídicas de la mHealth by COM SALUD
Las implicaciones jurídicas de la mHealthLas implicaciones jurídicas de la mHealth
Las implicaciones jurídicas de la mHealth
COM SALUD616 views
Marco legal y técnico de la seguridad de la información en la Administración ... by Rodolfo Herrera Bravo
Marco legal y técnico de la seguridad de la información en la Administración ...Marco legal y técnico de la seguridad de la información en la Administración ...
Marco legal y técnico de la seguridad de la información en la Administración ...
Blindata Sistema de Gestión en Protección de Datos Personales by AlejandroZaragoza13
Blindata Sistema de Gestión en Protección de Datos PersonalesBlindata Sistema de Gestión en Protección de Datos Personales
Blindata Sistema de Gestión en Protección de Datos Personales
Hacia un modelo de seguridad y privacidad by Fabián Descalzo
Hacia un modelo de seguridad y privacidadHacia un modelo de seguridad y privacidad
Hacia un modelo de seguridad y privacidad
Fabián Descalzo428 views
EGISART2015 - SALUD Y RIESGOS, HACIA UN MODELO DE PRIVACIDAD Y SEGURIDAD by Fabián Descalzo
EGISART2015 - SALUD Y RIESGOS, HACIA UN MODELO DE PRIVACIDAD Y SEGURIDADEGISART2015 - SALUD Y RIESGOS, HACIA UN MODELO DE PRIVACIDAD Y SEGURIDAD
EGISART2015 - SALUD Y RIESGOS, HACIA UN MODELO DE PRIVACIDAD Y SEGURIDAD
Fabián Descalzo436 views
Hacia una sanidad sostenible: la clave digital by AMETIC
Hacia una sanidad sostenible: la clave digitalHacia una sanidad sostenible: la clave digital
Hacia una sanidad sostenible: la clave digital
AMETIC791 views
GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN EN EL SECTOR SALUD by Fabián Descalzo
GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN EN EL SECTOR SALUDGESTIÓN DE SEGURIDAD DE LA INFORMACIÓN EN EL SECTOR SALUD
GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN EN EL SECTOR SALUD
Fabián Descalzo203 views
Dossier de empresa IMAdvisory by IMAdvisory
Dossier de empresa IMAdvisoryDossier de empresa IMAdvisory
Dossier de empresa IMAdvisory
IMAdvisory291 views
Information Management Advisory by mariamasv
Information Management AdvisoryInformation Management Advisory
Information Management Advisory
mariamasv136 views

More from Jorge A. Guerra

JIIS 2023 - Gobernanza de los Procesos de Salud - JGuerra by
JIIS 2023 - Gobernanza de los Procesos de Salud - JGuerraJIIS 2023 - Gobernanza de los Procesos de Salud - JGuerra
JIIS 2023 - Gobernanza de los Procesos de Salud - JGuerraJorge A. Guerra
177 views38 slides
5. Sergio Herrera - - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed... by
5. Sergio Herrera - - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed...5. Sergio Herrera - - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed...
5. Sergio Herrera - - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed...Jorge A. Guerra
5 views8 slides
4. Guido Costa / Alejandro Aranguren - 22do. Simposium de Informática en Salu... by
4. Guido Costa / Alejandro Aranguren - 22do. Simposium de Informática en Salu...4. Guido Costa / Alejandro Aranguren - 22do. Simposium de Informática en Salu...
4. Guido Costa / Alejandro Aranguren - 22do. Simposium de Informática en Salu...Jorge A. Guerra
3 views8 slides
3. Fernando La Rosa - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed... by
3. Fernando La Rosa - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed...3. Fernando La Rosa - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed...
3. Fernando La Rosa - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed...Jorge A. Guerra
3 views14 slides
2. Isabel Iñigo Petralanda - 22do. Simposium de Informática en Salud - GIBBA... by
2. Isabel Iñigo Petralanda  - 22do. Simposium de Informática en Salud - GIBBA...2. Isabel Iñigo Petralanda  - 22do. Simposium de Informática en Salud - GIBBA...
2. Isabel Iñigo Petralanda - 22do. Simposium de Informática en Salud - GIBBA...Jorge A. Guerra
2 views9 slides
Presentación 22do. Simposium de Informática en Salud - GIBBA/ExpoMedical 2023 by
Presentación 22do. Simposium de Informática en Salud - GIBBA/ExpoMedical 2023Presentación 22do. Simposium de Informática en Salud - GIBBA/ExpoMedical 2023
Presentación 22do. Simposium de Informática en Salud - GIBBA/ExpoMedical 2023Jorge A. Guerra
12 views1 slide

More from Jorge A. Guerra(20)

JIIS 2023 - Gobernanza de los Procesos de Salud - JGuerra by Jorge A. Guerra
JIIS 2023 - Gobernanza de los Procesos de Salud - JGuerraJIIS 2023 - Gobernanza de los Procesos de Salud - JGuerra
JIIS 2023 - Gobernanza de los Procesos de Salud - JGuerra
Jorge A. Guerra177 views
5. Sergio Herrera - - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed... by Jorge A. Guerra
5. Sergio Herrera - - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed...5. Sergio Herrera - - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed...
5. Sergio Herrera - - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed...
Jorge A. Guerra5 views
4. Guido Costa / Alejandro Aranguren - 22do. Simposium de Informática en Salu... by Jorge A. Guerra
4. Guido Costa / Alejandro Aranguren - 22do. Simposium de Informática en Salu...4. Guido Costa / Alejandro Aranguren - 22do. Simposium de Informática en Salu...
4. Guido Costa / Alejandro Aranguren - 22do. Simposium de Informática en Salu...
Jorge A. Guerra3 views
3. Fernando La Rosa - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed... by Jorge A. Guerra
3. Fernando La Rosa - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed...3. Fernando La Rosa - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed...
3. Fernando La Rosa - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed...
Jorge A. Guerra3 views
2. Isabel Iñigo Petralanda - 22do. Simposium de Informática en Salud - GIBBA... by Jorge A. Guerra
2. Isabel Iñigo Petralanda  - 22do. Simposium de Informática en Salud - GIBBA...2. Isabel Iñigo Petralanda  - 22do. Simposium de Informática en Salud - GIBBA...
2. Isabel Iñigo Petralanda - 22do. Simposium de Informática en Salud - GIBBA...
Jorge A. Guerra2 views
Presentación 22do. Simposium de Informática en Salud - GIBBA/ExpoMedical 2023 by Jorge A. Guerra
Presentación 22do. Simposium de Informática en Salud - GIBBA/ExpoMedical 2023Presentación 22do. Simposium de Informática en Salud - GIBBA/ExpoMedical 2023
Presentación 22do. Simposium de Informática en Salud - GIBBA/ExpoMedical 2023
Jorge A. Guerra12 views
GIBBA en Expomedical2022 - Mandi - 02 Relectronica vs Rmanual 2022.pdf by Jorge A. Guerra
GIBBA en Expomedical2022 - Mandi - 02 Relectronica vs Rmanual 2022.pdfGIBBA en Expomedical2022 - Mandi - 02 Relectronica vs Rmanual 2022.pdf
GIBBA en Expomedical2022 - Mandi - 02 Relectronica vs Rmanual 2022.pdf
Jorge A. Guerra36 views
GIBBA en Expomedical2022 - Mandi - 01 Relectronica HL7 FHIR SNOMED 2022.pdf by Jorge A. Guerra
GIBBA en Expomedical2022 - Mandi - 01 Relectronica HL7 FHIR SNOMED 2022.pdfGIBBA en Expomedical2022 - Mandi - 01 Relectronica HL7 FHIR SNOMED 2022.pdf
GIBBA en Expomedical2022 - Mandi - 01 Relectronica HL7 FHIR SNOMED 2022.pdf
Jorge A. Guerra32 views
GIBBA en Expomedical2022 - Judit Bazan.pdf by Jorge A. Guerra
GIBBA en Expomedical2022 -  Judit Bazan.pdfGIBBA en Expomedical2022 -  Judit Bazan.pdf
GIBBA en Expomedical2022 - Judit Bazan.pdf
Jorge A. Guerra55 views
GIBBA en Expomedical2022 - Mauro Vega.pdf by Jorge A. Guerra
GIBBA en Expomedical2022 - Mauro Vega.pdfGIBBA en Expomedical2022 - Mauro Vega.pdf
GIBBA en Expomedical2022 - Mauro Vega.pdf
Jorge A. Guerra29 views
GIBBA en Expomedical2022 - Walter Maestri by Jorge A. Guerra
GIBBA en Expomedical2022 - Walter MaestriGIBBA en Expomedical2022 - Walter Maestri
GIBBA en Expomedical2022 - Walter Maestri
Jorge A. Guerra24 views
Jorge Guerra mis servicios en Gestion por Procesos by Jorge A. Guerra
Jorge Guerra mis servicios en Gestion por ProcesosJorge Guerra mis servicios en Gestion por Procesos
Jorge Guerra mis servicios en Gestion por Procesos
Jorge A. Guerra510 views
Gestion por procesos_en_salud-guia_de_implementacion by Jorge A. Guerra
Gestion por procesos_en_salud-guia_de_implementacionGestion por procesos_en_salud-guia_de_implementacion
Gestion por procesos_en_salud-guia_de_implementacion
Jorge A. Guerra325 views
Alfonsina candiello telemedicina icba by Jorge A. Guerra
Alfonsina candiello telemedicina icbaAlfonsina candiello telemedicina icba
Alfonsina candiello telemedicina icba
Jorge A. Guerra486 views
18mo symposium de informatica en salud by Jorge A. Guerra
18mo symposium de informatica en salud18mo symposium de informatica en salud
18mo symposium de informatica en salud
Jorge A. Guerra180 views
Gibba 2018 presentacion s guemes by Jorge A. Guerra
Gibba 2018   presentacion s guemesGibba 2018   presentacion s guemes
Gibba 2018 presentacion s guemes
Jorge A. Guerra123 views
Gibba 2018 presentación Pequeña Familia de Junin by Jorge A. Guerra
Gibba 2018   presentación Pequeña Familia de JuninGibba 2018   presentación Pequeña Familia de Junin
Gibba 2018 presentación Pequeña Familia de Junin
Jorge A. Guerra139 views

Recently uploaded

(2023-30-11) Manejo de la hiponatremia (ptt).pptx by
(2023-30-11) Manejo de la hiponatremia (ptt).pptx(2023-30-11) Manejo de la hiponatremia (ptt).pptx
(2023-30-11) Manejo de la hiponatremia (ptt).pptxUDMAFyC SECTOR ZARAGOZA II
11 views19 slides
proliferacion renal .pptx by
proliferacion renal .pptxproliferacion renal .pptx
proliferacion renal .pptxANAMARIAMORALESSAENZ1
5 views43 slides
Sesión Académica del CRAIC "Hipersensibilidad a Beta lactámicos" by
Sesión Académica del CRAIC "Hipersensibilidad a Beta lactámicos"Sesión Académica del CRAIC "Hipersensibilidad a Beta lactámicos"
Sesión Académica del CRAIC "Hipersensibilidad a Beta lactámicos"Sociedad Latinoamericana de Alergia, Asma e Inmunología
49 views54 slides
(2023-11-18). HERPES ZOSTER. (PPT) by
(2023-11-18). HERPES ZOSTER. (PPT)(2023-11-18). HERPES ZOSTER. (PPT)
(2023-11-18). HERPES ZOSTER. (PPT)UDMAFyC SECTOR ZARAGOZA II
13 views39 slides
Biología II aparato urinario .pptx by
Biología II aparato urinario .pptxBiología II aparato urinario .pptx
Biología II aparato urinario .pptxDiegoAlatriste2
6 views12 slides
(2023-28-11). VIRUS DEL HERPES ZOSTER.docx by
(2023-28-11). VIRUS DEL HERPES ZOSTER.docx(2023-28-11). VIRUS DEL HERPES ZOSTER.docx
(2023-28-11). VIRUS DEL HERPES ZOSTER.docxUDMAFyC SECTOR ZARAGOZA II
46 views22 slides

Recently uploaded(20)

XXIII Encuentro Rectores - BRASILIA_ACTUALIZADA 2.pdf by Grupo Tordesillas
XXIII Encuentro Rectores - BRASILIA_ACTUALIZADA 2.pdfXXIII Encuentro Rectores - BRASILIA_ACTUALIZADA 2.pdf
XXIII Encuentro Rectores - BRASILIA_ACTUALIZADA 2.pdf
Grupo Tordesillas137 views
Psicologia forense .pptx by TeffTesfaye
Psicologia forense .pptxPsicologia forense .pptx
Psicologia forense .pptx
TeffTesfaye6 views
TEMA 6-LA FORMACIÓN DEL ESTADO ESPAÑOL_ LA MONARQUÍA DE LOS REYES CATÓLICOS.pdf by anagc806
TEMA 6-LA FORMACIÓN DEL ESTADO ESPAÑOL_ LA MONARQUÍA DE LOS REYES CATÓLICOS.pdfTEMA 6-LA FORMACIÓN DEL ESTADO ESPAÑOL_ LA MONARQUÍA DE LOS REYES CATÓLICOS.pdf
TEMA 6-LA FORMACIÓN DEL ESTADO ESPAÑOL_ LA MONARQUÍA DE LOS REYES CATÓLICOS.pdf
anagc8067 views
XXIII Encuentro Rectores - CDT_Psicología de la Educación_Encuentro rectore... by Grupo Tordesillas
XXIII Encuentro Rectores - CDT_Psicología de la Educación_Encuentro rectore...XXIII Encuentro Rectores - CDT_Psicología de la Educación_Encuentro rectore...
XXIII Encuentro Rectores - CDT_Psicología de la Educación_Encuentro rectore...
ENFERMEDADES DE TRANSMISION SEXUAL.pptx by ederfabian806
ENFERMEDADES DE TRANSMISION SEXUAL.pptxENFERMEDADES DE TRANSMISION SEXUAL.pptx
ENFERMEDADES DE TRANSMISION SEXUAL.pptx
ederfabian8069 views
Anatomía Moore cranea.pdf by MnicaCunuhay
Anatomía Moore cranea.pdfAnatomía Moore cranea.pdf
Anatomía Moore cranea.pdf
MnicaCunuhay10 views

Presentacion GIBBA en ExpoMedical 2012

  • 1. 12 SYMPOSIUM DE INFORMATICA EN SALUD Manejo de Información de Salud de las personas "Seguridad, integridad y confidencialidad en el manejo de la información de pacientes“ Dr. Ricardo Herrero - Lic Jorge Guerra
  • 2. 12 SYMPOSIUM DE INFORMATICA EN SALUD CALIDAD DE ATENCION DE SALUD Resultado de la evolución de la metodología para mejorar la calidad de la atención de salud: • Enorme experiencia práctica que se ha ganado (Varios países – diferentes áreas y especialidades) • Mayor complejidad de la prestación de atención de salud (eficiente y eficaz en función de los costos) • Mayores expectativas de la población • Avances en nuestros conocimientos sobre mejoramiento, administración y práctica clínica Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 2
  • 3. 12 SYMPOSIUM DE INFORMATICA EN SALUD PRINCIPIOS DEL MEJORAMIENTO DE LA CALIDAD • Enfoque en el cliente: satisfacer sus necesidades • Comprensión del trabajo como Procesos y Sistemas • Trabajo en Equipo: componentes interdisciplinarios • Prueba de cambios en los procesos y sistemas mediante el uso de datos: los datos se usan para analizar los procesos, identificar los problemas y determinar si los cambios han producido mejoras Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 3
  • 4. 12 SYMPOSIUM DE INFORMATICA EN SALUD ESTRUCTURA INSUMOS-PROCESOS-RESULTADOS Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 4
  • 5. 12 SYMPOSIUM DE INFORMATICA EN SALUD GESTION DE LA INFORMACION DE LOS SERVICIOS DE SALUD • Los datos relativos a la salud de las personas han tenido siempre un carácter estrictamente confidencial • La información clínica debe estar protegida y disponible (Ley 26.529 – Derechos del Paciente) • La información está expuesta a nuevos y numerosos riesgos • La información se ha convertido uno de los principales activos estratégicos de las organizaciones: (requiere una adecuada gestión en cuanto a su seguridad) Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 5
  • 6. 12 SYMPOSIUM DE INFORMATICA EN SALUD SEGURIDAD DE LA INFORMACION CONCEPTOS BASICOS • DISPONIBILIDAD • INTEGRIDAD • CONFIDENCIALIDAD Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 6
  • 7. 12 SYMPOSIUM DE INFORMATICA EN SALUD SEGURIDAD DE LA INFORMACION REQUISITOS REÑIDOS ENTRE SI Disponibilidad vs Confidencialidad Necesidad de acceder Su acceso requiere de la a los datos registrados en autorización del su HC paciente Las TIC han Las TIC crearon potenciado la mecanismos disponibilidad p/salvaguardar la disponibilidad Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 7
  • 8. 12 SYMPOSIUM DE INFORMATICA EN SALUD SEGURIDAD DE LA INFORMACION ¿Dónde reside el verdadero nudo del problema? EN EL PUNTO DE VISTA ORGANIZATIVO • Definir una Estrategia Corporativa de Seguridad • Compromiso entre Disponibilidad y Confidencialidad • Formación y Concientización: profesionales y pacientes Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 8
  • 9. 12 SYMPOSIUM DE INFORMATICA EN SALUD HISTORIA CLINICA Y OTRAS FUENTES DE INFORMACION • La historia clínica es la fuente de información más importante de los servicios de salud. Para garantizar su seguridad: • Principio de calidad de la información basado en la unicidad los datos • Autorización y autenticación para su acceso • Acuerdos de Confidencialidad • La historia administrativa es otra fuente de información • Ejemplo: el número de habitación o el consultorio en que se atiende un paciente permite deducir el servicio médico y a través de éste especular sobre la enfermedad que sufre el paciente Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 9
  • 10. 12 SYMPOSIUM DE INFORMATICA EN SALUD MARCO LEGAL Y MEJORES PRACTICAS Ley 25.326/2000 sobre Protección de Datos Personales • Dirección Nacional de Protección de Datos Personales (www.jus.gov.ar/datos-personales.aspx ) • Registrar las Bases de Datos • Disponer del Documento de Seguridad de Datos personales Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 10
  • 11. 12 SYMPOSIUM DE INFORMATICA EN SALUD MARCO LEGAL Y MEJORES PRACTICAS Ley 26.529/2009 sobre Derechos del Paciente en su relación con los Profesionales e Instituciones de Salud • Artículo 2 inciso d): Confidencialidad • Artículo 14: Titularidad Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 11
  • 12. 12 SYMPOSIUM DE INFORMATICA EN SALUD MARCO LEGAL Y MEJORES PRACTICAS Programa Nacional de Garantía de la Calidad de Atención Médica http://www.msal.gov.ar/pngcam Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 12
  • 13. 12 SYMPOSIUM DE INFORMATICA EN SALUD MARCO LEGAL Y MEJORES PRACTICAS Familia ISO 27000 • ISO 27001 y 2 • ISO 27799 (específica de Salud) Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 13
  • 14. 12 SYMPOSIUM DE INFORMATICA EN SALUD ACTUALIDAD El Empleado, protagonista de los ataques (http://www.redusers.com/expandit) • Los riesgos a la seguridad de la información de una empresa son más altos a nivel interno: • “El 80% de los casos de incidencias a la información se realiza desde el interior de la organización” • “Además, el 82% de estos casos son efectuados por empleados con dolo, es decir, con conocimiento de que están causando un daño a la empresa” Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 14
  • 15. 12 SYMPOSIUM DE INFORMATICA EN SALUD ACTUALIDAD El Empleado, protagonista de los ataques (http://www.redusers.com/expandit) Recomendaciones: • Definir los perfiles de acceso a la información; • Automatizar los procesos de desvinculaciones de los empleados de la org.; • Determinar password “duros”; • Obligar la renovación de contraseñas periódicamente; • Auditar las políticas aplicadas y los accesos permitidos a cada usuario; • Dejar pistas de auditoría de las acciones tomadas por el usuario; • Tratar de evitar o limitar al mínimo el uso de discos de almacenamiento local en las PCs; • Utilizar back-up encriptadas; • y almacenar los back-up en forma replicada externamente. • Firmar acuerdos de confidencialidad Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 15
  • 16. 12 SYMPOSIUM DE INFORMATICA EN SALUD PROYECTO DE CERTIFICACION DEL MANEJO DE LA INFORMACION DE SALUD DE LAS PERSONAS No existe un organismo que certifique Sistemas de Información en Salud Misión Elaboración de un Modelo Integrado por instrumentos y metodologías para que las instituciones de salud garanticen a sus pacientes Confidencialidad, Disponibilidad e Integridad de sus datos. Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 16
  • 17. 12 SYMPOSIUM DE INFORMATICA EN SALUD Objetivos Elaborar un manual que contenga elementos objetivos y medibles para que las Instituciones optimicen la forma en que manejan la información de salud de las personas. El cumplimiento podría desembocar en un proceso de certificación, pero el objetivo primario es lograr una herramienta útil para los establecimientos y para las personas que allí se asisten. Beneficiarios Las personas objetos de la atención propietaria de los datos y las entidades depositarias de los mismos. Resultados esperados Disminuir los riesgos para la pérdida de confidencialidad, integridad y disponibilidad de información de salud. Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 17
  • 18. 12 SYMPOSIUM DE INFORMATICA EN SALUD Estructura del manual • Tipo de estándares • Niveles de cumplimiento y madurez • Estándares • Metodología de evaluación Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 18
  • 19. 12 SYMPOSIUM DE INFORMATICA EN SALUD Tipo de estándares Críticos Son estándares que de no cumplirse total o parcialmente, pueden causar perjuicios severos a las personas o al establecimiento. EJEMPLO: el establecimiento tiene resuelto qué otras personas, además del paciente, estén autorizadas a dar el consentimiento informado. Centrales o nucleares Son estándares importantes para la atención del paciente. Su cumplimiento parcial no genera perjuicios severos a las personas o al establecimiento. EJEMPLO: el establecimiento. ha desarrollado e implementado un listado de procedimientos para los que se requiere indefectiblemente el consentimiento informado. Extendidos Son estándares complejos para implementar, que requieren un cambio cultural y en general se vinculan al proceso de mejora continua. EJEMPLO: existe el consentimiento informado firmado por el paciente para la participación en trabajos de investigación y está suscripto por dos testigos. Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 19
  • 20. 12 SYMPOSIUM DE INFORMATICA EN SALUD Modelo de madurez La evaluación establece el cumplimiento o el no cumplimiento de los estándares y define el grado de madurez respecto al no cumplimiento. De este punto surgen las recomendaciones para la mejora. Este concepto posibilita que un establecimiento a través de una autoevaluación pueda definir el camino a seguir para lograr el cumplimiento de los estándares y en base a la clasificación anterior pueda elaborar una estrategia. Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 20
  • 21. 12 SYMPOSIUM DE INFORMATICA EN SALUD Estándares Capítulo 1 Seguridad de la información • Política de seguridad de la información • Organización • Gestión de activos • Seguridad ligada con los recursos humanos • Seguridad física y del entorno • Gestión de comunicaciones y operaciones • Control de accesos • Adquisición, desarrollo y mantenimiento de sistemas • Gestión de incidentes • Gestión de la continuidad de negocio • Conformidad Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 21
  • 22. 12 SYMPOSIUM DE INFORMATICA EN SALUD Estándares Capítulo 2 Datos personales • Política de privacidad • Bancos de datos inscriptos ante la DNDP • Calidad de los datos • Recolección de los datos • Cesión de datos • Confidencialidad • Actividades de publicidad directa • Transferencia entre regiones • Tratamiento de datos por cuenta de terceros • Derechos del titular del dato • Capacitación • Acatamiento de las disposiciones de la DNDP • investigaciones clínicas, farmacológicas y fármaco genéticas Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 22
  • 23. 12 SYMPOSIUM DE INFORMATICA EN SALUD Estándares Capítulo 3 Manejo de la información de salud • Política • Utilización de códigos estandarizados de diagnóstico, códigos de procedimiento, símbolos, abreviaturas, • Definición de métodos para agregar comentarios / adiciones. • Los procesos de gestión de la información satisfacen las necesidades de información interna y externa. • Se recopila información sobre la enfermedad del paciente o la condición clínica y los cambios durante todo el proceso de cuidado. • Se comparte información sobre la enfermedad del paciente o condición a través de todo el continuo de la atención a cualquier miembro que sea pertinente del personal. • Se inicia, mantiene y pone a disposición un registro de salud de cada paciente. Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 23
  • 24. 12 SYMPOSIUM DE INFORMATICA EN SALUD Estándares Capitulo 4 Comunicación y transición asistencial • Política de comunicación • Definiciones de interoperabilidad • Modalidad de transferencia de información entres sectores • Comunicación verbal • Metodología de transmisión de información en las transiciones asistenciales Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 24
  • 25. 12 SYMPOSIUM DE INFORMATICA EN SALUD Metodología de evaluación • A través de cuestionarios • Los diferentes controles, en muchos casos son aplicables, en forma indistinta a procedimientos automatizados o no automatizados para el manejo de información • En caso de sistemas informáticos u otros recursos relacionados con TICs, muchos de los controles se dan por cumplidos si el establecimiento posee certificaciones que incluyan algunos o varios estándares. • Otros estándares pueden interpretarse como cumplidos si el establecimiento posee certificación de cumplimiento de la ley de datos personales (DNDP). • Para la certificación se requiere el cumplimiento del total de los controles, de lo contrario el dictamen genera un documento donde se específica el grado de madurez y las recomendaciones para la mejora Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 25
  • 26. 12 SYMPOSIUM DE INFORMATICA EN SALUD Manejo de Información de Salud de las personas "Seguridad, integridad y confidencialidad en el manejo de la información de pacientes“ as ? P regunt Setiembre 2012 Ricardo Herrero - Jorge A. Guerra 26