Está en la página 1de 3

2.

9 Relación con los proveedores

Anexo 15.1.1

 se deben tener procesos, prácticas y registros relacionados con la gestión de


relaciones con proveedores.
 No deben tener acceso a información sensible.

2.9.1 Riesgos en la relación con los proveedores

Anexo 15.1.3

 la empresa no cuenta con una herramienta para validar los requisitos de seguridad
Además tener capacidad para detectar los servicios y/o productos que son
críticos.

por tal causa puede presentarse:


 Caída en el servicio.
 Perdida de información.
 Ausencia de fármacos.

2.9.2 Acuerdos con los proveedores

anexo 15.1.2

 no se cuenta, con acuerdos formales con los proveedores donde se incluyan


riesgos y cláusulas de confidencialidad.

2.9.3 Uso seguro y responsable del correo electrónico y servicios de mensajería


instantánea con los proveedores

Anexo 15.1.3

 Debe haber un acuerdo con los proveedores para el buen trato de la información
donde no se haga lo siguiente:

 No se debe utilizar el nombre de la entidad en las redes sociales para difamar o


afectar la imagen y reputación de la empresa.
 Spam o correos maliciosos.
2.10 Relación con los clientes

Anexo 15.1.1 No hay nada acordado ni estipulado para:

 Los clientes no podrán tener acceso a áreas o zonas donde se encuentre


información sensible en la entidad
 Los clientes se deben registrar en la recepción de Medilife EPS en el momento de
su ingreso

2.10.1 Riesgos con relación a los clientes.

Anexo 15.1.3

No se han establecido requisitos con los clientes para tratar los riesgos:

 Perdida de historias Clínicas.


 No cumplir con las asignaciones o citas médicas.
 Perdida de clientes por falta de personal medico

2.10.2 Acuerdos con los clientes

Anexo 15.1.2

Medilife EPS debe establecer y acordar con los clientes el uso adecuado de la información
cuando accede o almacena información en el aplicativo.

2.10.3 Uso seguro y responsable del correo electrónico y servicios de mensajería


instantánea con los clientes

A.15.1.2 Establecer requisitos con los clientes para el control de software malicioso que se
envié por medio de redes, email o aplicaciones.

Únicamente para información o agendas medicas.

También podría gustarte