Como Implementar e Certificar a
Gestão da Segurança de Informação nas Organizações de Saúde
Palestrante:
Renato Marcos Endrizzi Sabbatini
DATA
E HORÁRIO:
2 de maio de 2017, 20:00h-21:30h (Horário de Brasília)
INSCRIÇÕES:
Clique
aqui para fazer a sua inscrição gratuita para
esta palestra on-line. 90 vagas.
ENDEREÇO
PARA PARTICIPAÇÃO Clique aqui
para entrar no Auditório Virtual do Instituto Edumed, na data e hora do
evento.
RESUMO DA PALESTRA:
A segurança das informações armazenadas em um número
incalculável de sistemas de informação de saúde é especialmente
vulnerável, por diversos motivos, sendo que novos tipos de ataques,
como ransomware, elegem o setor como vítima principal. Atualmente
existe uma grande preocupação em identificar os riscos, adotar medidas
preventivas e corretivas, e garantir o melhor possível essa segurança,
e, inclusive, certificar os sistemas de gestão de segurança de
informação em hospitais, provedores SaaS de S-RES, etc. A ISO
(International Standards Organization) editou uma grande série de
normas relativas à segurança da informação em geral, como a série ISO
27000, bem como para a área de saúde, como a ISO
27779, que descreve e
permite verificar objetivamente, através de auditorias, a grande gama
de requisitos relativos ao setor. A Associação Brasileira de Normas
Técnicas), através do Grupo de Trabalho 4, de Segurança da Informação e
do Paciente, da Comissão Especial de Informática em Saúde (CEE 78), vem
traduzindo e publicando gradativamente essas normas ISO de certificação
e de boas práticas. Nesta palestra apresentaremos como essas normas são
estruturadas, o seu escopo, e como podem ser implementadas no Brasil,
através de consultorias e auditorias internas e externas, e revisadas
periodicamente, de modo a aumentar dramaticamente a segurança dos
sistemas de informação nas instituições de saúde, bem como a
organização pode obter uma certificação ISO 27001.
PALESTRANTE:
Prof.
Dr.
Renato Marcos Endrizzi Sabbatini, PhD, CPHIMS, PECB
Cientista
biomédico, doutor pela Faculdade de Medicina de Ribeirão Preto da
Universidade de São Paulo, e professor adjunto aposentado da Faculdade
de Ciências Médicas da Universidade Estadual de Campinas (UNICAMP),
onde fundou e dirigiu por 20 anos o Núcleo de Informática Biomédica e
foi chefe da área de Informática Biomédica
e Bioestatística da Faculdade de Ciências Médicas. Foi também fundador
e presidente da Sociedade Brasileira de Informática em Saúde,
e seu
Diretor de Educação e Formação Profissional (2008-2012), quando criou e
coordenou o proTICS (Programa de
Profissionalização de Tecnologias de
Informação e Comunicação em Saúde) e o cpTICS
(Certificado Profissional
de Tecnologias de Informação e Comunicação em Saúde). Foi diretor de
informática médica da Associação Médica Brasileira, fundador e
editor chefe de várias
publicações on-line e revistas de TICs
em saúde. Fundador e presidente do Instituto
Edumed para Educação em Medicina e Saúde, e coordenador do
seu Centro
Internacional de Tecnologias de Informação e Comunicação em Saúde e do
Programa
EduCert de Formação e Capacitação em Certificação em Saúde.
Atualmente é vice
-
presidente e diretor de educação do Instituto HL7
Brasil, membro
fundador e vice-presidente da Associação IHE Brasil, e consultor
independente em certificação
de software em saúde e segurança da informação.