Confianza y cumplimiento
Trust Center de PEGASI
Documentación pública vigente sobre nuestro programa de privacidad, seguridad y compliance para SAIL, CONNECT e IOB.
Relacionado con
Documentos públicos
31 documentos disponibles
- Ver documento
Activos, clasificación y manejo de información
Describe la propiedad, clasificación, manejo, transferencia y disposición de activos e información. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Anonimización, seudonimización y límites de uso de datos
Resume técnicas de reducción de identificabilidad, control de reidentificación y límites para usos secundarios y modelos. El resumen cubre las reglas corporativas aplicables a SAIL, CONNECT, IOB. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Brechas de datos personales y apoyo de notificación
Resume la detección, evaluación, documentación, escalamiento y apoyo al responsable ante una posible brecha. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Certificado Sello de Calidad de Software para Registro Clínico Electrónico
Esta ficha presenta una validación externa emitida por el Centro Nacional en Sistemas de Información en Salud (CENS) respecto de un producto y una versión identificados. El certificado individualiza a PEGASI DE CHILE SPA como operador y a PEGASI SAIL, versión v1.97.128, como el software evaluado. Fue emitido en Santiago el 18 de diciembre de 2025 y señala vigencia hasta el 18 de diciembre de 2028.
- Ver documento
Cifrado, claves y secretos
Resume los requisitos para cifrado, certificados, claves y secretos durante su ciclo de vida. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Competencia, capacitación y responsabilidades del personal
Resume los requisitos de capacitación, aceptación de reglas, confidencialidad y gestión del ciclo laboral. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Conservación, devolución y eliminación de datos
Describe cómo se definen plazos, bloqueos legales, devolución, eliminación y propagación a respaldos. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Continuidad, recuperación y operación de emergencia
Describe análisis de impacto, prioridades, continuidad, recuperación, operación de emergencia y ejercicios. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Control documental, auditoría y mejora continua
Describe el ciclo de aprobación, revisión, auditoría, corrección y revisión por la dirección aplicado al programa. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Datos sensibles y de salud, minimización y calidad
Describe las salvaguardas reforzadas, la minimización, la calidad y las técnicas de reducción de identificabilidad. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Desarrollo seguro, configuración y gestión de cambios
Describe cómo se incorporan requisitos de seguridad a arquitectura, desarrollo, pruebas, configuración, cambios y despliegues. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Evaluación independiente de riesgos de seguridad de información de salud (2024)
Esta ficha resume un Information Systems Security Report preparado para Pegasi International, Inc. por HIPAA for Humans a partir de una evaluación independiente de riesgos de seguridad. Michael Herrick actuó como analista principal y el informe está fechado el 27 de marzo de 2024. La evaluación examinó procesos de negocio e infraestructura de tecnología relacionados con el almacenamiento, transmisión y protección de información de salud protegida electrónica (ePHI).
- Ver documento
Gestión de vulnerabilidades, parches y pruebas
Resume la identificación, priorización, remediación, verificación y divulgación coordinada de vulnerabilidades. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Gestión integrada de riesgos y aplicabilidad de controles
Resume cómo PEGASI identifica, trata, acepta y revisa riesgos y cómo determina controles aplicables. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Gobierno, alcance y responsabilidades del programa
Presenta el alcance corporativo, las líneas de responsabilidad y las interfaces del programa de seguridad y privacidad. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Identidad, autenticación y control de acceso
Resume el ciclo de identidades, autenticación, acceso privilegiado, cuentas de servicio y revisiones periódicas. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Inventario de tratamientos y mantenimiento del ROPA
Explica cómo se registran finalidades, roles, categorías, sistemas, destinatarios, regiones, conservación y medidas de cada tratamiento. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Privacidad desde el diseño y evaluaciones de impacto
Explica cómo los cambios se evalúan antes de usar datos reales y cuándo se requiere una PIA o DPIA. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Programa de seguridad de la información
Resume los objetivos, principios y responsabilidades del programa de seguridad de la información. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Proveedores, subencargados y transferencias internacionales
Explica la debida diligencia, contratos, cambios de subencargados, asociados comerciales y evaluación territorial. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Quejas, autoridades y evaluaciones de clientes
Explica cómo se reciben quejas, se coopera con autoridades y se entregan declaraciones o evidencias a clientes de forma controlada. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Registro, monitoreo y escalamiento de eventos
Describe los principios de registro, protección de datos en logs, monitoreo, alertas y escalamiento. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Respaldos, restauración y pruebas de recuperación
Resume protección, conservación, restauración y pruebas periódicas de respaldos. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Respuesta y aprendizaje de incidentes de seguridad
Describe preparación, clasificación, respuesta, preservación de evidencia, comunicación y aprendizaje posterior. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Roles de privacidad, independencia y supervisión
Explica las responsabilidades del DPO, Legal, Seguridad, Producto y las funciones que toman o ejecutan decisiones. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Salvaguardas de datos, acceso y comunicaciones aprobadas
Resume los límites para acceder, registrar eventos, prestar soporte y comunicar información sensible. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Salvaguardas y gestión de riesgos de información de salud bajo HIPAA
Resume aplicabilidad, acuerdos BAA, mínimo necesario, derechos, análisis de riesgos, contingencia y brechas bajo el marco HIPAA. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Seguridad de integraciones e interoperabilidad
Describe controles de diseño, conectividad, acceso y trazabilidad aplicables a integraciones e interfaces de interoperabilidad. El resumen cubre las reglas corporativas aplicables a CONNECT, IOB. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Seguridad de redes, nube y cadena de suministro
Describe principios para conectividad segura, segregación, servicios de nube y riesgos de proveedores tecnológicos. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Seguridad física, dispositivos y ciclo laboral
Resume controles sobre instalaciones, equipos, medios, trabajo remoto y cambios del personal. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
- Ver documento
Transparencia, avisos y derechos de las personas
Resume el ciclo de avisos, consentimiento cuando corresponda y atención verificable de solicitudes de derechos. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.
Los marcos y controles indican relación temática; no constituyen por sí solos una certificación.
