Guia de contribuição da segurança em sistemas informatizados em saúde
Data
2016-12-31
Tipo
Tese de doutorado
Título da Revista
ISSN da Revista
Título de Volume
Resumo
Introduction. An increasing number of transactions are migrating to the digital world. In Health, electronic records have advantages such as cost, availability and integration. However, to achieve these benefits, it is necessary to ensure that the information security is maintained and provided by the systems. The lack of security can lead to serious consequences such as legal proceedings and medical errors. The information security management is complex and comprehensive. Researches for the development and improvement of technologies are a constant in computer science, as well as researches in information science to point out good and safe practices in the information lifecycle. An inadequate control of the flow of information, since the creation of a data until its disposal may give rise to several vulnerabilities. Goal. Based on ISO 27001, SBIS Certification and other important references, this study aims to present a wide number of topics that need to be analyzed in the development and analysis of a computer system for health to ensure safety and quality. Since developers and managers do not have time to read, research doubts, study and analyze extensive safety standards, many important topics may be forgotten or disregarded. Methods. This research was based on quantitative issues to map the important requirements found on literature about safety systems in health and also an explanatory research to analyze these requirements, justify and present them through a non-exhaustive list. Results. The result of this thesis enabled the creation of a non-exhaustive reference guide to assist in the development of efficient and effective policies in line with the strategy of each company to be used in the development or implementation of computer health systems. Conclusions. According to the type and purpose of this research, its contribution is distributed throughout the text, mainly on the reference guide. The analysis of each topic has its importance in the final quality of the system and offers important reflections for professionals who wish to manipulate health systems safely.
Introdução. Cada vez mais transações migram para o mundo digital. Na área da saúde, os registros eletrônicos apresentam vantagens como custo, disponibilidade e integração. Porém, para que os benefícios sejam atingidos, é preciso garantir a segurança das informações mantidas e fornecidas pelos sistemas. A falta dessa segurança pode levar a consequências graves, como processos judiciais e indução a erros médicos. A gestão da segurança da informação é complexa e abrangente. Pesquisas em ciência da computação para desenvolvimento e aprimoramento de tecnologias são constantes, assim como pesquisas em ciência da informação, para apontar boas e seguras práticas no ciclo de vida da informação, pois a falta de controle adequado no fluxo da informação, desde o nascimento de um dado até o seu descarte, leva a diversas vulnerabilidades. Objetivo. Este trabalho objetiva apresentar, da forma menos técnica possível, com base na ISO 27001, na Certificação SBIS e em outras referências importantes, um vasto número de tópicos que precisam ser analisados no desenvolvimento ou análise de um sistema informatizado em saúde a fim de garantir segurança e qualidade, uma vez que os desenvolvedores e gestores não dispõem de tempo para ler, pesquisar dúvidas, estudar e analisar extensas normas de segurança, e por isso, acabam ignorando-as ou esquecendo-se de tópicos importantes. Métodos. A pesquisa realizada foi do tipo bibliográfica quantitativa, a fim de mapear na literatura requisitos importantes para a segurança de sistemas em saúde, acompanhada por pesquisa explicativa, para analisar esses requisitos, justificá-los e apresentá-los, por meio de lista não exaustiva. Resultados. O resultado desta tese possibilitou a criação de um guia não exaustivo, para auxílio na elaboração de políticas, eficientes e eficazes, em conformidade com a estratégia de cada empresa, a ser utilizada no desenvolvimento ou implantação de sistemas informatizados em saúde. Conclusões. Pelo tipo e objetivo da pesquisa, sua contribuição está distribuída ao longo do texto, principalmente no guia citado. A análise de cada tópico do guia tem sua importância na qualidade final do sistema, oferecendo reflexões para profissionais que desejem manipular sistemas em saúde com segurança.
Introdução. Cada vez mais transações migram para o mundo digital. Na área da saúde, os registros eletrônicos apresentam vantagens como custo, disponibilidade e integração. Porém, para que os benefícios sejam atingidos, é preciso garantir a segurança das informações mantidas e fornecidas pelos sistemas. A falta dessa segurança pode levar a consequências graves, como processos judiciais e indução a erros médicos. A gestão da segurança da informação é complexa e abrangente. Pesquisas em ciência da computação para desenvolvimento e aprimoramento de tecnologias são constantes, assim como pesquisas em ciência da informação, para apontar boas e seguras práticas no ciclo de vida da informação, pois a falta de controle adequado no fluxo da informação, desde o nascimento de um dado até o seu descarte, leva a diversas vulnerabilidades. Objetivo. Este trabalho objetiva apresentar, da forma menos técnica possível, com base na ISO 27001, na Certificação SBIS e em outras referências importantes, um vasto número de tópicos que precisam ser analisados no desenvolvimento ou análise de um sistema informatizado em saúde a fim de garantir segurança e qualidade, uma vez que os desenvolvedores e gestores não dispõem de tempo para ler, pesquisar dúvidas, estudar e analisar extensas normas de segurança, e por isso, acabam ignorando-as ou esquecendo-se de tópicos importantes. Métodos. A pesquisa realizada foi do tipo bibliográfica quantitativa, a fim de mapear na literatura requisitos importantes para a segurança de sistemas em saúde, acompanhada por pesquisa explicativa, para analisar esses requisitos, justificá-los e apresentá-los, por meio de lista não exaustiva. Resultados. O resultado desta tese possibilitou a criação de um guia não exaustivo, para auxílio na elaboração de políticas, eficientes e eficazes, em conformidade com a estratégia de cada empresa, a ser utilizada no desenvolvimento ou implantação de sistemas informatizados em saúde. Conclusões. Pelo tipo e objetivo da pesquisa, sua contribuição está distribuída ao longo do texto, principalmente no guia citado. A análise de cada tópico do guia tem sua importância na qualidade final do sistema, oferecendo reflexões para profissionais que desejem manipular sistemas em saúde com segurança.
Descrição
Citação
PEREIRA, Samaris Ramiro. Guia de contribuição para segurança em sistemas informatizados em saúde. 2016. 274 f. Tese (Doutorado em Gestão e Informática em Saúde) - Escola Paulista de Medicina, Universidade Federal de São Paulo (UNIFESP), São Paulo, 2016.