{"id":2369,"date":"2024-10-21T15:24:52","date_gmt":"2024-10-21T13:24:52","guid":{"rendered":"https:\/\/www.tophealthtech.ai\/estandares-de-seguridad\/"},"modified":"2026-09-14T09:46:51","modified_gmt":"2026-09-14T07:46:51","slug":"estandares-de-seguridad","status":"publish","type":"page","link":"https:\/\/www.tophealthtech.ai\/es\/estandares-de-seguridad\/","title":{"rendered":"Est\u00e1ndares de seguridad"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"2369\" class=\"elementor elementor-2369 elementor-1847\">\n\t\t\t\t<div class=\"elementor-element elementor-element-0168d88 herobanner e-flex e-con-boxed e-con e-parent\" data-id=\"0168d88\" data-element_type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-5fda163 elementor-widget__width-initial exad-sticky-section-no exad-glass-effect-no elementor-widget elementor-widget-html\" data-id=\"5fda163\" data-element_type=\"widget\" data-widget_type=\"html.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t<div align=\"center\">\n<h1><b><font color=\"#ffffff\">Est\u00e1ndares de seguridad<\/font><\/b><\/h1>\n<\/div>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-64ed2d2 e-flex e-con-boxed e-con e-parent\" data-id=\"64ed2d2\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-77d9e21 exad-sticky-section-no exad-glass-effect-no elementor-widget elementor-widget-text-editor\" data-id=\"77d9e21\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t<style>\/*! elementor - v3.21.0 - 24-04-2024 *\/\n.elementor-widget-text-editor.elementor-drop-cap-view-stacked .elementor-drop-cap{background-color:#69727d;color:#fff}.elementor-widget-text-editor.elementor-drop-cap-view-framed .elementor-drop-cap{color:#69727d;border:3px solid;background-color:transparent}.elementor-widget-text-editor:not(.elementor-drop-cap-view-default) .elementor-drop-cap{margin-top:8px}.elementor-widget-text-editor:not(.elementor-drop-cap-view-default) .elementor-drop-cap-letter{width:1em;height:1em}.elementor-widget-text-editor .elementor-drop-cap{float:left;text-align:center;line-height:1;font-size:50px}.elementor-widget-text-editor .elementor-drop-cap-letter{display:inline-block}<\/style>\t\t\t\t<ol>\n<li><strong> Objeto<\/strong><\/li>\n<\/ol>\n<p>El objeto de este documento es establecer el marco de la pol\u00edtica de seguridad de la informaci\u00f3n para las organizaciones proveedoras de TOP HEALTH TECH S.L. que acceden a su informaci\u00f3n, sistemas de informaci\u00f3n o recursos, con el fin de proteger su confidencialidad, integridad y disponibilidad.<\/p>\n<p>A tal efecto, las organizaciones proveedoras son responsables de informar a sus empleados y subcontratistas que presten servicios a TOP HEALTH TECH S.L.<\/p>\n<ol start=\"2\">\n<li><strong> Alcance<\/strong><\/li>\n<\/ol>\n<p>Todas las actividades realizadas para TOP HEALTH TECH S.L. por organizaciones proveedoras que accedan a su informaci\u00f3n, sistemas de informaci\u00f3n o recursos.<\/p>\n<p>Las \u00abDirectrices generales\u00bb se aplican a cualquier organizaci\u00f3n proveedora, con independencia del tipo de servicio prestado.<\/p>\n<p>Las \u00abDirectrices espec\u00edficas\u00bb se aplican \u00fanicamente a las organizaciones proveedoras cuyos servicios correspondan al tipo indicado en cada caso, seg\u00fan se se\u00f1ala al inicio de dicho apartado.<\/p>\n<ol start=\"3\">\n<li><strong>Directrices generales<\/strong><\/li>\n<\/ol>\n<p><strong>3.1. <\/strong>\u00a0\u00a0\u00a0\u00a0 <strong>Prestaci\u00f3n del servicio<\/strong><\/p>\n<p>Las organizaciones proveedoras solo podr\u00e1n realizar para TOP HEALTH TECH S.L. las actividades cubiertas por el correspondiente contrato de prestaci\u00f3n de servicios.<\/p>\n<p>La organizaci\u00f3n proveedora facilitar\u00e1 peri\u00f3dicamente a TOP HEALTH TECH S.L. la relaci\u00f3n de personas, perfiles, funciones y responsabilidades asociados al servicio, e informar\u00e1 sin demora de cualquier alta, baja, sustituci\u00f3n o cambio de funciones o responsabilidades que se produzca en dicha relaci\u00f3n.<\/p>\n<p>De acuerdo con las cl\u00e1usulas del contrato de prestaci\u00f3n de servicios, todas las personas externas que realicen trabajos para TOP HEALTH TECH S.L. deber\u00e1n cumplir las normas de seguridad de este documento. Ante el incumplimiento de cualquiera de estas obligaciones, TOP HEALTH TECH S.L. se reserva el derecho a vetar a la persona infractora y a adoptar las medidas sancionadoras que considere pertinentes respecto de la organizaci\u00f3n proveedora.<\/p>\n<p>La organizaci\u00f3n proveedora garantizar\u00e1 que todo su personal tenga la formaci\u00f3n adecuada para desempe\u00f1ar el servicio.<\/p>\n<p>Cualquier intercambio de informaci\u00f3n entre TOP HEALTH TECH S.L. y la organizaci\u00f3n proveedora se entender\u00e1 realizado dentro del marco del correspondiente contrato de prestaci\u00f3n de servicios. Esa informaci\u00f3n no podr\u00e1 utilizarse fuera de dicho marco ni para otros fines.<\/p>\n<p>Sistemas centraliza los esfuerzos globales de protecci\u00f3n de los activos de TOP HEALTH TECH S.L.<\/p>\n<p>Con car\u00e1cter general, los activos incluyen:<\/p>\n<ul>\n<li>La informaci\u00f3n protegida, es decir, la que identifica a personas f\u00edsicas o jur\u00eddicas y la relativa a la configuraci\u00f3n de los sistemas de informaci\u00f3n y las redes de comunicaciones.<\/li>\n<li>Los activos asociados al tratamiento de informaci\u00f3n protegida: software, hardware, redes de comunicaciones, soportes de datos, equipos e instalaciones auxiliares.<\/li>\n<\/ul>\n<p><strong>3.2. Confidencialidad de la informaci\u00f3n<\/strong><\/p>\n<p>Las personas externas con acceso a informaci\u00f3n de TOP HEALTH TECH S.L. deber\u00e1n considerarla, por defecto, informaci\u00f3n protegida. Solo podr\u00e1 considerarse no protegida la informaci\u00f3n obtenida a trav\u00e9s de los medios de difusi\u00f3n p\u00fablica habilitados a tal efecto por TOP HEALTH TECH S.L.<\/p>\n<p>Se evitar\u00e1 la divulgaci\u00f3n, modificaci\u00f3n, destrucci\u00f3n o uso indebido de la informaci\u00f3n, cualquiera que sea su soporte.<\/p>\n<p>Se mantendr\u00e1 la m\u00e1xima confidencialidad de forma indefinida y no se comunicar\u00e1 informaci\u00f3n protegida al exterior sin la debida autorizaci\u00f3n.<\/p>\n<p>Se reducir\u00e1 al m\u00ednimo el n\u00famero de informes en papel que contengan informaci\u00f3n protegida y se custodiar\u00e1n en un lugar seguro fuera del alcance de terceros.<\/p>\n<p>Si, por motivos directamente relacionados con su trabajo, un empleado de la organizaci\u00f3n proveedora recibe informaci\u00f3n protegida en cualquier soporte, su posesi\u00f3n ser\u00e1 estrictamente temporal, estar\u00e1 sujeta al deber de secreto y no conferir\u00e1 derechos de posesi\u00f3n, propiedad ni copia de esa informaci\u00f3n. Deber\u00e1 devolver los soportes inmediatamente despu\u00e9s de terminar las tareas que motivaron su uso temporal y, en todo caso, al finalizar la relaci\u00f3n de su empresa con TOP HEALTH TECH S.L.<\/p>\n<p>Todas estas obligaciones seguir\u00e1n vigentes tras finalizar las actividades de las personas externas para TOP HEALTH TECH S.L.<\/p>\n<p>El incumplimiento de estas obligaciones puede constituir un delito de revelaci\u00f3n de secretos.<\/p>\n<p>Para garantizar la seguridad de los datos personales, las personas de la organizaci\u00f3n proveedora observar\u00e1n, adem\u00e1s de las consideraciones anteriores, las siguientes normas:<\/p>\n<ul>\n<li>Solo podr\u00e1n crear archivos cuando sea necesario para realizar su trabajo. Estos archivos temporales nunca se guardar\u00e1n en los discos locales de los ordenadores de los usuarios y se destruir\u00e1n cuando dejen de ser \u00fatiles para el fin para el que se crearon.<\/li>\n<li>No se almacenar\u00e1n datos personales en los discos locales de los ordenadores de los usuarios.<\/li>\n<li>La salida de soportes y documentos, incluido el env\u00edo de correos electr\u00f3nicos, fuera de los locales donde se encuentre la informaci\u00f3n solo podr\u00e1 ser autorizada por TOP HEALTH TECH S.L. y se realizar\u00e1 conforme al procedimiento definido.<\/li>\n<li>Los soportes y documentos permitir\u00e1n identificar el tipo de informaci\u00f3n que contienen, estar\u00e1n inventariados y se almacenar\u00e1n en un lugar de acceso restringido a personas autorizadas.<\/li>\n<li>La transmisi\u00f3n de datos personales especialmente protegidos, como los de salud, a trav\u00e9s de redes de telecomunicaciones, como el correo electr\u00f3nico, se realizar\u00e1 cifrando los datos o mediante otro mecanismo que garantice que terceros no puedan entender ni manipular la informaci\u00f3n.<\/li>\n<\/ul>\n<p><strong>3.3. Propiedad intelectual<\/strong><\/p>\n<p>Se garantizar\u00e1 el cumplimiento de las restricciones legales sobre el uso de materiales protegidos por derechos de autor.<\/p>\n<p>Los usuarios solo podr\u00e1n utilizar material autorizado por TOP HEALTH TECH S.L. para desempe\u00f1ar sus funciones.<\/p>\n<p>Queda estrictamente prohibido utilizar software sin licencia en los sistemas de informaci\u00f3n de TOP HEALTH TECH S.L.<\/p>\n<p>Tambi\u00e9n se proh\u00edbe el uso, reproducci\u00f3n, cesi\u00f3n, transformaci\u00f3n o comunicaci\u00f3n p\u00fablica de obras o invenciones protegidas por propiedad intelectual sin la debida autorizaci\u00f3n escrita.<\/p>\n<p>TOP HEALTH TECH S.L. solo autorizar\u00e1 el uso de material elaborado por ella o autorizado o facilitado por su titular, conforme a las condiciones acordadas y a la normativa vigente.<\/p>\n<p><strong>3.4. Intercambio de informaci\u00f3n<\/strong><\/p>\n<p>Ninguna persona ocultar\u00e1 ni manipular\u00e1 su identidad bajo ninguna circunstancia.<\/p>\n<p>La distribuci\u00f3n de informaci\u00f3n, electr\u00f3nica o f\u00edsica, se realizar\u00e1 mediante los recursos previstos en el contrato de prestaci\u00f3n de servicios y exclusivamente para facilitar las funciones asociadas a \u00e9l. En funci\u00f3n del riesgo identificado, TOP HEALTH TECH S.L. se reserva la implantaci\u00f3n de medidas de control, registro y auditor\u00eda sobre esos recursos de difusi\u00f3n.<\/p>\n<p>En el intercambio de informaci\u00f3n dentro del contrato de prestaci\u00f3n de servicios se considerar\u00e1n no autorizadas las siguientes actividades:<\/p>\n<ul>\n<li>Transmitir o recibir material protegido por derechos de autor infringiendo la legislaci\u00f3n aplicable.<\/li>\n<li>Transmitir o recibir material pornogr\u00e1fico o sexualmente expl\u00edcito, declaraciones de discriminaci\u00f3n racial u otras declaraciones o mensajes que puedan calificarse de ofensivos o ilegales.<\/li>\n<li>Transferir informaci\u00f3n protegida a terceros no autorizados.<\/li>\n<li>Transmitir o recibir aplicaciones no relacionadas con la actividad empresarial.<\/li>\n<li>Participar en actividades de Internet, como grupos de noticias, juegos u otras, que no est\u00e9n directamente relacionadas con la prestaci\u00f3n del servicio.<\/li>\n<li>Se proh\u00edben, en Internet y en cualquier otro \u00e1mbito, las actividades que puedan da\u00f1ar la imagen y reputaci\u00f3n de TOP HEALTH TECH S.L.<\/li>\n<\/ul>\n<p><strong>3.5. Uso adecuado de los recursos<\/strong><\/p>\n<p>La organizaci\u00f3n proveedora se compromete a informar peri\u00f3dicamente a TOP HEALTH TECH S.L. de los activos con los que presta el servicio.<\/p>\n<p>La organizaci\u00f3n proveedora se compromete a utilizar los recursos destinados al servicio conforme a las condiciones para las que fueron dise\u00f1ados e implantados.<\/p>\n<p>Los recursos que TOP HEALTH TECH S.L. facilita a personas externas, cualquiera que sea su tipo \u2014equipos inform\u00e1ticos, datos, software, redes, sistemas de comunicaci\u00f3n y otros\u2014, est\u00e1n disponibles exclusivamente para cumplir las obligaciones y la finalidad para las que se proporcionaron. TOP HEALTH TECH S.L. se reserva el derecho a implantar mecanismos de control y auditor\u00eda para verificar su uso adecuado.<\/p>\n<p>Todos los equipos de la organizaci\u00f3n proveedora conectados a la red de producci\u00f3n de TOP HEALTH TECH S.L. deber\u00e1n ser de marcas y modelos homologados. La organizaci\u00f3n proveedora los pondr\u00e1 a disposici\u00f3n de TOP HEALTH TECH S.L. para coordinar la instalaci\u00f3n del software homologado y su configuraci\u00f3n adecuada.<\/p>\n<p>Cualquier archivo introducido en la red de TOP HEALTH TECH S.L. o en equipos conectados a ella mediante medios automatizados, Internet, correo electr\u00f3nico u otros medios deber\u00e1 cumplir estas normas y, en particular, las relativas a propiedad intelectual, protecci\u00f3n de datos personales y control de malware.<\/p>\n<p>Todos los activos se devolver\u00e1n a TOP HEALTH TECH S.L. sin demora indebida al finalizar el contrato. Los ordenadores personales en los que TOP HEALTH TECH S.L. haya instalado software se llevar\u00e1n a sus instalaciones para formatear el disco duro al finalizar el servicio.<\/p>\n<p>Se proh\u00edbe expresamente:<\/p>\n<ul>\n<li>Utilizar los recursos facilitados por TOP HEALTH TECH S.L. para actividades ajenas a la finalidad del servicio.<\/li>\n<li>Conectar a la red de producci\u00f3n de TOP HEALTH TECH S.L. equipos o aplicaciones que no est\u00e9n previstos en el software o en los est\u00e1ndares de los recursos inform\u00e1ticos de la empresa.<\/li>\n<li>Introducir contenidos obscenos, amenazantes, inmorales u ofensivos en los sistemas de informaci\u00f3n o en la red corporativa de TOP HEALTH TECH S.L.<\/li>\n<li>Introducir voluntariamente en la red corporativa malware \u2014virus, gusanos, troyanos, spyware, ransomware y otros\u2014, dispositivos l\u00f3gicos o f\u00edsicos o secuencias de instrucciones que causen o puedan causar alteraciones o da\u00f1os en los recursos inform\u00e1ticos. Toda persona con acceso a la red de TOP HEALTH TECH S.L. estar\u00e1 obligada a utilizar software antimalware actualizado.<\/li>\n<li>Obtener sin autorizaci\u00f3n expresa derechos o accesos distintos de los asignados por TOP HEALTH TECH S.L.<\/li>\n<li>Acceder a \u00e1reas restringidas de sus sistemas de informaci\u00f3n sin autorizaci\u00f3n expresa.<\/li>\n<li>Distorsionar o falsificar los registros de actividad de los sistemas de informaci\u00f3n de TOP HEALTH TECH S.L.<\/li>\n<li>Descifrar sin autorizaci\u00f3n expresa claves, sistemas o algoritmos de cifrado u otros elementos de seguridad de los procesos telem\u00e1ticos de TOP HEALTH TECH S.L.<\/li>\n<li>Poseer, desarrollar o ejecutar programas que puedan interferir en el trabajo de otros usuarios o da\u00f1ar o alterar los recursos inform\u00e1ticos de TOP HEALTH TECH S.L.<\/li>\n<li>Destruir, alterar, inutilizar o da\u00f1ar de otro modo datos, programas o documentos electr\u00f3nicos que contengan informaci\u00f3n protegida; estos actos pueden constituir delito.<\/li>\n<li>Almacenar informaci\u00f3n protegida en los discos locales de los ordenadores de los usuarios.<\/li>\n<\/ul>\n<p><strong>3.6. Responsabilidades de los usuarios<\/strong><\/p>\n<p>Las organizaciones proveedoras garantizar\u00e1n que todas las personas que trabajen para TOP HEALTH TECH S.L. respeten los siguientes principios b\u00e1sicos:<\/p>\n<ul>\n<li>Cada persona con acceso a informaci\u00f3n de TOP HEALTH TECH S.L. es responsable de la actividad realizada con su identificador de usuario y de sus consecuencias. Es esencial mantener el control de los sistemas de autenticaci\u00f3n asociados y garantizar que solo el usuario conozca su contrase\u00f1a, que no deber\u00e1 comunicar a nadie bajo ninguna circunstancia.<\/li>\n<li>Los usuarios no utilizar\u00e1n identificadores de otros usuarios, aunque cuenten con la autorizaci\u00f3n de su titular.<\/li>\n<li>Los usuarios conocer\u00e1n y aplicar\u00e1n los requisitos y procedimientos vigentes relativos a la informaci\u00f3n tratada.<\/li>\n<li>Toda persona con acceso a informaci\u00f3n protegida seguir\u00e1 estas directrices de gesti\u00f3n de contrase\u00f1as:<\/li>\n<li>Seleccionar contrase\u00f1as de calidad, dif\u00edciles de adivinar por otros usuarios.<\/li>\n<li>Solicitar el cambio de contrase\u00f1a ante cualquier indicio de que otros usuarios puedan conocerla.<\/li>\n<li>Cambiar las contrase\u00f1as al menos cada 90 d\u00edas y evitar reutilizar contrase\u00f1as antiguas.<\/li>\n<li>Cambiar las contrase\u00f1as predeterminadas y temporales en el primer acceso.<\/li>\n<li>Evitar incluir contrase\u00f1as en procesos automatizados de inicio de sesi\u00f3n, como las almacenadas en navegadores.<\/li>\n<li>Comunicar incidentes de seguridad relacionados con las contrase\u00f1as, como p\u00e9rdida, robo o indicios de p\u00e9rdida de confidencialidad.<\/li>\n<\/ul>\n<p>Toda persona con acceso a informaci\u00f3n protegida garantizar\u00e1 la protecci\u00f3n de los equipos cuando se dejen desatendidos.<\/p>\n<p>Se cumplir\u00e1n al menos las siguientes normas de mesa limpia para proteger documentos en papel, soportes inform\u00e1ticos y dispositivos de almacenamiento port\u00e1tiles y reducir los riesgos de acceso no autorizado, p\u00e9rdida y da\u00f1o a la informaci\u00f3n, tanto dentro como fuera del horario laboral:<\/p>\n<ul>\n<li>Guardar bajo llave los documentos en papel y los equipos inform\u00e1ticos cuando no se utilicen, especialmente fuera del horario laboral.<\/li>\n<li>Bloquear la sesi\u00f3n de usuario o apagar el ordenador cuando quede desatendido.<\/li>\n<li>Proteger los puntos de recepci\u00f3n y env\u00edo de informaci\u00f3n \u2014correo postal, esc\u00e1ner y fax\u2014 y los equipos de reproducci\u00f3n \u2014fotocopiadora, fax y esc\u00e1ner\u2014. El usuario es responsable de la reproducci\u00f3n o env\u00edo de informaci\u00f3n mediante estos dispositivos.<\/li>\n<li>Retirar sin demora indebida la informaci\u00f3n protegida una vez impresa.<\/li>\n<li>Destruir la informaci\u00f3n protegida cuando deje de ser necesaria.<\/li>\n<li>Las personas con acceso a sistemas o informaci\u00f3n de TOP HEALTH TECH S.L. nunca realizar\u00e1n, sin autorizaci\u00f3n escrita, pruebas para detectar o explotar una supuesta debilidad o incidencia de seguridad.<\/li>\n<li>Ninguna persona con acceso a esos sistemas o informaci\u00f3n intentar\u00e1 vulnerar por ning\u00fan medio el sistema de seguridad o las autorizaciones sin permiso expreso y escrito. Se proh\u00edbe capturar tr\u00e1fico de red salvo en tareas de auditor\u00eda autorizadas por escrito.<\/li>\n<\/ul>\n<p>Toda persona que acceda a informaci\u00f3n protegida cumplir\u00e1 las siguientes normas:<\/p>\n<ul>\n<li>Proteger la informaci\u00f3n frente a divulgaci\u00f3n, modificaci\u00f3n, destrucci\u00f3n o uso indebido no autorizados, sean accidentales o no.<\/li>\n<li>Proteger los sistemas de informaci\u00f3n y las redes de telecomunicaciones frente a acceso o uso no autorizados, interrupci\u00f3n, destrucci\u00f3n, uso indebido o robo.<\/li>\n<li>Disponer de la autorizaci\u00f3n necesaria para acceder a los sistemas de informaci\u00f3n o a la informaci\u00f3n.<\/li>\n<\/ul>\n<p><strong>3.7. Equipos de usuario<\/strong><\/p>\n<p>Las organizaciones proveedoras garantizar\u00e1n que todos los ordenadores personales utilizados para acceder a informaci\u00f3n protegida cumplan las siguientes normas:<\/p>\n<ul>\n<li>En caso de inactividad del usuario, el equipo se bloquear\u00e1 autom\u00e1ticamente en un plazo m\u00e1ximo de 15 minutos.<\/li>\n<li>Ning\u00fan equipo de usuario dispondr\u00e1 de herramientas que permitan vulnerar los sistemas de seguridad o las autorizaciones.<\/li>\n<li>Los equipos se mantendr\u00e1n conforme a las especificaciones del fabricante.<\/li>\n<li>Todos los equipos de usuario estar\u00e1n adecuadamente protegidos contra malware:\n<ul>\n<li>Se instalar\u00e1 y utilizar\u00e1 software antimalware en todos los ordenadores personales para reducir el riesgo operativo asociado a virus y otros programas maliciosos.<\/li>\n<li>Se mantendr\u00e1n al d\u00eda con las \u00faltimas actualizaciones de seguridad disponibles.<\/li>\n<li>El software antimalware deber\u00e1 estar siempre activado y actualizado.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Se prestar\u00e1 especial atenci\u00f3n a la seguridad de los equipos m\u00f3viles que contengan informaci\u00f3n protegida o permitan acceder a ella:<\/p>\n<ul>\n<li>Verificando que no incluyan m\u00e1s informaci\u00f3n de la estrictamente necesaria.<\/li>\n<li>Garantizando la aplicaci\u00f3n de controles de acceso a esa informaci\u00f3n.<\/li>\n<li>Minimizando el acceso a la informaci\u00f3n en presencia de personas ajenas al servicio.<\/li>\n<li>Transportando los equipos en maletas, fundas o elementos similares con protecci\u00f3n adecuada frente a agentes ambientales.<\/li>\n<\/ul>\n<p><strong>3.8. Gesti\u00f3n de equipos de hardware<\/strong><\/p>\n<p>Las organizaciones proveedoras garantizar\u00e1n la correcta gesti\u00f3n de todos los equipos facilitados por TOP HEALTH TECH S.L. para prestar el servicio, cualquiera que sea su tipo. Para ello cumplir\u00e1n las siguientes normas:<\/p>\n<ul>\n<li>La organizaci\u00f3n proveedora mantendr\u00e1 una relaci\u00f3n actualizada de los equipos facilitados por TOP HEALTH TECH S.L. y de las personas que los utilizan, o de sus responsables cuando no sean de uso individual. TOP HEALTH TECH S.L. podr\u00e1 solicitar esta relaci\u00f3n.<\/li>\n<li>Antes de reasignar un equipo de TOP HEALTH TECH S.L. que haya contenido informaci\u00f3n protegida, la organizaci\u00f3n proveedora deber\u00e1 devolverlo temporalmente para realizar los procedimientos necesarios de borrado seguro.<\/li>\n<\/ul>\n<p>Cuando la organizaci\u00f3n proveedora quiera dar de baja un equipo recibido de TOP HEALTH TECH S.L., deber\u00e1 devolverlo siempre para que esta gestione adecuadamente su retirada.<\/p>\n<ul>\n<li>Al dejar de prestar el servicio, la organizaci\u00f3n proveedora devolver\u00e1 a TOP HEALTH TECH S.L. todos los equipos recibidos conforme a los contratos correspondientes. Solo podr\u00e1 destruir de forma segura documentos en papel y soportes inform\u00e1ticos, en cuyo caso deber\u00e1 comunicarlo a TOP HEALTH TECH S.L.<\/li>\n<\/ul>\n<ol start=\"4\">\n<li><strong> Directrices espec\u00edficas<\/strong><\/li>\n<\/ol>\n<p><strong>4.1. \u00c1mbito de aplicaci\u00f3n<\/strong><\/p>\n<p>Todas las organizaciones proveedoras cumplir\u00e1n, adem\u00e1s de las normas generales, las normas espec\u00edficas de este apartado que les resulten aplicables seg\u00fan las caracter\u00edsticas del servicio prestado a TOP HEALTH TECH S.L.<\/p>\n<p>Se contemplan los siguientes tipos de servicio.<\/p>\n<ul>\n<li>Lugar de prestaci\u00f3n del servicio: seg\u00fan el lugar principal donde se preste, se distinguen dos casos:\n<ul>\n<li>TOP HEALTH TECH S.L.: la organizaci\u00f3n proveedora presta el servicio principalmente desde las instalaciones de TOP HEALTH TECH S.L.<\/li>\n<li>Remoto: la organizaci\u00f3n proveedora presta el servicio principalmente desde sus propias instalaciones, aunque pueda realizar actividades ocasionales en las de TOP HEALTH TECH S.L.<\/li>\n<\/ul>\n<\/li>\n<li>Titularidad de las infraestructuras TIC utilizadas: seg\u00fan qui\u00e9n sea propietario de las principales infraestructuras \u2014comunicaciones, equipos de usuario y software\u2014, se distinguen dos casos:\n<ul>\n<li>TOP HEALTH TECH S.L.<\/li>\n<li>Organizaci\u00f3n proveedora<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ul>\n<li>Nivel de acceso a los sistemas de TOP HEALTH TECH S.L.: se distinguen tres casos:\n<ul>\n<li>Con acceso privilegiado: el servicio requiere acceso privilegiado a los sistemas de informaci\u00f3n de TOP HEALTH TECH S.L., con capacidad para administrarlos o gestionar los datos de producci\u00f3n que tratan.<\/li>\n<li>Con acceso de usuario: el servicio requiere utilizar sistemas de informaci\u00f3n de TOP HEALTH TECH S.L., por lo que quienes lo prestan tienen cuentas que permiten acceder a algunos sistemas con privilegios ordinarios.<\/li>\n<li>Sin acceso: el servicio no requiere utilizar sistemas de informaci\u00f3n de TOP HEALTH TECH S.L., por lo que quienes lo prestan no tienen cuentas de usuario en ellos.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Seg\u00fan las tres categor\u00edas en las que se encuadre el servicio, la organizaci\u00f3n proveedora cumplir\u00e1, adem\u00e1s de las normas generales de seguridad, las normas espec\u00edficas de los apartados indicados en la siguiente tabla:<\/p>\n<div class=\"tht-es-legal-table-scroll\" role=\"region\" tabindex=\"0\" aria-label=\"Tabla de est\u00e1ndares de seguridad; despl\u00e1zate horizontalmente para ver todas las columnas\" style=\"max-width:100%;overflow-x:auto;\">\n<table width=\"591\">\n<thead>\n<tr>\n<td rowspan=\"2\" width=\"131\">\n<p><em>\u00a0<\/em><\/p>\n<\/td>\n<td colspan=\"2\" width=\"127\">\n<p><em>UBICACI\u00d3N<\/em><\/p>\n<\/td>\n<td colspan=\"2\" width=\"148\">\n<p><em>INFRAESTRUCTURA<\/em><\/p>\n<\/td>\n<td colspan=\"3\" width=\"185\">\n<p><em>ACCESO<\/em><\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"66\">\n<p><em>TOP HEALTH TECH S.L.<\/em><\/p>\n<\/td>\n<td width=\"61\">\n<p><em>Remoto<\/em><\/p>\n<\/td>\n<td width=\"70\">\n<p><em>TOP HEALTH TECH S.L.<\/em><\/p>\n<\/td>\n<td width=\"78\">\n<p><em>Organizaci\u00f3n proveedora<\/em><\/p>\n<\/td>\n<td width=\"60\">\n<p><em>Privilegiado<\/em><\/p>\n<\/td>\n<td width=\"60\">\n<p><em>Normal<\/em><\/p>\n<\/td>\n<td width=\"66\">\n<p><em>Sin acceso<\/em><\/p>\n<\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td width=\"131\">\n<p>selecci\u00f3n de personas<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<td width=\"61\">\n<p>NO<\/p>\n<\/td>\n<td width=\"70\">\n<p>NO<\/p>\n<\/td>\n<td width=\"78\">\n<p>NO<\/p>\n<\/td>\n<td width=\"60\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"60\">\n<p>NO<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"131\">\n<p>auditor\u00eda de seguridad<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<td width=\"61\">\n<p>NO<\/p>\n<\/td>\n<td width=\"70\">\n<p>NO<\/p>\n<\/td>\n<td width=\"78\">\n<p>NO<\/p>\n<\/td>\n<td width=\"60\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"60\">\n<p>NO<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"131\">\n<p>comunicaci\u00f3n de incidentes<\/p>\n<\/td>\n<td width=\"66\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"61\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"70\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"78\">\n<p>NO<\/p>\n<\/td>\n<td width=\"60\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"60\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"131\">\n<p>seguridad f\u00edsica<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<td width=\"61\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"70\">\n<p>NO<\/p>\n<\/td>\n<td width=\"78\">\n<p>NO<\/p>\n<\/td>\n<td width=\"60\">\n<p>NO<\/p>\n<\/td>\n<td width=\"60\">\n<p>NO<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"131\">\n<p>gesti\u00f3n de activos<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<td width=\"61\">\n<p>NO<\/p>\n<\/td>\n<td width=\"70\">\n<p>NO<\/p>\n<\/td>\n<td width=\"78\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"60\">\n<p>NO<\/p>\n<\/td>\n<td width=\"60\">\n<p>NO<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"131\">\n<p>arquitectura de seguridad<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<td width=\"61\">\n<p>NO<\/p>\n<\/td>\n<td width=\"70\">\n<p>NO<\/p>\n<\/td>\n<td width=\"78\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"60\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"60\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"131\">\n<p>seguridad de los sistemas<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<td width=\"61\">\n<p>NO<\/p>\n<\/td>\n<td width=\"70\">\n<p>NO<\/p>\n<\/td>\n<td width=\"78\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"60\">\n<p>NO<\/p>\n<\/td>\n<td width=\"60\">\n<p>NO<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"131\">\n<p>seguridad de red<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<td width=\"61\">\n<p>NO<\/p>\n<\/td>\n<td width=\"70\">\n<p>NO<\/p>\n<\/td>\n<td width=\"78\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"60\">\n<p>NO<\/p>\n<\/td>\n<td width=\"60\">\n<p>NO<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"131\">\n<p>trazabilidad del uso de los sistemas<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<td width=\"61\">\n<p>NO<\/p>\n<\/td>\n<td width=\"70\">\n<p>NO<\/p>\n<\/td>\n<td width=\"78\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"60\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"60\">\n<p>NO<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"131\">\n<p>control y gesti\u00f3n de identidades y accesos<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<td width=\"61\">\n<p>NO<\/p>\n<\/td>\n<td width=\"70\">\n<p>NO<\/p>\n<\/td>\n<td width=\"78\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"60\">\n<p>NO<\/p>\n<\/td>\n<td width=\"60\">\n<p>NO<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"131\">\n<p>gesti\u00f3n de cambios<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<td width=\"61\">\n<p>NO<\/p>\n<\/td>\n<td width=\"70\">\n<p>NO<\/p>\n<\/td>\n<td width=\"78\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"60\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"60\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"131\">\n<p>gesti\u00f3n de cambios t\u00e9cnicos<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<td width=\"61\">\n<p>NO<\/p>\n<\/td>\n<td width=\"70\">\n<p>NO<\/p>\n<\/td>\n<td width=\"78\">\n<p>NO<\/p>\n<\/td>\n<td width=\"60\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"60\">\n<p>NO<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"131\">\n<p>seguridad en el desarrollo<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<td width=\"61\">\n<p>NO<\/p>\n<\/td>\n<td width=\"70\">\n<p>NO<\/p>\n<\/td>\n<td width=\"78\">\n<p>NO<\/p>\n<\/td>\n<td width=\"60\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"60\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"131\">\n<p>gesti\u00f3n de contingencias<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<td width=\"61\">\n<p>NO<\/p>\n<\/td>\n<td width=\"70\">\n<p>NO<\/p>\n<\/td>\n<td width=\"78\">\n<p>S\u00cd<\/p>\n<\/td>\n<td width=\"60\">\n<p>NO<\/p>\n<\/td>\n<td width=\"60\">\n<p>NO<\/p>\n<\/td>\n<td width=\"66\">\n<p>NO<\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p><strong>4.2. Selecci\u00f3n de personas<\/strong><\/p>\n<p>La organizaci\u00f3n proveedora verificar\u00e1 los antecedentes profesionales de las personas asignadas al servicio y garantizar\u00e1 a TOP HEALTH TECH S.L. que no han sido sancionadas por mala praxis profesional ni han participado en incidentes de confidencialidad de la informaci\u00f3n que hayan dado lugar a sanciones.<\/p>\n<p>La organizaci\u00f3n proveedora garantizar\u00e1 a TOP HEALTH TECH S.L. la posibilidad de retirar inmediatamente del servicio a cualquier persona sobre la que desee ejercer el derecho de veto, conforme a las condiciones del apartado \u00ab3.1.<\/p>\n<p><strong>4.3. Auditor\u00eda de seguridad<\/strong><\/p>\n<p>La organizaci\u00f3n proveedora permitir\u00e1 que TOP HEALTH TECH S.L. realice las auditor\u00edas de seguridad solicitadas, colaborar\u00e1 con el equipo auditor y facilitar\u00e1 todas las evidencias y registros requeridos.<\/p>\n<p>TOP HEALTH TECH S.L. establecer\u00e1 expresamente el alcance y la profundidad de cada auditor\u00eda. Se realizar\u00e1n conforme a un calendario acordado en cada caso con la organizaci\u00f3n proveedora.<\/p>\n<p>TOP HEALTH TECH S.L. se reserva el derecho a realizar auditor\u00edas extraordinarias adicionales cuando existan motivos concretos que lo justifiquen.<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>4.4. Comunicaci\u00f3n de incidentes<\/strong><\/p>\n<p>Cuando detecte un incidente de seguridad de la informaci\u00f3n, deber\u00e1 comunicarlo inmediatamente a info@topdoctors.es<\/p>\n<p>Cualquier usuario podr\u00e1 utilizar ese buz\u00f3n para comunicar hechos, sugerencias, vulnerabilidades u otras cuestiones que conozca relacionadas con la seguridad de la informaci\u00f3n y las directrices de estas normas.<\/p>\n<p>Se notificar\u00e1 a ese buz\u00f3n cualquier incidente detectado que afecte o pueda afectar a la seguridad de los datos personales, como p\u00e9rdida de listados o soportes inform\u00e1ticos, sospecha de uso indebido de accesos autorizados por otras personas o recuperaci\u00f3n de datos de copias de seguridad.<\/p>\n<p>Este buz\u00f3n centraliza la recepci\u00f3n, el an\u00e1lisis y la gesti\u00f3n de los incidentes.<\/p>\n<p>Si no se dispone de acceso al buz\u00f3n, se utilizar\u00e1n los canales establecidos en el propio servicio para que el interlocutor de TOP HEALTH TECH S.L. comunique el incidente.<\/p>\n<p><strong>4.5. Seguridad f\u00edsica<\/strong><\/p>\n<p>El recinto permanecer\u00e1 cerrado y dispondr\u00e1 de alg\u00fan sistema de control de acceso.<\/p>\n<p>Existir\u00e1 alg\u00fan control de visitas, al menos en las zonas de acceso p\u00fablico o de carga y descarga.<\/p>\n<p>Las instalaciones dispondr\u00e1n, como m\u00ednimo, de sistemas adecuados de detecci\u00f3n y extinci\u00f3n de incendios y estar\u00e1n construidas para ofrecer suficiente resistencia a inundaciones.<\/p>\n<p>Si se mantiene alguna copia de seguridad, los sistemas que alojen o traten esa informaci\u00f3n estar\u00e1n en una zona especialmente protegida que incluya al menos las siguientes medidas:<\/p>\n<ul>\n<li>La zona especialmente protegida tendr\u00e1 un control de acceso independiente del de las instalaciones generales.<\/li>\n<li>El acceso de personas externas ser\u00e1 limitado, se conceder\u00e1 solo cuando sea necesario y est\u00e9 autorizado, y se realizar\u00e1 siempre bajo supervisi\u00f3n de personas autorizadas.<\/li>\n<li>Se registrar\u00e1n todos los accesos de personas externas.<\/li>\n<li>Las personas externas no podr\u00e1n permanecer ni trabajar en esas zonas sin supervisi\u00f3n.<\/li>\n<li>Se prohibir\u00e1 consumir alimentos o bebidas en esas zonas.<\/li>\n<li>Los sistemas situados en ellas dispondr\u00e1n de protecci\u00f3n frente a fallos del suministro el\u00e9ctrico.<\/li>\n<\/ul>\n<p><strong>4.6. Gesti\u00f3n de activos<\/strong><\/p>\n<p>La organizaci\u00f3n proveedora dispondr\u00e1 de un inventario actualizado que permita identificar los activos utilizados en el servicio.<\/p>\n<p>Todos los activos utilizados en el servicio tendr\u00e1n un responsable que garantice la incorporaci\u00f3n de las medidas m\u00ednimas de seguridad establecidas por la organizaci\u00f3n proveedora, que ser\u00e1n al menos las previstas en estas normas.<\/p>\n<p>La organizaci\u00f3n proveedora notificar\u00e1 a TOP HEALTH TECH S.L. la baja de los activos utilizados en el servicio. Si contienen otros bienes de TOP HEALTH TECH S.L., como hardware, software u otros activos, deber\u00e1n entregarse previamente para que esta retire los elementos de su propiedad.<\/p>\n<p>Si un activo ha contenido informaci\u00f3n protegida, su retirada garantizar\u00e1 la eliminaci\u00f3n segura de dicha informaci\u00f3n mediante borrado seguro o destrucci\u00f3n f\u00edsica, de modo que no pueda recuperarse.<\/p>\n<p><strong>4.7. Arquitectura de seguridad<\/strong><\/p>\n<p>Cuando la organizaci\u00f3n proveedora desarrolle o pruebe aplicaciones para TOP HEALTH TECH S.L. o con informaci\u00f3n protegida, los entornos de esas actividades estar\u00e1n aislados entre s\u00ed y de los entornos de producci\u00f3n que alojen o traten informaci\u00f3n protegida.<\/p>\n<p>Todo acceso a sistemas que alojen o traten informaci\u00f3n protegida estar\u00e1 protegido, al menos, por un cortafuegos que limite las conexiones.<\/p>\n<p>Los sistemas que alojen o traten informaci\u00f3n especialmente sensible estar\u00e1n aislados de otros sistemas de informaci\u00f3n.<\/p>\n<p><strong>4.8. Seguridad de los sistemas<\/strong><\/p>\n<p>Los sistemas que alojen o traten informaci\u00f3n protegida registrar\u00e1n los acontecimientos m\u00e1s significativos de su funcionamiento. Esos registros de actividad estar\u00e1n incluidos en la pol\u00edtica de copias de seguridad de la organizaci\u00f3n proveedora.<\/p>\n<p>Los relojes de los sistemas de la organizaci\u00f3n proveedora que traten o alojen informaci\u00f3n protegida estar\u00e1n sincronizados entre s\u00ed y con la hora oficial.<\/p>\n<p>La organizaci\u00f3n proveedora gestionar\u00e1 adecuadamente la capacidad de los sistemas que almacenen o traten informaci\u00f3n protegida para evitar ca\u00eddas o fallos por saturaci\u00f3n de recursos.<\/p>\n<p>Los sistemas que alojen o traten informaci\u00f3n protegida estar\u00e1n protegidos frente a software malicioso mediante estas precauciones:<\/p>\n<ul>\n<li>Se mantendr\u00e1n actualizados con las \u00faltimas actualizaciones de seguridad disponibles en desarrollo, pruebas y producci\u00f3n.<\/li>\n<li>Se instalar\u00e1 y utilizar\u00e1 software antimalware en todos los servidores y ordenadores personales para reducir el riesgo asociado al software malicioso.<\/li>\n<li>El software antimalware estar\u00e1 siempre activado y actualizado.<\/li>\n<li>La organizaci\u00f3n proveedora establecer\u00e1 una pol\u00edtica de copias de seguridad semanal para salvaguardar los datos o informaci\u00f3n relevantes para el servicio.<\/li>\n<li>Cuando se utilice correo electr\u00f3nico en relaci\u00f3n con el servicio, la organizaci\u00f3n proveedora respetar\u00e1 las siguientes premisas:<\/li>\n<li>No se permitir\u00e1 transmitir informaci\u00f3n protegida por correo electr\u00f3nico salvo que la comunicaci\u00f3n est\u00e9 cifrada y el env\u00edo autorizado por escrito.<\/li>\n<li>No se permitir\u00e1 transmitir por correo electr\u00f3nico datos personales especialmente protegidos, como los de salud, salvo que la comunicaci\u00f3n est\u00e9 cifrada y el env\u00edo autorizado por escrito.<\/li>\n<\/ul>\n<p>Cuando se utilice el correo electr\u00f3nico de TOP HEALTH TECH S.L. para prestar el servicio, se respetar\u00e1n al menos los siguientes principios:<\/p>\n<ul>\n<li>El correo electr\u00f3nico ser\u00e1 una herramienta de trabajo destinada exclusivamente al servicio contratado. TOP HEALTH TECH S.L. podr\u00e1 implantar controles para garantizar su protecci\u00f3n y uso adecuado, ejerciendo esta facultad de forma que se salvaguarden la dignidad y el derecho a la intimidad de las personas.<\/li>\n<li>No se utilizar\u00e1 el correo electr\u00f3nico de TOP HEALTH TECH S.L. para enviar comunicaciones fraudulentas, obscenas, amenazantes o similares.<\/li>\n<li>Los usuarios no crear\u00e1n, enviar\u00e1n ni reenviar\u00e1n mensajes publicitarios o piramidales, es decir, mensajes difundidos a m\u00faltiples usuarios.<\/li>\n<li>El acceso a sistemas que alojen o traten informaci\u00f3n protegida estar\u00e1 siempre autenticado, al menos mediante un identificador personal y una contrase\u00f1a asociada.<\/li>\n<li>Esos sistemas tendr\u00e1n controles de acceso que limiten el acceso a la informaci\u00f3n al personal del servicio.<\/li>\n<li>Las sesiones de acceso se bloquear\u00e1n autom\u00e1ticamente tras un periodo de inactividad del usuario.<\/li>\n<\/ul>\n<p>Al utilizar software facilitado por TOP HEALTH TECH S.L. se observar\u00e1n las siguientes normas:<\/p>\n<ul>\n<li>Quienes accedan a sus sistemas utilizar\u00e1n \u00fanicamente las versiones de software facilitadas y cumplir\u00e1n sus normas de uso.<\/li>\n<li>Se proh\u00edbe instalar copias ilegales de cualquier software.<\/li>\n<li>Se proh\u00edbe utilizar software no validado por TOP HEALTH TECH S.L.<\/li>\n<li>Tambi\u00e9n se proh\u00edbe desinstalar software instalado por TOP HEALTH TECH S.L.<\/li>\n<\/ul>\n<p><strong>4.9. Seguridad de red<\/strong><\/p>\n<p>Las redes por las que circule informaci\u00f3n protegida estar\u00e1n adecuadamente gestionadas y controladas, sin accesos incontrolados ni conexiones cuyos riesgos no gestione apropiadamente la organizaci\u00f3n proveedora.<\/p>\n<p>Se limitar\u00e1n en lo posible los servicios disponibles en las redes por las que circule informaci\u00f3n protegida.<\/p>\n<p>Las redes que permitan acceder a la infraestructura TIC de TOP HEALTH TECH S.L. estar\u00e1n protegidas y cumplir\u00e1n estos requisitos:<\/p>\n<ul>\n<li>El acceso de usuarios remotos a la red estar\u00e1 sujeto a procedimientos de identificaci\u00f3n, autenticaci\u00f3n previa y validaci\u00f3n del acceso.<\/li>\n<li>Estas conexiones tendr\u00e1n duraci\u00f3n limitada y utilizar\u00e1n redes privadas virtuales o l\u00edneas dedicadas.<\/li>\n<li>No se permitir\u00e1n equipos de comunicaci\u00f3n, como tarjetas o m\u00f3dems, que posibiliten conexiones alternativas incontroladas.<\/li>\n<li>Se limitar\u00e1 el acceso a las redes por las que circule informaci\u00f3n protegida.<\/li>\n<li>Todos los equipos conectados estar\u00e1n identificados adecuadamente para poder identificar el tr\u00e1fico de red.<\/li>\n<li>El teletrabajo, entendido como acceso a la red corporativa desde el exterior, se regir\u00e1 por las siguientes normas:<\/li>\n<li>El uso de equipos no controlados por TOP HEALTH TECH S.L. para actividades de teletrabajo no est\u00e1<\/li>\n<li>Se establecer\u00e1n criterios de autorizaci\u00f3n del teletrabajo seg\u00fan las necesidades del puesto.<\/li>\n<li>Se implantar\u00e1n las medidas necesarias para una conexi\u00f3n segura a la red corporativa.<\/li>\n<li>Se implantar\u00e1n sistemas de supervisi\u00f3n y auditor\u00eda de seguridad para las conexiones establecidas.<\/li>\n<li>Se controlar\u00e1 la revocaci\u00f3n de los derechos de acceso y la devoluci\u00f3n de equipos cuando termine el periodo de necesidad.<\/li>\n<\/ul>\n<p>Al utilizar el acceso a Internet facilitado por TOP HEALTH TECH S.L. se cumplir\u00e1n tambi\u00e9n estas normas:<\/p>\n<ul>\n<li>Internet es una herramienta de trabajo. Todas sus actividades estar\u00e1n relacionadas con tareas laborales. Los usuarios no buscar\u00e1n ni visitar\u00e1n sitios que no contribuyan a la finalidad empresarial de TOP HEALTH TECH S.L. o a su trabajo diario.<\/li>\n<li>El acceso a Internet desde la red corporativa se restringir\u00e1 mediante dispositivos de control. El uso de otros medios de conexi\u00f3n deber\u00e1 validarse previamente y estar\u00e1 sujeto a las consideraciones anteriores.<\/li>\n<li>Los usuarios no utilizar\u00e1n el nombre, s\u00edmbolo, logotipo u otros signos de TOP HEALTH TECH S.L. en elementos de Internet, como correos o p\u00e1ginas web, salvo justificaci\u00f3n estrictamente laboral.<\/li>\n<li>Solo se permitir\u00e1 transferir datos hacia o desde Internet cuando est\u00e9 relacionado con la actividad empresarial. Se proh\u00edbe transferir archivos ajenos a ella, como descargas de software o archivos multimedia.<\/li>\n<\/ul>\n<p><strong>4.10. Trazabilidad del uso de los sistemas<\/strong><\/p>\n<p>Se registrar\u00e1n los accesos privilegiados y se conservar\u00e1n esos registros conforme a las normas de copias de seguridad de la organizaci\u00f3n.<\/p>\n<p>Se registrar\u00e1 la actividad de los sistemas utilizados para esos accesos privilegiados y se conservar\u00e1n los registros conforme a las normas de copias de seguridad de la organizaci\u00f3n.<\/p>\n<p>Se analizar\u00e1n los errores y fallos en la actividad de los sistemas y se adoptar\u00e1n medidas correctoras.<\/p>\n<p><strong>4.11. Control y gesti\u00f3n de identidades y accesos<\/strong><\/p>\n<p>Todos los usuarios con acceso a un sistema de informaci\u00f3n tendr\u00e1n una autorizaci\u00f3n de acceso \u00fanica compuesta por un identificador de usuario y una contrase\u00f1a.<\/p>\n<p>Los usuarios ser\u00e1n responsables de toda actividad relacionada con su acceso autorizado.<\/p>\n<p>No utilizar\u00e1n el acceso autorizado de otro usuario, aunque cuenten con el permiso de su titular.<\/p>\n<p>Bajo ninguna circunstancia comunicar\u00e1n su identificador o contrase\u00f1a a otra persona ni los guardar\u00e1n por escrito a la vista o al alcance de terceros.<\/p>\n<p>La contrase\u00f1a tendr\u00e1 una longitud m\u00ednima de 6 caracteres y no contendr\u00e1 el nombre, apellidos o identificador del usuario. Se cambiar\u00e1 cada 45 d\u00edas y no se repetir\u00e1n, al menos, las 8 contrase\u00f1as anteriores.<\/p>\n<p>Tambi\u00e9n deber\u00e1 ser compleja y dif\u00edcil de adivinar, combinando al menos 3 de estas 4 opciones en los primeros 8 caracteres:<\/p>\n<ul>\n<li>May\u00fasculas<\/li>\n<li>Min\u00fasculas<\/li>\n<li>N\u00fameros<\/li>\n<li>Caracteres especiales<\/li>\n<\/ul>\n<p>Se recomiendan las siguientes directrices para seleccionar contrase\u00f1as:<\/p>\n<ul>\n<li>No utilizar palabras conocidas o que puedan asociarse con uno mismo, como el propio nombre.<\/li>\n<li>La contrase\u00f1a no har\u00e1 referencia a conceptos, objetos o ideas reconocibles. Se evitar\u00e1n fechas significativas, d\u00edas de la semana, meses, nombres de personas, n\u00fameros de tel\u00e9fono y similares.<\/li>\n<li>La contrase\u00f1a ser\u00e1 pr\u00e1cticamente imposible de adivinar, pero f\u00e1cil de recordar para el usuario. Un ejemplo es utilizar las siglas de una frase o expresi\u00f3n.<\/li>\n<li>La organizaci\u00f3n proveedora comprobar\u00e1 peri\u00f3dicamente que solo las personas debidamente autorizadas accedan a la informaci\u00f3n protegida.<\/li>\n<\/ul>\n<p>Cuando tambi\u00e9n se acceda a sistemas de informaci\u00f3n de TOP HEALTH TECH S.L., se tendr\u00e1n en cuenta estas normas:<\/p>\n<ul>\n<li>Ning\u00fan usuario recibir\u00e1 un identificador de acceso hasta aceptar por escrito las normas de seguridad vigentes.<\/li>\n<\/ul>\n<p>Los usuarios solo tendr\u00e1n acceso autorizado a los datos y recursos necesarios para desempe\u00f1ar sus funciones.<\/p>\n<ul>\n<li>Si el sistema no lo solicita autom\u00e1ticamente, el usuario cambiar\u00e1 la contrase\u00f1a temporal asignada en su primer acceso v\u00e1lido.<\/li>\n<li>Si el sistema no lo solicita autom\u00e1ticamente, el usuario cambiar\u00e1 su contrase\u00f1a al menos cada 90 d\u00edas.<\/li>\n<li>Los accesos temporales se configurar\u00e1n por un periodo corto y se desactivar\u00e1n al finalizar.<\/li>\n<li>En relaci\u00f3n con los datos personales, solo las personas autorizadas podr\u00e1n conceder, modificar o cancelar accesos a datos y recursos conforme a los criterios del responsable del fichero.<\/li>\n<li>Si un usuario sospecha que otra persona utiliza su acceso autorizado \u2014identificador y contrase\u00f1a\u2014, cambiar\u00e1 la contrase\u00f1a y notificar\u00e1 el incidente a info@topdoctors.es.<\/li>\n<\/ul>\n<p><strong>4.12. Gesti\u00f3n de cambios<\/strong><\/p>\n<p>Todos los cambios de la infraestructura TIC estar\u00e1n controlados y autorizados, evitando que formen parte de ella componentes no controlados.<\/p>\n<p>Se verificar\u00e1 que los nuevos componentes introducidos en la infraestructura TIC de la organizaci\u00f3n proveedora utilizada para el servicio funcionen correctamente y cumplan los fines para los que se incorporaron.<\/p>\n<p><strong>4.13. Gesti\u00f3n de cambios t\u00e9cnicos<\/strong><\/p>\n<p>Todos los cambios se realizar\u00e1n conforme a un procedimiento formalmente establecido y documentado que garantice los pasos adecuados.<\/p>\n<p>El procedimiento de gesti\u00f3n de cambios garantizar\u00e1 que las modificaciones de la infraestructura TIC se reduzcan al m\u00ednimo y se limiten a las estrictamente necesarias.<\/p>\n<p>Todos los cambios se probar\u00e1n antes de desplegarlos en producci\u00f3n para evitar efectos secundarios no previstos o indeseados sobre el funcionamiento y la seguridad de la infraestructura TIC.<\/p>\n<p>Las organizaciones proveedoras analizar\u00e1n y mitigar\u00e1n las vulnerabilidades t\u00e9cnicas de las infraestructuras del servicio e informar\u00e1n a TOP HEALTH TECH S.L. de todas las asociadas a componentes cr\u00edticos.<\/p>\n<p><strong>4.14. Seguridad en el desarrollo<\/strong><\/p>\n<p>TOP HEALTH TECH S.L. controlar\u00e1 y supervisar\u00e1 todo el proceso de desarrollo de software externalizado.<\/p>\n<p>Se incorporar\u00e1n mecanismos de identificaci\u00f3n, autenticaci\u00f3n, control de acceso, auditor\u00eda e integridad durante todo el ciclo de dise\u00f1o, desarrollo, despliegue y explotaci\u00f3n del software.<\/p>\n<p>Las especificaciones del software recoger\u00e1n expresamente los requisitos de seguridad que deban cubrirse en cada caso.<\/p>\n<p>El software incorporar\u00e1 validaciones de entrada para comprobar que los datos sean correctos y adecuados y evitar la introducci\u00f3n de c\u00f3digo ejecutable.<\/p>\n<p>Los procesos internos de las aplicaciones incorporar\u00e1n las validaciones necesarias para evitar la corrupci\u00f3n de la informaci\u00f3n.<\/p>\n<p>Cuando sea necesario, se incorporar\u00e1n funciones de autenticaci\u00f3n y control de integridad en las comunicaciones entre los componentes de las aplicaciones.<\/p>\n<p>Se limitar\u00e1 la informaci\u00f3n de salida de las aplicaciones a la pertinente y necesaria.<\/p>\n<p>El acceso al c\u00f3digo fuente de las aplicaciones se limitar\u00e1 al personal del servicio.<\/p>\n<p>En el entorno de pruebas solo se utilizar\u00e1n datos reales si se han disociado adecuadamente o se garantiza que las medidas de seguridad sean equivalentes a las de producci\u00f3n.<\/p>\n<p>Durante las pruebas se verificar\u00e1 que no existan fugas de informaci\u00f3n no controladas y que solo se facilite la informaci\u00f3n prevista a trav\u00e9s de los canales establecidos.<\/p>\n<p>Solo se trasladar\u00e1 a producci\u00f3n software expresamente aprobado.<\/p>\n<p>En relaci\u00f3n con los servicios web, se tendr\u00e1 en cuenta la gesti\u00f3n del OWASP Top 10.<\/p>\n<p><strong>4.15. Gesti\u00f3n de contingencias<\/strong><\/p>\n<p>El servicio dispondr\u00e1 de un plan que permita mantener su prestaci\u00f3n incluso en caso de contingencia.<\/p>\n<p>El plan se desarrollar\u00e1 considerando los acontecimientos capaces de interrumpir el servicio y su probabilidad de ocurrencia.<\/p>\n<p>La organizaci\u00f3n proveedora deber\u00e1 demostrar la viabilidad del plan de contingencia existente.<\/p>\n<p><strong>4.16. Seguimiento y control<\/strong><\/p>\n<p>Para garantizar el uso correcto de los recursos mencionados, TOP HEALTH TECH S.L. realizar\u00e1 comprobaciones mediante los mecanismos formales y t\u00e9cnicos que considere adecuados, de forma peri\u00f3dica o cuando resulte conveniente por razones espec\u00edficas de seguridad o del servicio.<\/p>\n<p>\u00a0<\/p>\n<p><span data-teams=\"true\"><span class=\"ui-provider a b c d e f g h i j k l m n o p q r s t u v w x y z ab ac ae af ag ah ai aj ak\" dir=\"ltr\">Aprobado por la direcci\u00f3n<\/span><\/span><\/p>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Est\u00e1ndares de seguridad Objeto El objeto de este documento es establecer el marco de la pol\u00edtica de seguridad de la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"site-sidebar-layout":"no-sidebar","site-content-layout":"plain-container","ast-site-content-layout":"full-width-container","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"disabled","ast-breadcrumbs-content":"disabled","ast-featured-img":"disabled","footer-sml-layout":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""}},"footnotes":""},"class_list":["post-2369","page","type-page","status-publish","hentry"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.2 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Est\u00e1ndares de seguridad - TopHealthTech<\/title>\n<meta name=\"robots\" content=\"noindex, follow\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Est\u00e1ndares de seguridad - TopHealthTech\" \/>\n<meta property=\"og:description\" content=\"Est\u00e1ndares de seguridad Objeto El objeto de este documento es establecer el marco de la pol\u00edtica de seguridad de la [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.tophealthtech.ai\/es\/estandares-de-seguridad\/\" \/>\n<meta property=\"og:site_name\" content=\"TopHealthTech\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-14T07:46:51+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.tophealthtech.ai\/wp-content\/uploads\/2024\/03\/TopHealthTech-logo.png\" \/>\n\t<meta property=\"og:image:width\" content=\"400\" \/>\n\t<meta property=\"og:image:height\" content=\"60\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"30 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.tophealthtech.ai\/es\/estandares-de-seguridad\/\",\"url\":\"https:\/\/www.tophealthtech.ai\/es\/estandares-de-seguridad\/\",\"name\":\"Est\u00e1ndares de seguridad - TopHealthTech\",\"isPartOf\":{\"@id\":\"https:\/\/www.tophealthtech.ai\/es\/#website\"},\"datePublished\":\"2024-10-21T13:24:52+00:00\",\"dateModified\":\"2026-09-14T07:46:51+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/www.tophealthtech.ai\/es\/estandares-de-seguridad\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.tophealthtech.ai\/es\/estandares-de-seguridad\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.tophealthtech.ai\/es\/estandares-de-seguridad\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/www.tophealthtech.ai\/es\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Est\u00e1ndares de seguridad\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.tophealthtech.ai\/es\/#website\",\"url\":\"https:\/\/www.tophealthtech.ai\/es\/\",\"name\":\"TopHealthTech\",\"description\":\"TopHealthTech\",\"publisher\":{\"@id\":\"https:\/\/www.tophealthtech.ai\/es\/#organization\"},\"alternateName\":\"TopHealthTech\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.tophealthtech.ai\/es\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.tophealthtech.ai\/es\/#organization\",\"name\":\"TopHealthTech\",\"alternateName\":\"TopHealthTech\",\"url\":\"https:\/\/www.tophealthtech.ai\/es\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/www.tophealthtech.ai\/es\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.tophealthtech.ai\/wp-content\/uploads\/2024\/03\/TopHealthTech-logo.png\",\"contentUrl\":\"https:\/\/www.tophealthtech.ai\/wp-content\/uploads\/2024\/03\/TopHealthTech-logo.png\",\"width\":400,\"height\":60,\"caption\":\"TopHealthTech\"},\"image\":{\"@id\":\"https:\/\/www.tophealthtech.ai\/es\/#\/schema\/logo\/image\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Est\u00e1ndares de seguridad - TopHealthTech","robots":{"index":"noindex","follow":"follow"},"og_locale":"es_ES","og_type":"article","og_title":"Est\u00e1ndares de seguridad - TopHealthTech","og_description":"Est\u00e1ndares de seguridad Objeto El objeto de este documento es establecer el marco de la pol\u00edtica de seguridad de la [&hellip;]","og_url":"https:\/\/www.tophealthtech.ai\/es\/estandares-de-seguridad\/","og_site_name":"TopHealthTech","article_modified_time":"2026-09-14T07:46:51+00:00","og_image":[{"width":400,"height":60,"url":"https:\/\/www.tophealthtech.ai\/wp-content\/uploads\/2024\/03\/TopHealthTech-logo.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Tiempo de lectura":"30 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.tophealthtech.ai\/es\/estandares-de-seguridad\/","url":"https:\/\/www.tophealthtech.ai\/es\/estandares-de-seguridad\/","name":"Est\u00e1ndares de seguridad - TopHealthTech","isPartOf":{"@id":"https:\/\/www.tophealthtech.ai\/es\/#website"},"datePublished":"2024-10-21T13:24:52+00:00","dateModified":"2026-09-14T07:46:51+00:00","breadcrumb":{"@id":"https:\/\/www.tophealthtech.ai\/es\/estandares-de-seguridad\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.tophealthtech.ai\/es\/estandares-de-seguridad\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.tophealthtech.ai\/es\/estandares-de-seguridad\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/www.tophealthtech.ai\/es\/"},{"@type":"ListItem","position":2,"name":"Est\u00e1ndares de seguridad"}]},{"@type":"WebSite","@id":"https:\/\/www.tophealthtech.ai\/es\/#website","url":"https:\/\/www.tophealthtech.ai\/es\/","name":"TopHealthTech","description":"TopHealthTech","publisher":{"@id":"https:\/\/www.tophealthtech.ai\/es\/#organization"},"alternateName":"TopHealthTech","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.tophealthtech.ai\/es\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.tophealthtech.ai\/es\/#organization","name":"TopHealthTech","alternateName":"TopHealthTech","url":"https:\/\/www.tophealthtech.ai\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.tophealthtech.ai\/es\/#\/schema\/logo\/image\/","url":"https:\/\/www.tophealthtech.ai\/wp-content\/uploads\/2024\/03\/TopHealthTech-logo.png","contentUrl":"https:\/\/www.tophealthtech.ai\/wp-content\/uploads\/2024\/03\/TopHealthTech-logo.png","width":400,"height":60,"caption":"TopHealthTech"},"image":{"@id":"https:\/\/www.tophealthtech.ai\/es\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.tophealthtech.ai\/es\/wp-json\/wp\/v2\/pages\/2369","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tophealthtech.ai\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.tophealthtech.ai\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.tophealthtech.ai\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tophealthtech.ai\/es\/wp-json\/wp\/v2\/comments?post=2369"}],"version-history":[{"count":0,"href":"https:\/\/www.tophealthtech.ai\/es\/wp-json\/wp\/v2\/pages\/2369\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.tophealthtech.ai\/es\/wp-json\/wp\/v2\/media?parent=2369"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}