医院信息系统管理制度

2022-03-05 16:45:55下载本文作者:会员上传
简介:写写帮文库小编为你整理了这篇《医院信息系统管理制度》,但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《医院信息系统管理制度》。

郏县中医院

信息系统安全等级保护管理制度

发布人:郏县中医院信息科 发布时间:2021-01-01

第一章 总则

第一条 为规范信息安全等级保护管理,提高我院信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设,根据《中华人民共和国网络安全法》文件要求,制定本制度。

第二条 根据国家制定的信息安全等级保护管理规范和技术标准,对本部门所使用和运营的信息系统分等级实行安全保护。

第三条 在我院信息化领导小组的领导下,信息科负责医院信息系统安全定级和保护的指导、上报和检查工作。

第四条 各科室依照本制度及相关标准和规范进行本科室运营和使用的信息系统的定级保护工作。

第五条 各科室应当依照本制度及相关的标准规范,对运营和使用的信息系统履行安全等级保护的义务和责任。

第二章 等级划分和保护

第六条 信息等级保护坚持坚持自主定级、自主保护的原则。信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。

第七条 信息系统的安全保护等级分为以下五级:

第一级为自主保护级,适用于一般的信息系统,其受到破坏后,会对公民、法人和其他组织的合法权益产生损害,但不损害国家安全、社会秩序和公共利益。

第二级为指导保护级,适用于一般的信息系统,其受到破坏后,会对社会秩序和公共利益造成轻微损害,但不损害国家安全。

第三级为监督保护级,适用于涉及国家安全、社会秩序和公共利益的重要信息系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成损害。

第四级为强制保护级,适用于涉及国家安全、社会秩序和公共利益的重要信息系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成严重损害。

第五级为专控保护级,适用于涉及国家安全、社会秩序和公共利益的重要信息系统的核心子系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害。

第三章 等级保护的实施与管理

第八条 信息系统运营、使用科室依照本制度和《信息系统安全等级保护定级指南》确定信息系统的安全保护等级,报到信息中心。信息中心审核后,统一上报到郏县卫生健康委信息工作股。根据上级主管部门的审核和指导意见,按照国家规范,完成我院信息系统的安全定级工作。并完成相应的安全保护和制度建设工作,对定为二级以上的信息系统按照相关规定报平顶山市公安局备案。

第九条 信息系统的安全保护等级确定后,运营、使用部门应当按照国家信息安全等级保护管理规范和技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,开展信息系统安全建设或者改建工作。

第十条 在信息系统建设过程中,运营、使用部门应当按照《计算机信息系统安全保护等级划分准则》(GB17859-1999)、《信息系统安全等级保护基本要求》等技术标准,参照《信息安全技术信息系统通用安全技术要求》(GB/T20271-2006)、《信息安全技术网络基础安全技术要求》(GB/T20270-2006)、《信息安全技术操作系统安全技术要求》(GB/T20272-2006)、《信息安全技术数据库管理系统安全技术要求》(GB/T20273-2006)、《信息安全技术服务器技术要求》、《信息安全技术终端计算机系统安全等级技术要求》(GA/T671-2006)等技术标准同步建设符合该等级要求的信息安全设施。

第十一条 运营、使用部门应当参照《信息安全技术信息系统安全管理要求》(GB/T20269-2006)、《信息安全技术信息系统安全工程管理要求》(GB/T20282-2006)、《信息系统安全等级保护基本要求》(GB/T22239-2008)等管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。

第十二条 信息系统运营、使用部门及其主管部门应当定期对信息系统安全状况、安全保护制度及措施的落实情况进行自查。经自查,信息系统安全状况未达到安全保护等级要求的,运营、使用部门应当制定方案进行整改。

第四章 附 则

第十三条 各部门对本部门运营和使用的信息系统进行梳理,按照本制度的要求确定信息系统的安全保护等级;新建信息系统在设计、规划阶段确定安全保护等级。

下载医院信息系统管理制度word格式文档
下载医院信息系统管理制度.doc
将本文档下载到自己电脑,方便修改和收藏,请勿使用迅雷等下载。
点此处下载文档

文档为doc格式


声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:645879355@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。

相关范文推荐

    医院信息系统管理制度

    医院信息系统管理制度 第一章 总则 第一条 为确保医院信息系统运行可靠、安全、稳定和高效,特制订本制度。 第二条 本管理制度适用于医院全体员工。 第二章 信息系统的建设......

    医院信息系统工作站管理制度

    医院信息系统工作站管理制度为保障医院信息系统的正常运行、规范工作站电脑使用,特制定以下制度。 1、各工作站无人值守时必须锁好办公室门窗,避免盗窃事故。 2、各科室工作人......

    三甲医院信息系统管理制度

    黑龙江省传染病防治院 医院信息系统管理制度一、硬件设备管理 1、路由器、交换机和服务器以及帧中继通信设备是医院信息系统的关键设备,须放置在指定地点,不得自行配置或更换,......

    保障医院信息系统建设、管理制度

    沈阳经济技术开发区人民医院 保障医院信息系统管理的相关制度1结合实际,制定医院信息系统管理制度 医院信息系统是把医院产生的各种信息输入计算机网络系统,由计算机完成信息......

    医院信息系统管理制度(五篇范文)

    医院信息系统管理制度 (一)总则 1.为了加强医院信息系统的领导和管理,促进医院信息化工程的应用和发展, 保障系统有序运行,制定本规则。 2.本规则所称的信息系统,是由计算机及其相关......

    医院信息系统建设管理制度5篇

    医院信息系统建设相关工作制度 目 录 1、信息保密制度 2、医院信息安全制度 3、信息统计管理制度 4、医院信息系统(HIS)的人员职责 4.1网络系统管理人员职责 4.2网络中心职责......

    医院信息系统

    演讲稿 工作总结 调研报告 讲话稿 事迹材料 心得体会 策划方案 医院信息系统 病案管理系统是伴随HIS一起成长的东西,HIS出来的时候就有了,电子病历是近几年才兴起的东西,没......

    医院信息系统(HIS)安全管理制度10

    医院信息系统(HIS)安全管理制度 为了保证医院信息系统(HIS)的安全,维护医院信息系统的正常运行,制定安全管理制度如下: 一、医院信息系统(HIS)安全工作在院长统一领导下,由计算机中心......