我医疗卫生行业等级保护的讲座20140六安第二人民医院.pptVIP

  • 7
  • 0
  • 约5.68千字
  • 约 45页
  • 2019-11-10 发布于安徽
  • 举报

我医疗卫生行业等级保护的讲座20140六安第二人民医院.ppt

P阶段-安全规划阶段 等级保护制度基本要求项目统计 基本要求 二级 三级 技术要求 物理 19 32 网络 18 33 主机 19 32 应用 19 31 数据 4 8 管理要求 安全管理制度 7 11 安全管理机构 9 20 人员安全管理 11 16 系统建设管理 28 45 系统运维管理 41 62 合计 175 490 D阶段-实施运行阶段-现状 D阶段-实施运行阶段-安全保障体系方案 在医疗机构信息系统中除了具有HIS系统、LIS系统、PACS系统等二级系统外,还有医院网站、OA系统的一级系统,那么在不同等级互联时,我们可采用的策略有: 策略一:将所有系统放在一个安全域中,按照最高级别(三级和二级共存的情况,按照高级别的三级防护)进行防护;这样做的好处是所有系统都满足各自系统的防护需求; 策略二:将所有三级系统放在一个安全域中,利用访问控制手段与其他系统进行隔离,并按照三级要求进行防护;将所有二级和一级系统分别放在一个安全域中,利用访问控制手段与其他系统进行隔离,并按照要求进行防护。 两种策略各有优劣,根据医疗机构信息系统建设发展的具体情况进行选择。 C阶段-安全检查 接受来自公安机关的检查,三级系统每年至少检查一次。 选择认证的等级保护测评机构,三级系统每年至少测评一次。 三级系统至少每年自查一次。信息系统安全状况、安全保护制度及措施的落实情况。 自 查

文档评论(0)

1亿VIP精品文档

相关文档