医院信息系统安全检查工作方案.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
医院信息系统安全检查工作方案 为规范和加强我院信息系统安全工作,保证医院 HIS 系统 的信息内容安全,根据《关于开展 XXXX 省医疗卫生行业网络 与信息安全检查行动的通知》要求,结合我院实际情况,制订 本检查方案。 一、检查目的 通过开展全面的安全检查,进行信息系统安全风险评估、 安全测评等工作,及时掌握信息系统安全状况,认真查找隐患, 堵塞安全漏洞,落实和完善安全措施,建立健全信息安全保障 机制,减少安全风险,提高应急处置能力,确保信息系统持续 安全稳定运行。 二、检查范围 我院医院信息管理系统(HIS)、医院网络系统。 三、检查内容 检查与网络和信息系统相关的硬件、软件、服务、信息, 对信息系统存在的问题进行查找、分析;对已有安全管理体系、 安全措施进行核实,主要包括以下内容: (一)安全管理制度建立与落实。是否按照要求建立健全 了信息安全责任制,做到了机构到位、人员到位、责任到位、 措施到位。运维管理、保密管理、密码管理、等级保护等制度 建立和落实情况。 - 1 - 安全防范措施。是否有明确的安全需求及解决方案, 是否采取了安全防护措施。重点检查身份认证、访问控制、数 据加密以及防篡改、防病毒、防攻击、防瘫痪等技术措施的有 效性。检测信息系统是否存在安全漏洞。 应急响应机制。应急机构是否健全,应急责任人员 及措施是否到位,是否按照要求制定了应急预案,是否对预案 进行了宣传贯彻和培训,是否明确了应急技术支援队伍。重要 数据和业务系统采取的备份措施及备份方式情况。 信息技术产品和服务。计算机、公文处理软件、信 息安全产品等使用国产产品情况,重点是信息系统关键部位的 服务器、路由器、交换机等使用国产产品的情况,以及信息安 全服务外包情况。 安全教育培训情况。是否对工作人员进行了安全和 保密意识教育。重点、敏感岗位人员是否制定了针对外包服务 人员等外来人员的安全管理规定。 责任追究情况。重点检查对违反信息安全规定行为 和造成泄密事故、信息安全事故的查处情况,对责任人和有关 负责人追究以及惩处措施的落实情况。 运维管理。是否根据制度维护信息系统,是否存在 详细设备、系统运维记录和安全日志分析报告,系统性能的监 控措施及运行状况。 开展风险评估、安全测评情况。是否对信息系统进 - 2 - 行了风险评估和安全评测,开展方式是自行开展还是委托开展, 委托开展是否签订了安全保密协议。 (九)信息安全经费保障情况。信息安全经费数额、信息 安全经费在信息化建设经费中所占比重及信息安全经费是否按 预算计划执行。 (十)物理环境。物理环境的建设是否符合国家的相关标 准和规范,是否按照国家的相关规定建立机房安全管理制度, 机房安全管控措施、防灾措施、供电和通信系统的保障措施是 否有效。 (十一)安全隐患排查及整改情况。对以往开展的信息安 全检查、风险评估和安全测评,发现安全隐患和问题的整改情 况。 四、检查步骤及时间安排 时间安排。从 2012 年 9 月 6 日开始至 2012 年 9 月 13 日止,开展医院信息系统安全检查工作。 检查准备及自查。由微机中心负责开展安全检查工 作,并参照本方案对检查工作进行安排部署并开始自查。 分析总结。根据自查情况,系统分析信息系统的安 全状况和安全隐患,查找问题产生的原因,上报自查报告和附 表。 问题整改。对检查过程中发现的安全问题,短时间内 能完成的要及时整改,不能在短时间内整改的要制订相 - 3 - 应整改计划,尽快完成整改,并提交整改报告。 - 4 -

文档评论(0)

dashifuniu + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档