医院信息系统审计步骤.docxVIP

  • 27
  • 0
  • 约8.96千字
  • 约 18页
  • 2020-11-09 发布于山东
  • 举报
信息系统审计重点及步骤 1、在准备阶段, 主要是与医院信息技术人员进行沟通, 熟悉医院信息系统的基础设施,查阅与医院相关的法规政 策,获取系统说明书、数据字典、操作流程图等关键技术文 档,采集电子数据。 2、在实施阶段,主要是查看医院信息的组织方式和处 理流程,绘制数据结构图和业务流程图,整理和分析电子数 据,观察和评估系统内部控制是否完善、 版本控制是否有效、 功能设置是否完备,开发文档是否完整、灾备计划是否健全 等,并取证核实。 3、在终结阶段,主要是根据前期工作结果,对医院信 息系统进行总体评价,汇总工作底稿,与被审计单位交换意 见,编制正式的信息系统审计报告,通过 AO和 OA进行项目归档等。 注意:查看医院信息系统建设方面的投入及升级改造情况。 审计发现典型问题: 缺乏信息系统长期规划和规章制度: 医院没有制定专门的信息化建设长期规划,也没有印发具体 的信息系统管理办法。同时,医院各科室人员对信息化政策 缺乏了解,对信息系统的理解尚处于较低层次,大多局限在 一般性应用上。 1、系统口令设置不安全性:审计发现,有 %的医护工作站口 令全部由数字“ 0”组成,且均未加密。 方法:在调查问卷的基础上,在服务器上对各个工作站使用者的口令情况进行审查。 弱口令会带来人员操作、 结果生成、 费用结算等方面的隐患,如果被内外部人员利用,可能会产生舞弊。 2、数据控制存在漏洞:医疗服务

文档评论(0)

1亿VIP精品文档

相关文档