信息科工作制度及职责.--管理制度.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息科工作制度 一、在院长领导下负责全院信息化建设、 计算机应用、医疗统计等管理工作,积极主动地做好全院信息管理工作。严格执行岗位职责和请示报告制度。 二、对医院信息化建设进行规划和实施, 整体把握医院信息技术与管理。 负责全院计算机软件的引进、开发、应用;负责计算机网络系统安全、数据备份、存储。指导院内计算机知识的普及,负责对计算机操作者的上岗培训。 三、对所属各部门建立完善的岗位责任制和严格的工作制度,工作有计划、有落实、有检查。 四、定期组织、督促、检查计算机、统计、病案等部门的各项工作,充分发挥信息功能作用,向院长、职能科室、其他业务科室提供信息反馈 。 五、遵守医院各项规章制度, 尽职尽责做好本职工作, 积极完成上级主管部门规定的统计报表、 信息资料的编写和上报工作, 并对所报信息资料进行认真的审核。 六、按照国家有关规定,严格保密制度,增强法制观念,对与本院相关信息不得随意泄露。 20xx年 12 月 1 日 信息安全策略体系 一、定义 信息安全策略是为发布、 管理和保护敏感的信息资源而制定的一组法律、 法规和措施的总合, 是对信息资源使用、 管理规则的正式描述, 是医院内所有成员都必须遵守的安全规则。 保护网络信息的安全是一场没有硝烟的战争, 安全策略则是这场战争的战略方针,它负责调动、协调、指挥各方面的力量来共同维护信息系统的安全。如果没有安全策略进行总体规划,那么即使安全实力雄厚,信息系统也是千疮百孔。 安全策略属于网络信息安全的上层建筑领域,是网络信息安全的灵魂和核心。安全策略为保证信息基础的安全性提供了一个框架, 提供了管理网络安全性 的方法,规定了各部门要遵守的规范及应负的责任, 使得信息网络系统的安全有了统一、可靠的依据。 安全策略的制定过程是一个循序渐进、 不断完善的过程。 因为,不可能指定一个策略就能够完全符合、 适应某个信息系统的环境和需求, 只能不断地接近目标。策略的制定应该由专门的“计算机信息安全管理小组”来负责,由网络安全专家和来自医院内不同部门的成员组成。 安全策略在制定时必须兼顾它的可理解性、技术上的可实现性、组织上的可执行性。 二、目标 网络信息安全的最终目标是保护网络上信息资源的安全, 信息安全具有以下特征: · 保密性:确保只有经过授权的人才能访问信息; · 完整性:保护信息和信息的处理方法准确而完整; · 可用性:确保经过授权的用户在需要时可以访问信息并使用相关信息资 源。 信息安全是通过实施一整套适当的控制措施实现的。 控制措施包括策略、 实践、步骤、组织结构和软件功能。必须建立起一整套的控制措施,确保满足组织特定的安全目标。 安全策略中要包含信息网络系统中要保护的所有资产 (包括硬件及软件 )以 及每件资产的重要性和其要达到的安全程度, 如可以对系统中所有的主机根据其 重要性和功能范围进行分类,涉及到核心机密信息或提供关键服务的为 A 类; 含有敏感信息或提供重要服务的为 B 类;能够访问 A 类和 B 类主机且不含敏感 信息的为 C 类,不能够访问 A 类和 B 类主机;不含敏感信息且可以从外部访问的为 D 类;可以从外部访问但不能访问 A 类、B 类、C 类和 D 类主机的为 E 类。这样的划分,既体现了各类资产的重要程度,又规定了它们的功能范围。 三、范围 计算机网络所面临的威胁大体可分为两种: 一是对网络中信息的威胁; 二是对网络中设备的威胁。 影响计算机网络的因素很多, 有些因素可能是有意的, 也可能是无意的; 可能是人为的, 也可能是非人为的; 可能是外来黑客对网络系统资源的非法使有,归结起来,针对网络安全的威胁主要有三: (1)人为的无意失误:如操作员安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎, 用户将自己的帐号随意转借他人或与别人共享等都会对网络安全带来威胁。 (2)人为的恶意攻击:这是计算机网络所面临的最大威胁,敌手的攻击和计算机犯罪就属于这一类。 此类攻击又可以分为以下两种: 一种是主动攻击, 它以 各种方式有选择地破坏信息的有效性和完整性; 另一类是被动攻击, 它是在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息。这两种攻击均可对计算机网络造成极大的危害,并导致机密数据的泄漏。 (3)网络软件的漏洞和“后门” :网络软件不可能是百分之百的无缺陷和无漏洞的。然而,这些漏洞和缺陷恰恰是黑客进行攻击的首选目标, 黑客攻入网络内部的事件大部分就是因为安全措施不完善所招致的苦果。 另外,软件的“后门’’都是软件公司的设计编程人员为了自便而设置的, 一般不为外人所知,但一旦“后门”洞开,其造成的后果将不堪设想。 因此,安全策略的范围可包括如下方面: 1.物理安全策略 物理安全策略的目的是保护计算机系统、 网络服务器、打

文档评论(0)

wss1979 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档