网站大量收购独家精品文档,联系QQ:2885784924

医疗机构数据分类分级规范 DB3205 T 1167-2024.pdf

医疗机构数据分类分级规范 DB3205 T 1167-2024.pdf

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

ICS35.020

CCSL09

DB3205

苏州市地方标准

DB3205/T1167-2024

医疗机构数据分类分级规范

Specificationfordataclassificationandgradingofmedicalinstitution

2024-12-25发布2024-12-31实施

苏州市市场监督管理局发布

DB3205/T1167—2024

目次

前言II

1范围1

2规范性引用文件1

3术语和定义1

4数据分类分级原则2

5数据分类规则2

5.1分类框架2

5.2分类方法3

6数据分级规则3

6.1分级框架3

6.2分级方法3

6.3分级要素4

7数据分类分级管理5

7.1职责分工5

7.2工作要求6

附录A(资料性)医疗机构数据分类参考表7

附录B(资料性)医疗机构数据分类分级职责划分参考表9

附录C(资料性)数据目录上报模板10

附录D(资料性)数据安全级别变化规则示例表11

参考文献12

I

DB3205/T1167—2024

医疗机构数据分类分级规范

1范围

本文件规定了医疗机构开展数据分类分级的原则、规则和管理等。

本文件适用于指导医疗机构开展数据分类分级工作,也适用于监管部门开展数据分类分级的落地考

核和检查。医疗机构包括公立医院、民营医院、社区卫生服务中心(站)、校医院、乡镇卫生院、诊所

(医务室)、村卫生室、疾病预防控制中心、妇幼保健机构、专科疾病防治院(所、站)、卫生监督所

(中心)。

本文件不适用于涉及国家秘密的数据。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

GB/T25069—2022信息安全技术术语

GB/T43697—2024数据安全技术数据分类分级规则

3术语和定义

GB/T25069—2022界定的以及下列术语和定义适用于本文件。

3.1

数据data

任何以电子或者其他方式对信息的记录。

3.2

数据分类dataclassification

根据数据的属性或特征,按照一定的原则和方法进行区分和归类。

3.3

数据分级datagrading

根据数据的敏感程度和被破坏后对受害者的影响程度,按照一定的原则和方法进行定级,为数据全

生命周期过程中组织数据的开放、共享安全策略制定提供支撑。

3.4

重要数据keydata

特定领域、特定群体、特定区域或达到一定精度和规模的,一旦被泄露或篡改、损毁,可能直接危

害国家安全、经济运行、社会稳定、公共健康和安全的数据。

注:仅影响组织自身或公民个体的数据一般不作为重要数据。

3.5

核心数据coredata

1

DB3205/T1167—2024

对领域、群体、区域具有较高覆盖度或达到较高精度、较大规模、一定深度的,一旦被

文档评论(0)

13065508991有料 + 关注
实名认证
内容提供者

注册安全工程师、一级消防工程师持证人

部分资料来源网络,仅供交流与学习参考, 如有侵犯版权,请私信删除!

领域认证该用户于2023年05月13日上传了注册安全工程师、一级消防工程师

1亿VIP精品文档

相关文档