人民医院信息科信息系统操作权限管理制度.docx

人民医院信息科信息系统操作权限管理制度.docx

人民医院信息科信息系统操作权限管理制度

第一章总则

第一条为规范人民医院信息系统操作权限的管理,确保医院信息系统及患者数据的安全、保密、完整与可用,保障医疗业务的连续性和合规性,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《医疗卫生机构网络安全管理办法》及等级保护相关法律法规,结合本院信息化建设的实际情况,特制定本制度。

第二条本制度适用于本院所有接入医院信息网络的用户,包括但不限于在职职工、进修人员、实习人员、返聘专家及外包服务人员等。所有涉及信息系统操作权限的申请、审批、分配、使用、变更、撤销及审计等行为,均须遵守本制度。

第三条信息系统操作权限管理遵循“最小权限原则”、“权限分离原则”、“职责明确原则”和“审批流程化原则”。最小权限原则指用户仅被授予完成其工作任务所必需的最小权限范围;权限分离原则指关键性操作权限应相互制约,避免单一用户拥有过度的控制权;职责明确原则指权限的申请、审批、授予和回收各环节责任到人;审批流程化原则指所有权限的变更必须经过规范的审批流程,严禁私自授权。

第四条本制度所指信息系统包括但不限于:医院信息系统(HIS)、实验室信息系统(LIS)、影像归档和通信系统(PACS)、电子病历系统(EMR)、病理信息系统、麻醉信息系统、药房管理系统、体检系统、办公自动化系统(OA)以及医院数据中心等相

文档评论(0)

1亿VIP精品文档

相关文档