医院信息安全管理制度(系列)_1.docxVIP

  • 0
  • 0
  • 约7.95千字
  • 约 12页
  • 2026-09-09 发布于四川
  • 举报

医院信息安全管理制度(系列)

医院信息安全管理工作以保障医疗业务连续稳定运行、患者个人信息及敏感医疗数据安全、维护公共卫生信息安全秩序为核心目标,严格依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《医疗卫生机构网络安全管理办法》《网络安全等级保护条例》等法律法规及行业标准制定全流程管控要求,覆盖所有信息系统、数据资产、网络节点、终端设备及全体涉及信息操作的在岗人员、第三方服务人员。

医院设立信息安全工作领导小组,由院长担任组长,分管信息化建设的副院长担任副组长,成员涵盖信息科、医务科、护理部、门诊部、住院部、财务科、医保科、设备科、保卫科、人事科、科研科、医患关系办公室等各临床、医技、行政后勤科室主要负责人,作为全院信息安全工作的最高决策机构,负责审定信息安全战略规划、年度工作计划、重大安全事件处置方案及安全投入预算,统筹协调全院信息安全重大事项,每季度至少召开一次信息安全专题工作会议,研判安全形势,部署重点工作。

信息科作为信息安全工作的执行部门,配备不少于3名专职信息安全管理人员,其中至少1名具备网络安全等级保护测评师或注册信息安全专业人员资质,具体负责落实信息安全领导小组的各项决策,制定并更新信息安全管理制度、操作规范及技术防护策略,组织开展信息系统等级保护测评、安全漏洞排查、风险评估、应急演练等工作,统筹信息系统全生命周期安全管

文档评论(0)

1亿VIP精品文档

相关文档