信息安全管理制度落实情况查检表.docxVIP

  • 2
  • 0
  • 约3.24千字
  • 约 8页
  • 2026-09-28 发布于河南
  • 举报

医疗机构信息安全管理制度检查问题清单

制度体系建设

制度建立

?是否建立了覆盖患者诊疗信息管理全流程的信息安全管理制度?

?是否建立了完整的技术保障体系?

?制度是否符合相关法律法规和技术标准要求?

?是否定期对制度进行修订(至少每年一次)?

组织架构

?是否完善了信息安全管理组织架构?

?是否明确了信息安全管理部门?

?是否成立了网络安全和信息化工作领导小组?

?领导小组组长是否由医疗机构主要负责人担任?

?是否明确了各部门的管理职责?

责任体系

?医疗机构主要负责人是否承担信息安全管理第一责任人职责?

?是否按照”谁主管谁负责、谁运营谁负责、谁使用谁负责”原则明确责任?

?是否建立了信息安全管理问责制?

信息安全等级保护

等级划分

?是否按照《信息安全等级保护管理办法》进行了等级划分?

?三级甲等医疗机构的核心业务信息系统是否达到第三级保护要求?

?是否对信息系统进行了定级、备案、测评、安全建设整改等工作?

?第二级以上信息系统是否已报属地公安机关及卫生健康行政部门备案?

技术要求

?是否建立了技术性安全文件体系?

?是否对信息系统技术要求、物理安全、网络安全、数据安全、主机安全和应用安全提出了构建要求?

?是否关注了信息系统”六类”安全(真实性、完整性、保密性、可用性、可靠性和可控性)?

全流程安全保障

覆盖范围

?信息安全管理是否覆盖了医院信息系统(HIS)及其

文档评论(0)

1亿VIP精品文档

相关文档