- 0
- 0
- 约4.41千字
- 约 13页
- 2026-10-10 发布于四川
- 举报
医院数据、资料信息安全管理制度
一、总则
1.1目的与依据
为规范医院数据与资料信息的管理,保障患者隐私、医疗安全、科研秩序及医院合法权益,防止数据泄露、丢失、损坏或被非法篡改、使用,依据国家相关法律法规及行业标准,结合本院实际,特制定本制度。
1.2适用范围
本制度适用于医院所有部门、科室及其全体员工(包括在编人员、合同制人员、进修人员、实习人员、规培人员及其他在院工作的临时人员),以及涉及医院数据与资料信息采集、产生、存储、传输、使用、交换、销毁等活动的所有行为和相关系统。
1.3基本原则
医院数据与资料信息安全管理遵循以下原则:
*保密性原则:确保信息不被未授权泄露。
*完整性原则:确保信息在存储和传输过程中不被未授权篡改或破坏。
*可用性原则:确保授权用户在需要时能够及时、可靠地访问和使用信息。
*合规性原则:遵守国家及地方有关信息安全、数据保护的法律法规。
*最小权限原则:用户仅获得完成其工作职责所必需的最小信息访问权限。
*责任追究原则:明确各岗位信息安全责任,对违反制度的行为进行责任追究。
二、组织与职责
2.1组织领导
医院成立信息安全管理领导小组,由院长担任组长,分管副院长任副组长,成员包括信息科、医务科、质控科、护理部、院感科、保卫科、人事科、财务科等相关科室负责人。领导小组负责统筹协调医院信息安全工作,审定信息安全策
原创力文档

文档评论(0)