医院信息系统安全等级保护工作实施方案

时间:2024.5.19

信息安全等级保护工作实施措施

医院信息系统是医疗服务的重要支撑体系。为贯彻落实国家信息安全等级保护制度,确保我院信息系统安全可靠运行,并结合我院信息系统应用的特点,特制订了此信息安全等级保护工作措施

一、工作任务

1、做好系统定级工作。定级系统包括基础支撑系统,面向患者服务信息系统,内部行政管理信息系统、网络直报系统及门户网站,定级方法由市卫生局统一与市公安局等信息安全相关部门协商。

2、做好系统备案工作。按照市卫生系统信息安全等级保护划分定级要求,对信息系统进行定级后,将本单位《信息系统安全等级保护备案表》《信息系统定级报告》和备案电子数据报卫生局,由卫生局报属地公安机关办理备案手续。

3、做好系统等级测评工作。完成定级备案后,选择市卫生局推荐的等级测评机构,对已确定安全保护等级信息系统,按照国家信息安全等级保护工作规范和《信息安全技术信息系统安全等级保护基本要求》等国家标准开展等级测评,信息系统测评后,及时将测评机构出具的《信息系统等级测评报告》向属地公安机关报备。

4、完善等级保护体系建设做好整改工作。按照测评报告评测结果,对照《信息系统安全等级保护基本要求》等有关标准,组织开展等级保护安全建设整改工作,具体要求如下:

二、工作要求

1、切实加强组织领导。拟定实施医院信息系统安全等级保护的具体方案,并制定相应的岗位责任制,召开专题会议,确保信息安全等级保护工作顺利实施。

2、建立健全信息系统安全管理制度。根据信息安全等级保护的要求,制定各项信息系统安全管理制度,对安全管理人员或操作人员执行的重要管理操作建立操作规程和执行记录文档。

3、制定保障医疗活动不中断的应急预案。按可能出现问题的不同情形制定相应的应急措施,在系统出现故障和意外且无法短时间恢复的情况下能确保医疗活动持续进行。

4、严格执行安全事故报告和处置管理制度。医院信息系统所有使用或管理人员均有责任发现和报告信息安全可疑事件,应视情况及时以口头或书面的形式逐级报告。对重大信息网络安全事件、安全事故和计算机违法犯罪案件,应在24小时内向公安机关报告,并保护好现场。


第二篇:医院信息系统安全等级保护13


关于做好信息安全等级保护工作的通知

各科室:

医院信息系统是医疗服务的重要支撑体系。为贯彻落实国家信息安全等级保护制度,确保我院信息系统安全可靠运行,根据《湖南省卫生厅 湖南省公安厅关于开展全省卫生行业信息安全等级保护工作通知》精神,并结合我院信息系统应用的特点,就相关事项通知如下。

一、组织领导

组 长:

副组长:

组 员:

领导小组办公室设在 科,由 同志兼任主任, 等同志负责具体工作。

二、工作任务

1、做好系统定级工作。定级系统包括基础支撑系统,面向患者服务信息系统,内部行政管理信息系统、网络直报系统及门户网站,定级方法由市卫生局统一与市公安局等信息安全相关部门协商。

2、做好系统备案工作。按照市卫生系统信息安全等级保护划分定级要求,对信息系统进行定级后,将本单位《信息系统安全等级保护备案表》《信息系统定级报告》和备案电子数据报卫生局,由卫生局报属地公安机关办理备案手续。

3、做好系统等级测评工作。完成定级备案后,选择市卫生局推荐的等级测评机构,对已确定安全保护等级信息系统,按照国家信息安全等级保护工作规范和《信息安全技术信息系统安全等级保护基本要求》等国家标准开展等级测评,信息系统测评后,及时将测评机构出具的《信息系统等级测评报告》向属地公安机关报备。

4、完善等级保护体系建设做好整改工作。按照测评报告评测结果,对照《信息系统安全等级保护基本要求》等有关标准,组织开展等级保护安全建设整改工作,具体要求如下:

三、工作要求

1、切实加强组织领导。拟定实施医院信息系统安全等级保护的具体方案,并制定相应的岗位责任制,召开专题会议,确保信息安全等级保护工作顺利实施。

2、建立健全信息系统安全管理制度。根据信息安全等级保护的要求,制定各项信息系统安全管理制度,对安全管理人员或操作人员执行的重要管理操作建立操作规程和执行记录文档。

3、制定保障医疗活动不中断的应急预案。按可能出现问题的不同情形制定相应的应急措施,在系统出现故障和意外且无法短时间恢复的情况下能确保医疗活动持续进行。

4、严格执行安全事故报告和处置管理制度。医院信息系统所有使用或管理人员均有责任发现和报告信息安全可疑事件,应视情况及时以口头或书面的形式逐级报告。对重大信息网络安全事件、安全事故和计算机违法犯罪案件,应在24小时内向公安机关报告,并保护好现场。

更多相关推荐:
《信息系统安全等级保护定级报告》

《信息系统安全等级保护定级报告》一、XX县人民检察院门户网站信息系统描述(一)该信息系统于20XX年4月上线。目前该系统由XX县人民检察院办信息股负责运行维护。XX县县政府办是该信息系统业务的主管部门,信息股为…

信息系统安全等级保护定级报告

信息系统安全等级保护定级报告一呼和浩特电视台呼和浩特新闻制作网业务系统描述一该网络于20xx年由呼和浩特电视台立项大洋公司搭建目前该系统由呼和浩特电视台制作部负责运行维护呼和浩特电视台是该系统的主管部门和信息系...

信息系统安全等级保护定级报告(实例)

信息系统安全等级保护定级报告起草参考实例一支付通网上支付服务系统描述一该中间业务于年月日由省邮政局科技立项省邮政信息技术局自主研发目前该系统由技术局运行维护部负责运行维护省邮政局是该信息系统业务的主管部门省邮政...

《信息系统安全等级保护定级报告》

信息系统安全等级保护定级报告一九龙县政府门户网站信息系统描述一该信息系统于20xx年4月上线目前该系统由九龙县政府办信息股负责运行维护九龙县县政府办是该信息系统业务的主管部门信息股为该信息系统定级的责任单位二此...

信息系统安全等级保护定级报告

信息系统安全等级保护定级报告一国库集中支付系统信息系统描述国库集中支付系统为财政厅的定级对象财政厅支付中心承担该信息系统的建设使用与安全责任客户为财政厅支付中心以及相关处室该信息系统具有信息系统的基本要素硬件设...

信息系统安全等级保护定级报告》模版

附件1信息系统安全等级保护定级报告模版信息系统安全等级保护定级报告httpwwwn16n19xx474n19xx5102156114html四部门下发关于开展全国重要信息系统安全等级保护定级工作的通知一XXX信...

某某学校信息系统安全等级保护定级报告

某某学校门户网站信息系统安全等级保护定级报告一某某学校门户网站信息系统我校门户网站信息系统主要提供学校信息发布校务公开政策宣传等并且也是我校对外宣传具有组织合法权益的窗口阵地之一该信息系统的平台搭建程序设计和运...

20xx0716关于开展全国重要信息系统安全等级保护定级工作的通知(公信安【20xx】861号)

中华人民共和国公安部国家保密局国家密码管理局国务院信息化工作办公室关于开展全国重要信息系统安全等级保护定级工作的通知公信安20xx861号各省自治区直辖市公安厅局保密局国家密码管理局国家密码管理委员会办公室信息...

关于开展水利信息系统安全等级保护定级工作的通知

广东省水利厅办公室文件粤水办信管发20xx21号关于开展水利信息系统安全等级保护定级工作的通知各地级以上市水利水务局厅直属各单位为贯彻落实公安部国家保密局国家密码管理局国务院信息化工作办公室联合下发关于开展全国...

《信息系统安全等级保护定级报告》模版

附件1信息系统安全等级保护定级报告模版信息系统安全等级保护定级报告一XXX信息系统描述简述确定该系统为定级对象的理由从三方面进行说明一是描述承担信息系统安全责任的相关单位或部门说明本单位或部门对信息系统具有信息...

信息安全等级保护工作简报第2期

信息安全等级保护工作简报第2期国家信息安全等级保护工作协调小组办公室20xx年8月8日公安部举办中央和国家机关重要信息系统安全等级保护定级工作培训班为贯彻落实公安部国家保密局国家密码管理局国务院信息化工作办公室...

信息系统安全等级保护定级报告

附件1信息系统安全等级保护定级报告模版信息系统安全等级保护定级报告一XXX信息系统描述简述确定该系统为定级对象的理由从三方面进行说明一是描述承担信息系统安全责任的相关单位或部门说明本单位或部门对信息系统具有信息...

信息系统安全等级保护定级报告(28篇)