信息技术外包服务安全管理制度第一节 总则1、为加强医院信息技术外包服务的安全管理,保证医院信息系统运行环境的稳定,特制定本制度
2、本制度所称信息技术外包服务,是指医院以签订合同的方式,委托承担信息技术服务且非本医院所属的专业机构提供的信息技术服务,主要包括信息技术咨询服务、运行维护服务、技术培训及其它相关信息化建设服务等
3、安全管理是以安全为目的,进行有关安全工作的方针、决策、计划、组织、指挥、协调、控制等职能,合理有效地使用人力、财力、物力、时间和信息,为达到预定的安全防范而进行的各种活动的总和,称为安全管理
4、外包服务安全管理遵循关于安全的所有商业准则及适当的外部法律、法规
第二节 外包服务范围5、外包服务包括信息技术咨询服务、运行维护服务、技术培训等
6、咨询服务:6
1 根据医院的信息化建设总体部署,协助医院制定切实可行的技术实施方案
2 对医院现有的信息技术基础架构、设备运行状态和应用情况进行诊断和评估,提出合理化的解决方案
3 根据医院的实际情况提出备份方案和应急方案
4 其它信息技术咨询服务
7、运行维护服务:7
1 软硬件设备安装、升级服务
2 硬件设备的维修和保养
3 根据医院业务变化,提供应用系统功能性的需求解决方案及执行服务
4 系统定期巡检和整体性能评估
5 日常业务数据问题的处理服务
6 其它运行维护服务
8、技术培训:根据医院的实际情况,提供相关的技术培训
第三节 外包服务安全管理9、外包服务安全管理应根据“安全第一、预防为主"的原则,实行科学有效的安全管理措施,应用确保信息安全的技术手段,建立权责明确、覆盖信息化全过程的岗位责任制,对信息化全过程实行严格监督和管理,确保信息安全
10、 成立由分管领导同志信息化外包管理组织,明确信息化管理的部门、人员及其职责
11、建立信息建设安全保密制度,与外包服务方签订