河南省卫生信息安全保障体系建设指导意见河南省卫生厅信息中心2013年8月目录第1章概述.........................................................................................................................................51.1建设背景..............................................................................................................................51.2建设依据..............................................................................................................................51.3建设原则..............................................................................................................................51.4建设目标..............................................................................................................................6第2章安全风险分析.........................................................................................................................82.1技术层面威胁与风险..........................................................................................................82.2管理层面威胁与风险..........................................................................................................9第3章信息安全等级保护...............................................................................................................113.1定级原理............................................................................................................................113.1.1信息系统安全保护等级.........................................................................................113.1.2信息系统安全保护等级的定级要素.....................................................................113.1.3定级要素与等级的关系.........................................................................................123.1.4确定定级对象的安全保护等级.............................................................................123.2系统定级建议....................................................................................................................133.3系统备案............................................................................................................................143.4宣传培训............................................................................................................................163.5监督检查............................................................................................................................16第4章技术安全体系建设要求.......................................................................................................174.1物理安全防护....................................................................................................................174.1.1第二级建设要求.....................................................................................................174.1.1.1环境安全............................................................................................................174.1.1.2设备安全............................................................................................................204.1.1.3记录介质安全.....................................................................................................204.1.2第三级建设要求.....................................................................................................204.1.2.1环境安全...........