计算机信息系统变更、公布、配置管理制度第一节医院信息系统安全管理制度一、总则切实保障全院计算机网络的安全,根据国家及地措施规、JCI原则中医院设施管理与安全原则,制定本安全管理制度
1、本安全管理制度合用于本院信息系统管理
2、本安全管理制度由信息管理部负责监督实行
当存在本院计算机网络及计算机机房的安全威胁时,信息管理部主任负责及时上报行政总值班或分管副院长,设备科、后勤部和保安部配合采用对应措施
3、每3年对本制度的执行状况进行评估,必要时可重新修订本安全制度二、信息管理部员工安全职责1、信息管理部员工应当熟悉计算机软、硬件的有关业务知识和防火防盗安全规定,掌握防火器材的操作使用措施,做好本岗位的防火防盗工作
2、每3个月检查计算机软、硬件的状态,使之保持完好
3、安全培训:信息管理部新员工应参与全院岗前培训,并通过消防知识的培训后,方可上岗作业
信息管理部员工应当完毕年度安全培训
4、安全操作规定:(1)维护带电设备时应拔掉电源,确认处在无电状态,并释放手上静电
(2)带电测试电脑时,不得接触内部电线
(3)进入医疗区域维修时,应带好对应的防护设备,维修结束后注意进行消毒处理
(4)维修时防止利器刺伤
如被刺伤应及时到医疗部统一处理
5、安全管理规定:(1)遵守医院各项规章制度,遵守劳动纪律
(2)做好应急值班工作
保证应急电话畅通,应答及时
(3)保持计算机室清洁无尘,机房内严禁吸烟
(4)保持工作环境整洁,不乱丢杂物,及时清理工作台上的磁盘和书籍等物品
(5)对的操作、使用各类计算机设备,杜绝不必要的设备损坏
(6)保持数据的安全和保密
查询数据原则上由责任部门执行,任何非程序查询必须由院级领导同意并签字
特殊数据查询遵照医务科批复流程
(7)严禁无关闲杂人员进入计算机室
(8)下班前关闭办公用电脑、电源
6、巡查与汇报:(1)每天巡视机房,检查服务器性能并签名