人民醫院信息科網絡安全管理制度(32頁).doc
下載文檔
上傳人:正***
編號:805815
2023-11-15
32頁
68.04KB
1、人民醫院信息科網絡安全管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 信息系統授權為加強我院信息系統安全性管理,特制定信息系統授權制度:一、權限申請1、權限申請人須向信息科提交書面申請表;2、權限申請人須向信息科提供權限申請的目的,同時提交相應事由;3、權限申請人必須完全執行信息安全管理相關制度;二、信息授權1、信息科在收到權限申請人書面申請表后,兩個工作日內作出授權安全性報告,并將相關資料交至行政院長審核、批復;2、信息科收到批復后,1個工作日內對申請人進行授權。3、在授權期間,信息科對被授權人進行監督,如發現違規操作應2、立即停止授權;并對違規操作作出詳細說明。三、取消權限1、被授權人出現違規操作,對信息系統安全構成威脅的;2、被授權人工作崗位調動的。 數據備份制度1、由網管員負責建立數據備份系統,防止系統、數據的丟失。由專人負責數據備份工作,并認真填寫備份日志。2、一旦發生數據丟失或數據破壞等情況,必須由網管員對備份數據進行恢復,以免造成不必要的麻煩或更大的損失。3、數據備份的主要內容為:網絡服務器端操作系統、系統及應用軟件、數據庫信息、網站信息、文檔數據庫、共享資源平臺,CSOM數據。4、備份具體工作為將以上信息存儲于磁介質及光盤上。5、文件服務器實行雙硬盤同時工作,硬盤問做鏡像備份。6、數據備份由網絡系統3、管理員負責實施。并記錄下備份的內容、時間。7、備份數據及相關的數據檔案統一保存在網絡管理中心。未經領導批準不得外借。8、如遇服務器遭受攻擊或網絡病毒,造成數據丟失或系統崩潰,需要進行數據恢復,需由網絡通管理員執行恢復程序。同時將具體情況做記錄。9、數據備份和數據存儲用的磁介質要嚴格管理、妥善保存。 計算機系統、網絡維護制度 一、操作人員要認真學習和遵守各項計算機安全規章制度,嚴格遵守計算機安全操作規程,嚴格執行操作規程和操作技術指標,對所操作的設備按規定填寫上機記錄。二、實現各種設備定期保養,做到保養有計劃,易損配件有儲備。三、對各種設備故障應及時排除,提高設備完好率和使用率。四、正確分析、判4、斷和處理各種計算機安全隱患;正確操作,精心維護計算機設備。定期組織檢查,發現不安全因素及問題及時消除和處理。五、加強計算機技術資料(指計算機硬件資料、系統使用手冊、驅動程序、應用程序等)管理,確保資料完好無損。六、建立各種計算機資料使用臺帳,定期進行盤點。 計算機網絡系統使用規定1、計算機網絡系統屬于醫院固定資產,只為醫療業務工作所使用,不得挪作它用;2、所有電腦的技術支持和維護由信息負科責,每位員工在電腦使用過程中,如遇技術問題,可及時向其反饋,尋求解決;3、員工不得隨意修改系統參數設置,包括域名、計算機名、IP地址、網絡通信協議等等;4、域模式的情況下,員工必須以自己所分配的域用戶名登錄到5、域中;5、員工不得隨意刪除已存在的網絡共享,特別是網絡打印機的共享;6、員工不得隨意下載或安裝和工作無關的軟件,特別是可能危及計算機網絡系統安全的帶病毒程序或黑客程序;7、員工不得隨意修改或刪除系統文件和文件夾,不得隨意更改文件和文件夾的屬性,非特殊情況下,不得對文件進行加密處理;8、每臺電腦實行管理責任制,由相對應的科室人員負責使用、保管及日常維護,并登記簽名確認;9、每臺電腦應安裝殺毒軟件,員工對個人使用的電腦殺毒軟件應定期升級,更新病毒庫,并至少兩周查、殺病毒一次;10、員工須認真執行此管理規定,若違反上述條款之一的,按相應制度處理。 信息系統巡查制度1、網絡中心管理和安全員要做好對上網6、用戶的法律法規宣傳和教育,對上網用戶進行遵守國家的有關法律、法規和行政規章教育,不得利用國際互聯網危害國家安全,泄漏國家秘密,不得侵犯國家、社會、集體的利益和公民的合法權益,不得從事違法犯罪活動。2、加強安全巡查,負責對上網用戶情況的監督、檢查,發現有害信息及其它異常情況和其它違法犯罪行為,應及時予以制止,做好有關數據的保存和備份,并立即報告公安機關。安全員認真負責不得擅離崗位。網絡中心管理和安全員要在正常工作日,對網站進行巡查,并做好巡查工作記錄。3、網絡中心人員應當加強自身帳號、密碼等資料的管理,同時加強網絡安全和信息安全的管理。嚴禁將帳號和密碼泄漏給他人。4、防止非本中心人員對服務器上的7、數據進行修改,配備計算機防病毒軟件、系統安全審計軟件,建立具有保存60日以上系統網絡運行日志和用戶使用日志記錄功能,在巡查過程中發現系統的重大事故(如病毒破壞、黑客攻擊、雷擊、電擊等),應及時報告公安機關。 網絡安全管理制度1、計算機網絡系統的建設和應用,應遵守國家有關計算機管理規定。2、計算機網絡系統實行安全等級保護和用戶使用權限控制。安全等級和用戶使用權限以及用戶口令密碼的分配、設置由計算機中心專人負責制定和實施。3、計算機中心機房應當符合國家相關標準與規定。4、在計算機網絡系統設施附近實施的營房維修、改造及其它活動,不得危害計算機網絡系統的安全。如無法避免而影響計算機網絡系統設施安全的作8、業,須事先通知計算機中心,經中心負責人同意并采取相應的保護措施后,方可實施作業。5、計算機網絡系統的使用單位和個人,都必須遵守計算機安全使用規則,以及有關的操作規程和規定制度。對計算機網絡系統中發生的問題,有關使用單位負責人應當立即向計算機室有關工程技術人員報告。6、對計算機病毒和危害網絡系統安全的其它有害數據信息的防范工作,由計算機中心負責處理。7、所有上網計算機絕對禁止進行國際聯網或與院外其它公共網絡直接連接。 網絡安全監督制度信息中心對計算機網絡系統安全保護工作行使下列監督職權:1、監督、檢查、指導計算機網絡系統安全保護工作。2、查處危害計算機網絡系統安全的違規行為。3、計算機工程技術人9、員發現計算機網絡系統安全隱患時,可立即采取各種有效措施予以消除。4、計算機工程技術人員在緊急情況下,可以就涉及計算機網絡安全的特定事項采取特殊措施進行防范。5、履行計算機網絡系統安全保護工作的其它監督職責。 醫院網站管理制度一、網站安全制度(一)建立網站審批、備案制度。網站建設本著有利于教學、科研、管理,有利于對內外宣傳,有利于醫院員工的工作生活,有利于節約網絡資源的原則,嚴格履行審批和備案手續。(二)不得利用醫院網站做危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體的利益和公民的合法權益活動,不得從事任何違法犯罪活動。(三)不得利用醫院網站制作、復制、發布和傳播下列信息:1、煽動抗拒、破10、壞憲法和法律、行政法規實施的;2、煽動顛覆國家政權,推翻社會主義制度的;3、煽動分裂國家、破壞國家統一的;4、煽動民族仇恨、民族歧視,破壞民族團結的;5、捏造或者歪曲事實,散布謠言,擾亂社會秩序的;6、宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;7、公然侮辱他人或者捏造事實誹謗他人的;8、損害醫院形象和醫院利益的;9、侵犯他人知識產權的;10、故意制作、發布、傳播計算機病毒等破壞性程序的;11、故意制作、發布、上傳各類黑客軟件的;12、在BBS、留言板、聊天室上對他人進行人身攻擊,發表消極、低級庸俗言論,發布各類未經許可的廣告信息,使用各種公眾人物的名字及其他不健康的內容作為11、自己的網名的;13、其他危害計算機信息網絡安全的;14、其他違反憲法和法律,行政法規的;(四)醫院網站工作人員應當履行下列安全保護職責:1、落實網絡安全負責人、聯系人和網絡管理員;2、建立健全網絡安全保護管理制度,落實安全保護技術措施;3、負責對本單位網絡用戶進行安全教育和培訓;4、對本單位發布的信息進行審核、登記。(五)建立健全安全保護管理制度。網站管理員應經常檢查網絡安全保護管理以及技術措施的落實情況。用戶應如實向醫院相關部門提供有關安全保護的信息、資料及數據文件,協助查處通過網絡進行違法犯罪的行為。(六)主網站運行維護工作由信息科負責。醫院網站有關設備由第三方服務器提供商維護,保證網站每12、天24小時正常開通運轉,以方便公眾訪問。(七)建立網站信息更新維護責任制。各部門應明確分管負責人、承辦部門和具體責任人員,負責本部門網站日常維護工作,并建立相應的工作制度。(八)定期備份制度。主網站和子網站應當對重要文件、數據、操作系統及應用系統作定期備份,以便應急恢復。特別重要的部門還應當對重要文件和數據進行異地備份。(九)口令管理制度。主網站和子網站應當設置網站后臺管理及上傳的登錄口令。口令的位數不應少于8位,且不應與管理者個人信息、單位信息、設備(系統)信息等相關聯。每3個月須更換1次網站登錄口令,嚴禁將各個人登錄帳號和密碼泄露給他人使用。(十)客戶端或錄入電腦安全防范制度。網站負責人、13、技術開發人員和信息采編人員所用電腦必須加強病毒、黑客安全防范措施,必須有相應的安全軟件實施保護,確保電腦內的資料和帳號、密碼的安全、可靠。(十一)應急響應制度。主網站和子網站應當充分估計各種突發事件的可能性,做好應急響應方案。同時,要與崗位責任制度相結合,保證應急響應方案的及時實施,將損失降到最低程度。(十二)安全事件報告及處理制度。主網站和子網站在發生安全突發事件后,除在第一時間組織人員進行解決外,應當及時向市信息化管理辦公室和市網安辦報告,并由其給予及時的指導和必要的技術支持,同時將部門網站報告的情況反饋給門戶網站,并視安全突發事件的嚴重程度,及時協調公安、電信等部門進行處理。(十三)人員14、管理制度。主網站和子網站應當制定詳細的工作人員管理制度,明確工作人員的職責和權限。要通過定期開展業務培訓,提高人員素質,重點加強負責系統操作和維護工作的人員的培訓考核工作,實行考核上崗制度。同時,規范人員調離制度,做好保密義務承諾、資料退還、系統口令更換等必要的安全保密工作。(十四)根據醫院網站運行的實際情況并結合上級部門有關規定,將對本辦法適時予以修訂。二、網站應急制度(一)應急處置措施1、網站出現非法言論時的緊急處置措施(1)網站由局信息中心管理員隨時密切監視信息內容。每天早、中、晚3次不少于1小時。(2)發現網上出現非法信息時,網站管理員應立即向信息安全分管領導匯報情況;情況緊急的應先及15、時采取刪除等處理措施,再按程序報告。(3)信息安全領導小組具體負責的管理人員應在接到通知后1小時內趕到現場,作好必要的記錄,清理非法信息,強化安全防范措施,并將網站重新投入使用。(4)網站管理員應妥善保存有關記錄及日志或審計記錄。(5)網站管理員應立即追查非法信息來源。(6)工作人員會商后,將有關情況向安全領導小組領導匯報有關情況。(7)安全領導小組召開安全領導小組會議,如認為情況嚴重,應及時向有關上級機關和公安部門報警。2、黑客攻擊時的緊急處置措施(1)當科室或個人發現有關網頁內容被篡改,或通過入侵檢測系統發現有黑客正在進行攻擊時,應立即向網站管理員通報情況。(2)網站管理員應在1小時內趕到16、現場,并首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現場,同時向信息安全領導小組副組長匯報情況。(3)網站管理員負責被破壞系統的恢復與重建工作。(4)網站管理員協同有關部門共同追查非法信息來源。(5)信息安全領導小組會商后,如認為情況嚴重,則立即向公安部門或上級機關報警。3、病毒安全緊急處置措施(1)當發現計算機感染有病毒后,應立即將該機從網絡上隔離出來。(2)對該設備的硬盤進行數據備份。(3)啟用反病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。(4)如發現反病毒軟件無法清楚該病毒,應立即向安全小組負責人報告。(5)信息安全小組相關負責人員在接到通報后17、,應在1小時內趕到現場。(6)經技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息安全領導小組副組長報告,并迅速聯系有關產品商研究解決。(7)安全領導小組經會商后,認為情況極為嚴重,應立即向公安部門或上級機關報告。(8)如果感染病毒的設備是服務器或者主機系統,經領導小組組長同意,應立即告知各下屬單位做好相應的清查工作。4、軟件系統遭受破壞性攻擊的緊急處置措施(1)重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日備份,并將它們保存于安全處。(2)一旦軟件遭到破壞性攻擊,應立即向網站管理員報告,并將系統停止運行。(3)網站管理員負責軟件系統和數據的恢復。(4)網站管理18、員檢查日志等資料,確認攻擊來源。(5)安全領導小組認為情況極為嚴重的,應立即向公安部門或上級機關報告。5、數據庫安全緊急處置措施(1)各數據庫系統要至少準備兩個以上數據庫備份。(2)一旦數據庫崩潰,應立即向網站管理員報告,同時通知各下屬單位暫緩上傳上報數據。(3)網站管理員應對主機系統進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。(4)系統修復啟動后,將第一個數據庫備份取出,按照要求將其恢復到主機系統中。(5)如因第一個備份損壞,導致數據庫無法恢復,則應取出第二套數據庫備份加以恢復。(6)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援。6、廣域網外部線路中斷緊急處置19、措施(1)廣域網主、備用線路中斷一條后,有關人員應立即啟動備用線路接續工作,同時向網站管理員報告。(2)網站管理員接到報告后,應迅速判斷故障節點,查明故障原因。(3)如屬我方管轄范圍,由網站管理員立即予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。(4)如屬電信部門管轄范圍,立即與電信維護部門聯系,請求修復。(5)如果主、備用線路同時中斷,網站管理員應在判斷故障節點,查明故障原因后,盡快與其他相關領導和工作人員研究恢復措施,并立即向安全領導小組匯報。(6)經安全領導小組同意后,應通告各下屬單位相關原因,并暫緩上傳上報數據。7、關鍵人員不在崗的緊急處置措施(1)對于關鍵崗位平時應做好人員儲備20、,確保工作正常運行。(2)一旦發生關鍵人員不在崗的情況,首先應向值班領導匯報情況。(3)經值班領導批準后,由備用人員上崗操作。(4)如果備用人員無法上崗,請求上級單位支援。二、信息發布審核制度(一)在網站發布的信息必須符合國家法律和法規,不得含有下列內容:1、違反憲法所確定的基本原則;2、危害國家安全,泄露國家秘密,煽動顛覆國家政權,破壞國家統一;3、損害國家的榮譽和利益;4、煽動民族仇恨、民族歧視,破壞民族團結;5、破壞國家宗教政策,宣揚邪教,宣揚封建迷信;6、散布謠言,編造和傳播假新聞,擾亂社會秩序,破壞社會穩定;7、散布淫穢、色情、賭博、暴力、恐怖或者教唆犯罪;8、侮辱或者誹謗他人,侵害21、他人合法權益;9、法律、法規禁止的其他內容。(二)醫院設立信息發布管理小組,由醫院領導和相關管理人員組成,負責對信息的審核與管理。(三)管理小組對上網內容要嚴格審核、管理,以確保網上信息的合法性、真實性、準確性、及時性,堅決禁止不健康的信息上網。(四)各部門指派1人擔任信息員(兼專職均可),主要負責采集、編錄本部門的信息并向網站提供。信息員對所提供的信息內容負責。(五)信息員采集的信息經部門負責人校審并簽字后交由信息發布管理小組審核,對照有關規定審定方可提交網站上網發布。(六)上網的信息必須經審核,并以電子文檔形式進行登記。未經審簽的信息不得以任何理由或借口在網上發布。否則,一經發現視情節給予22、當事人批評教育、扣發獎金、行政記過等處分。(七)網上發布的文件、數據、文字及圖像等信息統一由網站歸檔管理。(八)網絡管理人員必須認真處理網站數據,數據投遞后均需及時檢查,一旦在本網站發現網頁被攻擊,出現本制度第一條禁止發布的有害信息時,應按照國家有關規定,刪除本網絡中含有上述內容的地址、目錄或者關閉服務器。并保留原始記錄,在12小時之內向公安機關和局安全保衛部門報告。(九)審核人員應在充分理解國家有關的各項法律,法規制度的基礎上及時處理信息申請人員的請求,并將審核意見及時反饋給申請人員。(十)網站管理員對所發布的信息備案記錄,以加強管理。網站管理員在審核人同意的基礎上應將信息及時發布,并確保發23、布信息的準確性。 網站維護管理制度為切實加強醫院網站的建設和管理,確保網站高效、安全運行,特制定如下管理制度:1網站日常監控。日常監控實行多方位日常監管制,信息中心網站管理人員全天日常監管,發現問題需及時報送信息中心網站管理人員進行修改。2信息維護程序。信息維護更新程序實行層層審核把關制,上傳資料須經所屬科室主任簽字后,方可送至信息科上傳網站。3信息維護周期。信息維護更新實行分類更新周期制,新聞快報、醫院動態、綜合信息等新聞類信息做到每日更新,公示公告等公告類信息和院長信箱、患者留言、網上回復等互動類欄目做到適時更新,專題專欄、大事記錄等動態類欄目做到每月更新,醫院簡介等概況類信息做到每年更新24、。4反映問題辦理。網站的留言、來信等實行按時辦結制,群眾通過網站“患者留言”、“院長信箱”等欄目反映的問題,及時下載打印,附文件審閱簽按程序呈院領導閱批,最后經“網上回復”欄目反饋,辦結周期為10天。6網站安全保密。網站建設與運行實行安全保密制,各類資料上傳和公文下載必須嚴格遵守國家相關保密規定,嚴禁發布有涉密內容的信息,信息發布、網上接收的專用密碼由專人保管、使用,嚴防密碼泄露。7管理責任追究。網站的建設與管理實行過錯責任追究制,各類資料的上傳經單位主要負責人審簽,實行一把手負責制,凡出現泄密事件、因發布信息不當造成不良社會影響的,將追究相關人員的責任。 醫院信息保密制度為了確保醫院信息系統25、的準確性、可靠性、完整性、安全性及保密性,加強對醫療及相關輔助信息的安全管理,特制定以下信息管理保密制度。一、在網絡環境下,使用多種技術手段保護中心數據庫的安全。數據的安全性、保密性應符合國家的有關規定:1、中華人民共和國計算機信息系統安全保護條例 2、中華人民共和國保密法 3、中國計算機安全法規標準 在國家沒有制定電子文檔合法 性相關法律之前,醫院必須保留紙張文檔作為法律依據。4、嚴格執行內、外部網絡物理分離的原則 從根本上杜絕醫院內部資料信息通過互聯網外泄并傳播。二、對信息系統數據的全程安全保密管理:1、重要數據資料要遵守國家有關保密制度的規定。對數據輸入、處理、存儲、輸出的各個環節嚴格審26、查和管理,不允許通過醫院信息系統非法擴散。2、重要保密數據,要對數據進行加密處理后再存入機內,對存貯磁性介質或其它介質的文件和數據,由專人負責收集保管并建立登記制度以備查詢。3、對載有重要數據資料的廢舊報表做到及時銷毀。不得將其按普通廢舊物資進行回收處理。4、嚴禁私自轉儲醫院內部重要數據及資料。 如需上報的必須征得相關負責人同意后,由專人提供并記錄在案。 信息系統故障報修處理制度醫院信息系統中遇到問題時可以向信息科報修,信息科的科員應認真對待,及時處理,保障醫院信息系統正常使用:一、首接負責制:第一個接到報修的科員即為該報修處理的負責人,每個科員都應該有責任處理屬于信息網絡系統的任何報修。二、27、首接人員根據科員的崗位分工及科內工作情況,可自行或委托他人進行處理,跟蹤問題處理過程,并落實告知報修者最終處理結果。三、信息科科長負責處理報修人對報修處理過程中提出的問題。四、報修人需對處理結果及時進行確認和評估。五、每2個月進行一次報修處理情況的匯總分析。 衛生信息統計、報告管理制度一、為加強衛生監督統計報告工作的科學管理,充分發揮衛生監督信息的作用,更好 的適應新形勢下衛生監督工作的需要,依據全國衛生統計工作制度、衛生監督統計報告管理規定、中國衛生監督統計報告工作手冊、全國衛生監督機構工作規范(2001版) 和衛生行政執法責任制若干規定,結合實際,制定本規定。二、本規定管理范圍系指中國公共28、衛生監督統計報告和重大公共衛生事件報告及其國 家統計局批準實施的相關衛生監督統計報告卡。2011年1月1日起通過網絡上報信息,實現衛生監督個案信息的實時報告。 三、衛生監督信息統計報告工作由衛生監督機構承擔。 四、衛生監督機構相關業務科室應指定專人負責專業范圍內的衛生監督信息統計報告 工作。 五、各科室應建立健全衛生監督信息統計資料的管理制度,推廣應用現代計算機技術, 逐步建立衛生監督統計信息自動化系統,不斷提高衛生監督統計報告質量和服務能力。各業務科室應建立健全原始記錄、登記表、臺帳和統計資料檔案制度,確保統計數字 數出有據,準確無誤。 六、衛生監督信息網報實行一級審核,審核領導和統計人員要29、對統計數據的準確性負責。 七、任何人不得以任何借口虛報、瞞報、漏報、拒報、遲報、偽造和篡改統計資料。 八、衛生監督統計信息資料是衛生行政部門的重要資源,任何人不得以個人名義傳閱、 登載或對外發布。使用衛生監督統計信息資料必須經同級衛生行政部門領導審批同意。 信息數據的收集整理和分析報告制度1.各科室專人負責資料、信息的收集、整理和保管,辦公室牽頭對中心的各類數據信息進行綜合管理。業務科負責每月對各業務科室工作量進行收集和核對,專人負責疫情的上報、統計及管理。組織人事科定期對人力資源情況進行統計、分析、存檔,為中心人才梯隊建設提供參考依據,并負責顧客滿意方面信息的收集和分析。財務科定期對財務收支30、和財務狀況進行統計、分析,為資金的合理使用和中心業務發展提供經濟信息。科教信息科負責中心采供血業務數據的統計,向辦公室和業務科提供,由業務科進行數據分析,為采供血業務工作的開展和決策提供依據。質量管理科負責對中心質量監控數據進行統計和分析、上報,為保證血液質量提供有效的數據分析。器材設備科負責供方及相關信息的收集、分析,并向業務科反饋。相關科室有責任對工作所涉及的各類數據、信息進行整理和分析,向辦公室提供。2.各科室必須做好資料的收集、整理、分析報告和保管工作。隨時做好原始記錄,記錄保證其真實性。定期做好記錄、數據、信息、資料的收集、整理。分類保管,并存放在安全的地點,對需要保密的資料做好保密31、工作。列出資料清單備查。根據工作需要對記錄、數據等作出必要的歸納、分析。提出針對性的意見或建議,供改進工作之用。各種數據和統計結果應做到真實可信,如發現統計數據與實際情況不符,應及時查明原因,予以糾正。對外上報或公布的數據需統一報辦公室,經中心領導審定、備案后,對外提供。重要資料、信息和統計數據在匯總后交中心檔案室存檔。存入中心檔案室的各種信息、資料在進行交接、查詢、調閱等活動時,應嚴格按照檔案管理制度的相關規定執行。3.各科室的工作數據未經許可不得任意提供,應根據職能科室職責劃分,經中心批準后進行上報或公布。中心所有工作人員有責任對工作所涉及的各種數據進行保密,不得隨意告知他人或外傳。 信息32、系統變更、發布、配置管理制度為規范信息系統變更、發布、配置與維護管理,提高軟件管理水平,優化軟件變更與維護管理流程,特制定本制度1、信息系統變更、發布、配置工作可分為下面三類類型:功能完善維護,系統缺陷修改,統計報表生成,功能完善維護指根據業務部門的需求,對信息系統進行的功能完善性或適應性維護;系統缺陷修改指對一些系統功能或使用上的問題所進行的修復,這些問題是由于系統設計和實現上的缺陷而引發的,統計報表生成指為了業務部門統計報表數據生成的需要,而進行的不包含在應用系統功能之內的數據處理工作。2、信息系統變更、發布、配置工和以任務形式由需求方,一般為業務部門和維護方信息科和軟件廠商協作完成,信息33、系統變更、發布配置過程類似軟件開發、發布、配置,大致可分為四個階段,任務提交和接受、任務實現、任務驗收和程序下發上線。3、需求部門提出系統需求,并將需求整理成信息系統變更申請表,由部門負責人審批后提交給信息科。4、信息科負責接受需求并上報給信息主管院長,主管院長分析需求,并提出系統變更建議,信息科根據變更建設審批信息變更申請表5、信息科根據部門提供的需求與軟件開發商聯系協同實現信息系統變更需求,產生供供發布的程序。6、信息科組織相關業務部門的信息系統最終用戶對系統程序變更進行測試。7、信息系統變更程序測試完成后,由信息科配置完善信息系統,正式發布并通知需求部門。8、信息科出具信息系統變更驗收報34、告,需求部門簽字驗收。 信息使用與信息管理部門溝通協調機制為了使科室各項計劃目標順利實現,信息科必須與其他臨床科室密切配合,相互協調,依據正確的政策、原則和工作計劃,運用恰當的方式方法,及時排除各種障礙,促進醫院信息系統的正常運轉和工作全面發展。一、信息的使用1. 信息的使用應做好記錄,做到遇到問題及時溝通解決,建立問題處理記錄本,涉及到系統代碼等信息科不能解決的問題做好記錄并交軟件公司解決。2. 平時應注意與各科室負責人溝通,了解使用者遇到的問題及時反饋,方便臨床工作。二、溝通協調機制1. 建立信息反饋制度建立信息反饋表(意見和建議等),信息反饋存根,協調完成信息化建設的相關科室使用,將填完的表格交給信息化建設負責科室。各科室應對信息化建設工作高度的重視,抓緊組織落實,增強科室間的協作能力。2. 情況通報制度各科室在使用過程中有情況應及時通報信息科,各科室有建議權、知情權,對信息化建設的過程應知道并做到有好的想法可以直接向相關負責人員建議。3. 責任追究制度在使用過程出現破壞系統等現象進行責任追究,有知情不報同時進行追責。4. 做好系統使用的培訓系統使用培訓是各科室完成信息化建設首要的一步,良好的溝通也從這里開始,好的培訓會使應用人員在短時間內掌握軟件。
CAD圖紙
上傳時間:2023-11-23
18份
CAD圖紙
上傳時間:2023-12-14
12份