ImageVerifierCode 换一换
格式:DOCX , 页数:3 ,大小:11.80KB ,
资源ID:288514     下载积分:2 金币    免费下载
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.aqrzj.com/docdown/288514.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(信息技术外包服务安全管理制度.docx)为本站会员(一米阳光)主动上传,安全人之家仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知安全人之家(发送邮件至316976779@qq.com或直接QQ联系客服),我们立即给予删除!

信息技术外包服务安全管理制度.docx

1、信息技术外包服务安全管理制度第一节 总则1、为加强医院信息技术外包服务的安全管理,保证医院信息系统运行环境的稳定,特制定本制度。2、本制度所称信息技术外包服务,是指医院以签订合同的方式,委托承担信息技术服务且非本医院所属的专业机构提供的信息技术服务,主要包括信息技术咨询服务、运行维护服务、技术培训及其它相关信息化建设服务等。3、安全管理是以安全为目的,进行有关安全工作的方针、决策、计划、组织、指挥、协调、控制等职能,合理有效地使用人力、财力、物力、时间和信息,为达到预定的安全防范而进行的各种活动的总和,称为安全管理。4、外包服务安全管理遵循关于安全的所有商业准则及适当的外部法律、法规。第二节

2、外包服务范围5、外包服务包括信息技术咨询服务、运行维护服务、技术培训等。6、咨询服务:6.1 根据医院的信息化建设总体部署,协助医院制定切实可行的技术实施方案。6.2 对医院现有的信息技术基础架构、设备运行状态和应用情况进行诊断和评估,提出合理化的解决方案。6.3 根据医院的实际情况提出备份方案和应急方案。6.4 其它信息技术咨询服务。7、运行维护服务:7.1 软硬件设备安装、升级服务。7.2 硬件设备的维修和保养。7.3 根据医院业务变化,提供应用系统功能性的需求解决方案及执行服务。7.4 系统定期巡检和整体性能评估。7.5 日常业务数据问题的处理服务。7.6 其它运行维护服务。8、技术培训

3、:根据医院的实际情况,提供相关的技术培训。第三节 外包服务安全管理9、外包服务安全管理应按照“安全第一、预防为主”的原则,采取科学有效的安全管理措施,应用确保信息安全的技术手段,建立权责明确、覆盖信息化全过程的岗位责任制,对信息化全过程实行严格监督和管理,确保信息安全。10、成立由分管领导同志信息化外包管理组织,明确信息化管理的部门、人员及其职责。11、建立信息建设安全保密制度,与外包服务方签订安全保密协议或合同,明确符合安全管理及其它相关制度的要求。并对服务人员进行安全保密教育。12、制定信息化加工过程管理、信息化成果验收与交接、存储介质管理等操作规程或规章制度。13、外包服务方的人员素质、

4、技术与管理水平能够满足拟承担项目的要求,进行相应的安全资质管理。14、信息中心配备专人负责安全保密工作,负责日常信息安全监督、检查、指导工作。对服务方提供的服务进行安全性监督与评估,采取安全措施对访问实施控制,出现问题应遵照合同规定及时处理和报告,确保其提供的服务符合医院的内部控制要求。15、对外包服务的业务应用系统运行的安全状况应定期进行评估,当出现重大安全问题或隐患时应进行重新评估,提出改进意见,直至停止外包服务。16、使用外包服务方设备的,对其进行必要的安全检查。17、在重要安全区域,对外部服务方的每次访问进行风险控制;必要时应外部服务方的访问进行限制。第四节 附则18、本制度由信息中心负责解释。19、本制度自发布之日起生效执行。

copyright@ 2010-2024 安全人之家版权所有

经营许可证编号:冀ICP备2022015913号-6