版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、第PAGE22頁(yè)共NUMPAGES22頁(yè)2022年信息系統(tǒng)權(quán)限管理制度為了醫(yī)院信息管理系統(tǒng)數(shù)據(jù)的安全管理,避免操作權(quán)限失控,并防止一些用戶(hù)利用取得的權(quán)限進(jìn)行不正確的操作,特制定醫(yī)院信息管理系統(tǒng)權(quán)限管理制度,對(duì)各科室工作人員操作醫(yī)院信息管理系統(tǒng)進(jìn)行嚴(yán)格的管理,并按照各用戶(hù)的身份對(duì)用戶(hù)的訪問(wèn)權(quán)限進(jìn)行嚴(yán)格的控制,保證我院信息管理系統(tǒng)的正常運(yùn)轉(zhuǎn),特制定本管理制度。一、總則1.1用戶(hù)帳號(hào):登錄信息系統(tǒng)需要有用戶(hù)帳號(hào),相當(dāng)于身份標(biāo)識(shí),用戶(hù)帳號(hào)采用人員工號(hào)的編排,規(guī)則如下:(1)采用員工工號(hào)編排。工號(hào)以人事部按順序規(guī)定往后編排提供信息科。1.2密碼:為保護(hù)信息安全而對(duì)用戶(hù)帳號(hào)進(jìn)行驗(yàn)證的唯一口令。1.3權(quán)限:
2、指在信息系統(tǒng)中某一用戶(hù)的訪問(wèn)級(jí)別和權(quán)利,包括所能夠執(zhí)行的操作及所能訪問(wèn)的數(shù)據(jù)。二、職責(zé)與分工2.1職能部門(mén):(1)權(quán)限所有部門(mén):負(fù)責(zé)某一個(gè)模塊的權(quán)限管理和該模塊的數(shù)據(jù)安全;a.財(cái)務(wù)處負(fù)責(zé)財(cái)務(wù)收費(fèi)系統(tǒng)和部分資產(chǎn)系統(tǒng)權(quán)限;b.護(hù)理部負(fù)責(zé)病區(qū)護(hù)士管理系統(tǒng)權(quán)限;c.醫(yī)務(wù)部負(fù)責(zé)醫(yī)生工作站管理系統(tǒng)的權(quán)限;(2)負(fù)責(zé)指定一個(gè)部門(mén)權(quán)限負(fù)責(zé)人(建議為科室負(fù)責(zé)人),對(duì)涉及本部門(mén)負(fù)責(zé)權(quán)限的新增,變更,注銷(xiāo)進(jìn)行簽字審批;(3)本部門(mén)人員申請(qǐng)本部門(mén)負(fù)責(zé)權(quán)限,需要部門(mén)權(quán)限負(fù)責(zé)人簽批,簽批后由系統(tǒng)管理員設(shè)置;2.2單位權(quán)限負(fù)責(zé)人(1)負(fù)責(zé)簽批部門(mén)間的權(quán)限的授予;(2)負(fù)責(zé)對(duì)信息系統(tǒng)用戶(hù)帳號(hào)及密碼安全進(jìn)行不定期抽查;2.3系
3、統(tǒng)管理員(1)負(fù)責(zé)根據(jù)信息系統(tǒng)用戶(hù)新增異動(dòng)離職記錄表在系統(tǒng)中設(shè)置用戶(hù)權(quán)限;(2)負(fù)責(zé)維護(hù)本單位用戶(hù)和權(quán)限清單;(3)遵守職業(yè)道德,接受部門(mén)權(quán)限負(fù)責(zé)人和單位權(quán)限負(fù)責(zé)人的抽查。三、用戶(hù)帳號(hào)及密碼管理3.1密碼設(shè)置及更改:(1)第一次登錄信息系統(tǒng)時(shí),用戶(hù)必須更改信息系統(tǒng)密碼;(2)為避免帳號(hào)被盜用,密碼長(zhǎng)度不小于六位,建議數(shù)字與字母結(jié)合使用;(3)建議每_天或更短時(shí)間內(nèi)需要重新設(shè)定密碼;(4)對(duì)于用戶(hù)忘記密碼的情況,需要按照新用戶(hù)申請(qǐng)流程處理。3.2帳號(hào)與密碼保管:(1)密碼不可告知他人,用戶(hù)帳號(hào)不可轉(zhuǎn)借他人使用;(2)信息系統(tǒng)用戶(hù)因離崗或轉(zhuǎn)崗,所擁有的系統(tǒng)用戶(hù)權(quán)限需相應(yīng)變更時(shí),需在將有本部門(mén)權(quán)限負(fù)
4、責(zé)人簽字確認(rèn)并到信息部辦理手續(xù);系統(tǒng)管理員對(duì)離崗或異動(dòng)的帳號(hào)進(jìn)行注銷(xiāo)并簽字;人事科在見(jiàn)到系統(tǒng)管理員簽字后方可辦理離崗或異動(dòng)手續(xù)。3.3責(zé)任承擔(dān):帳號(hào)的注冊(cè)所有者應(yīng)對(duì)該帳號(hào)在系統(tǒng)中所做的操作及結(jié)果負(fù)全部責(zé)任。四、用戶(hù)申請(qǐng)變更注銷(xiāo)流程4.1用戶(hù)新增變更流程:(1)由用戶(hù)本人提出申請(qǐng)(2)申請(qǐng)人所屬部門(mén)權(quán)限負(fù)責(zé)人核準(zhǔn);(3)如果涉及其他部門(mén)負(fù)責(zé)的權(quán)限,需要單位權(quán)限負(fù)責(zé)人及其他部門(mén)權(quán)限負(fù)責(zé)人簽批;(4)信息系統(tǒng)管理員根據(jù)申請(qǐng)單在系統(tǒng)中進(jìn)行權(quán)限設(shè)置;維護(hù)用戶(hù)及權(quán)限清單;并通知申請(qǐng)人及其部門(mén)權(quán)限負(fù)責(zé)人;(5)申請(qǐng)人應(yīng)在收到通知的當(dāng)天修改初始口令。4.2用戶(hù)注銷(xiāo)流程:當(dāng)用戶(hù)由于工作變動(dòng)、調(diào)動(dòng)或離職等原因需要
5、對(duì)用戶(hù)的訪問(wèn)權(quán)限進(jìn)行修改或注銷(xiāo)時(shí):(1)用戶(hù)填寫(xiě)人事部或并提交信息系統(tǒng)管理員簽字;(2)信息系統(tǒng)管理員根據(jù)申請(qǐng)書(shū)單進(jìn)行用戶(hù)的注銷(xiāo),維護(hù)用戶(hù)清單和權(quán)限列表,并記錄;(3)人事科有系統(tǒng)管理員簽字表明用戶(hù)權(quán)限已經(jīng)注銷(xiāo),才能辦理離崗或轉(zhuǎn)崗的手續(xù).醫(yī)院應(yīng)急恢復(fù)工作制度1.當(dāng)信息中心服務(wù)器確認(rèn)出現(xiàn)故障時(shí),由系統(tǒng)管理員進(jìn)行系統(tǒng)恢復(fù),應(yīng)遵循信息系統(tǒng)應(yīng)急預(yù)案處理。2.系統(tǒng)管理員由信息科主任指定專(zhuān)人負(fù)責(zé)恢復(fù)。當(dāng)人員變動(dòng)時(shí)應(yīng)有交接手續(xù)。3.當(dāng)網(wǎng)絡(luò)線路不通時(shí),網(wǎng)絡(luò)系統(tǒng)維護(hù)人員應(yīng)立即到場(chǎng)進(jìn)行維護(hù),當(dāng)光纖損壞時(shí)應(yīng)立即使用備用光纖進(jìn)行恢復(fù),交換機(jī)出現(xiàn)故障時(shí),應(yīng)使用備用交換機(jī)。4.對(duì)每次的恢復(fù)細(xì)節(jié)應(yīng)做好詳細(xì)記錄。5.定期對(duì)全
6、系統(tǒng)備份數(shù)據(jù)要進(jìn)行模擬恢復(fù),以檢查數(shù)據(jù)的可用性。2022年信息系統(tǒng)權(quán)限管理制度(二)第一條為明確崗位職責(zé),規(guī)范操作流程,保障本中心信息系統(tǒng)安全、有效運(yùn)行,根據(jù)有關(guān)法律、法規(guī)和政府有關(guān)規(guī)定,結(jié)合信息統(tǒng)計(jì)中心實(shí)際情況,特制定本制度。第二條目的:使信息化建設(shè)工作規(guī)范化進(jìn)行,做到統(tǒng)一規(guī)劃、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一建設(shè)、統(tǒng)一管理。使用范圍:適用于本中心信息化建設(shè)。第三條利用信息系統(tǒng)實(shí)施內(nèi)部控制至少應(yīng)當(dāng)_下列風(fēng)險(xiǎn):(一)信息系統(tǒng)缺乏或規(guī)劃不合理,可能造成信息孤島或重復(fù)建設(shè),導(dǎo)致中心管理效率低下。(二)系統(tǒng)開(kāi)發(fā)不符合內(nèi)部控制要求,授權(quán)管理不當(dāng),可能導(dǎo)致無(wú)法利用信息技術(shù)實(shí)施有效控制。(三)系統(tǒng)運(yùn)行維護(hù)和安全措施不到位,
7、可能導(dǎo)致信息泄漏或毀損,系統(tǒng)無(wú)法正常運(yùn)行。第四條職責(zé):(一)信息統(tǒng)計(jì)中心負(fù)責(zé)中心信息化管理總體規(guī)劃,建立統(tǒng)一的信息化建設(shè)標(biāo)準(zhǔn)、規(guī)范。負(fù)責(zé)中心各科(所)信息化項(xiàng)目總體協(xié)調(diào)及中心辦公自動(dòng)化網(wǎng)絡(luò)和系統(tǒng)軟硬件的維護(hù)工作。(二)各科(所)負(fù)責(zé)指定專(zhuān)人擔(dān)任本專(zhuān)業(yè)信息化網(wǎng)絡(luò)工作,并負(fù)責(zé)本科(所)日常信息管理工作。第五條工作要求:(一)各科(所)在開(kāi)展涉及信息化建設(shè)及申報(bào)信息化建設(shè)項(xiàng)目之前,需報(bào)主管領(lǐng)導(dǎo)審批后,將業(yè)務(wù)需求、建設(shè)規(guī)劃等報(bào)信息統(tǒng)計(jì)中心,信息統(tǒng)計(jì)中心應(yīng)按照中心信息化建設(shè)規(guī)劃及相關(guān)要求進(jìn)行審核。(二)經(jīng)信息統(tǒng)計(jì)中心審核同意后的信息化建設(shè)項(xiàng)目,由信息中心提出信息化技術(shù)要求及軟硬件需求,同意規(guī)劃整合后報(bào)市
8、衛(wèi)生局信息中心。(三)各科(所)申報(bào)的信息化項(xiàng)目批準(zhǔn)后,信息統(tǒng)計(jì)中心技術(shù)人員全程參與項(xiàng)目的招標(biāo)、實(shí)施、驗(yàn)收。第二章信息系統(tǒng)的開(kāi)發(fā)第六條信息統(tǒng)計(jì)中心根據(jù)信息系統(tǒng)建設(shè)整體規(guī)劃提出項(xiàng)目建設(shè)方案,明確建設(shè)目標(biāo)、人員配備、職責(zé)分工、經(jīng)費(fèi)保障和進(jìn)度安排等,按照規(guī)定的流程報(bào)批通過(guò)后配合相_司實(shí)施。信息統(tǒng)計(jì)中心負(fù)責(zé)監(jiān)督開(kāi)發(fā)流程,明確系統(tǒng)設(shè)計(jì)、_調(diào)試、驗(yàn)收、上線等全過(guò)程的管理要求。第七條信息統(tǒng)計(jì)中心需要深入了解各個(gè)業(yè)務(wù)科(所)的業(yè)務(wù)流程、關(guān)鍵控制點(diǎn)、處理規(guī)則、用戶(hù)范圍以及手工環(huán)境下難以實(shí)現(xiàn)的控制功能等較為核心的信息系統(tǒng)需求點(diǎn)。在系統(tǒng)開(kāi)發(fā)過(guò)程中,應(yīng)當(dāng)按照不同業(yè)務(wù)的控制要求,通過(guò)信息系統(tǒng)中的權(quán)限管理功能控制用戶(hù)的操
9、作權(quán)限,避免將不相容職責(zé)的處理權(quán)限授予同一用戶(hù)。應(yīng)當(dāng)針對(duì)不同數(shù)據(jù)的輸入方式,考慮對(duì)進(jìn)入系統(tǒng)數(shù)據(jù)的檢查和校驗(yàn)功能。對(duì)于必需的后臺(tái)操作,應(yīng)當(dāng)加強(qiáng)管理,建立規(guī)范的流程制度,對(duì)操作情況進(jìn)行監(jiān)控或者審計(jì)。應(yīng)當(dāng)在信息系統(tǒng)中設(shè)置操作日志功能,確保操作的可審計(jì)性。對(duì)異常的或者違背內(nèi)部控制要求的操作,應(yīng)當(dāng)設(shè)計(jì)系統(tǒng)自動(dòng)報(bào)告并設(shè)置跟蹤處理機(jī)制。第八條信息統(tǒng)計(jì)中心需要_開(kāi)發(fā)單位或開(kāi)發(fā)人員與各科(所)的日常溝通和協(xié)調(diào),督促開(kāi)發(fā)單位或開(kāi)發(fā)人員按照建設(shè)方案、計(jì)劃進(jìn)度和質(zhì)量要求完成編程工作。第九條信息統(tǒng)計(jì)中心應(yīng)根據(jù)配備的硬件設(shè)備和系統(tǒng)軟件的具體情況,_安排相應(yīng)的硬件廠家或軟件開(kāi)發(fā)商的技術(shù)人員入場(chǎng)_調(diào)試。對(duì)于關(guān)鍵的軟硬件設(shè)備,
10、應(yīng)安排專(zhuān)人負(fù)責(zé)跟蹤、記錄整個(gè)_調(diào)試過(guò)程;在完成軟硬件設(shè)備的_調(diào)試后,應(yīng)注意做好有關(guān)文檔的驗(yàn)收及歸檔保存工作。第十條信息系統(tǒng)上線前,需要對(duì)信息系統(tǒng)進(jìn)行等保定級(jí),沒(méi)有定級(jí)的信息系統(tǒng)不能正式上線。另外,信息統(tǒng)計(jì)中心都應(yīng)當(dāng)切實(shí)做好上線的各項(xiàng)準(zhǔn)備工作,應(yīng)查驗(yàn)設(shè)備廠商或軟件開(kāi)發(fā)商或開(kāi)發(fā)人員提交的有關(guān)運(yùn)行維護(hù)資料,包括技術(shù)手冊(cè)、操作手冊(cè)等,并負(fù)責(zé)監(jiān)督設(shè)備廠商或軟件開(kāi)發(fā)商提供對(duì)相關(guān)崗位人員的技術(shù)培訓(xùn)。制定科學(xué)的上線計(jì)劃和新舊系統(tǒng)轉(zhuǎn)換方案,考慮應(yīng)急預(yù)案,確保新舊系統(tǒng)順利切換和平穩(wěn)銜接。系統(tǒng)上線涉及數(shù)據(jù)遷移的,還應(yīng)制定詳細(xì)的數(shù)據(jù)遷移計(jì)劃。2第十一條未經(jīng)安全檢測(cè)的信息系統(tǒng)不能為其配置外網(wǎng)地址,信息安全的投入原則上不
11、低于信息系統(tǒng)項(xiàng)目總投資的_%。此外,對(duì)于信息技術(shù)軟件,應(yīng)注意母盤(pán)或源代碼的保存登記工作,并由專(zhuān)人管理。日常工作中應(yīng)盡量使用母盤(pán)的復(fù)制品,避免造成對(duì)母盤(pán)或源代碼的破壞。第三章信息系統(tǒng)的運(yùn)行與維護(hù)第十二條信息系統(tǒng)投運(yùn)前,信息統(tǒng)計(jì)中心要掌握有關(guān)設(shè)備所提供的各種系統(tǒng)監(jiān)控、維護(hù)工具,并檢查其安全性和完整性。第十三條信息系統(tǒng)投運(yùn)前,信息統(tǒng)計(jì)中心應(yīng)與軟件開(kāi)發(fā)商和設(shè)備的供應(yīng)商共同制定系統(tǒng)投運(yùn)實(shí)施方案以及應(yīng)急處理方案,并盡可能在測(cè)試環(huán)境中測(cè)試通過(guò)后,再在實(shí)際運(yùn)行環(huán)境中實(shí)施。第十四條信息系統(tǒng)的日常管理和維護(hù)由信息統(tǒng)計(jì)中心負(fù)責(zé)。信息統(tǒng)計(jì)中心按實(shí)際情況制定各模塊子系統(tǒng)的具體操作規(guī)范,及時(shí)跟蹤、發(fā)現(xiàn)和解決系統(tǒng)運(yùn)行中存在
12、的問(wèn)題,確保信息系統(tǒng)按照規(guī)定的程序、制度和操作規(guī)范持續(xù)穩(wěn)定運(yùn)行。信息統(tǒng)計(jì)中心對(duì)服務(wù)器等關(guān)鍵信息設(shè)備指定專(zhuān)人負(fù)責(zé)檢查維護(hù),及時(shí)處理異常情況。,任何人不得接觸關(guān)鍵信息設(shè)備。機(jī)房設(shè)備發(fā)生故障時(shí),應(yīng)及時(shí)聯(lián)系設(shè)備供應(yīng)廠商解決。第十五條信息系統(tǒng)需求變更應(yīng)當(dāng)嚴(yán)格遵照管理流程進(jìn)行操作。信息系統(tǒng)操作人員不得擅自進(jìn)行系統(tǒng)軟件的刪除、修改等操作;不得擅自升級(jí)、改變系統(tǒng)軟件版本;不得擅自改變軟件系統(tǒng)環(huán)境配置。對(duì)于重大信息系統(tǒng)配置的更改,應(yīng)先形成方案文件,經(jīng)信息統(tǒng)計(jì)中心討論確認(rèn)可行,報(bào)信息統(tǒng)計(jì)中心領(lǐng)導(dǎo)批準(zhǔn)后執(zhí)行。方案中應(yīng)包括系統(tǒng)備份方式、調(diào)試運(yùn)行期限、更改和操作記錄、應(yīng)急措施等。第十六條根據(jù)業(yè)務(wù)性質(zhì)、重要性程度、_情況
13、等確定信息系統(tǒng)的安全等級(jí),建立不同等級(jí)信息的授權(quán)使用制度。(一)建立用戶(hù)管理制度,根據(jù)工作崗位需求嚴(yán)格控制重要業(yè)務(wù)系統(tǒng)的訪問(wèn)權(quán)限。合理分配用戶(hù)權(quán)限,避免授權(quán)不當(dāng)或存在非授權(quán)賬號(hào),禁止不相容崗位用戶(hù)賬號(hào)的交叉操作。(二)每周備份信息系統(tǒng)數(shù)據(jù)庫(kù),確保信息系統(tǒng)一旦發(fā)生故障能夠快速恢復(fù)。3第十七條信息統(tǒng)計(jì)中心人員必須嚴(yán)格遵守信息傳遞操作流程,嚴(yán)禁外泄網(wǎng)絡(luò)用戶(hù)_及共享權(quán)限_。嚴(yán)禁擅改他人文件。第十八條信息統(tǒng)計(jì)中心全體人員均有權(quán)制止違反規(guī)定、可能損害信息系統(tǒng)安全的行為,并有義務(wù)及時(shí)向信息統(tǒng)計(jì)中心領(lǐng)導(dǎo)匯報(bào)。在出現(xiàn)違反規(guī)定的可疑情況,應(yīng)立即向信息統(tǒng)計(jì)中心領(lǐng)導(dǎo)通報(bào)。第十九條信息系統(tǒng)設(shè)備完成_調(diào)試后,未經(jīng)信息統(tǒng)計(jì)
14、中心同意,任何個(gè)人或部門(mén)不得擅自移動(dòng)或拆除。如因工作需要,確實(shí)要對(duì)有關(guān)設(shè)備進(jìn)行移動(dòng)或拆除,需報(bào)信息統(tǒng)計(jì)中心審批同意后,由信息統(tǒng)計(jì)中心_有關(guān)技術(shù)人員實(shí)施,并做好相應(yīng)的登記變更工作。關(guān)鍵硬件設(shè)備完成_后,運(yùn)行地點(diǎn)要相對(duì)固定,移動(dòng)或拆除要在完成審批程序后,方可實(shí)施。第二十條硬件設(shè)備的報(bào)廢應(yīng)由使用部門(mén)提出書(shū)面申請(qǐng),信息統(tǒng)計(jì)中心根據(jù)設(shè)備的使用情況進(jìn)行審核,提出設(shè)備報(bào)廢清單,按固定資產(chǎn)報(bào)廢程序辦理。安全管理制度為維護(hù)公司信息安全,保證公司網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。一、互聯(lián)網(wǎng)使用管理互聯(lián)網(wǎng)使用管理互聯(lián)網(wǎng)使用管理互聯(lián)網(wǎng)使用管理1、禁止利用公司計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)制作、復(fù)制、查閱和傳播危害國(guó)家安全、泄露公司_
15、、非法網(wǎng)站及與工作無(wú)關(guān)的網(wǎng)頁(yè)等信息。行政部門(mén)建立網(wǎng)管監(jiān)控渠道對(duì)員工上網(wǎng)信息進(jìn)行監(jiān)督。一經(jīng)發(fā)現(xiàn),視情節(jié)嚴(yán)重給予警告、通報(bào)批評(píng)、扣發(fā)工資_元/次、辭退等處罰。2、未經(jīng)允許,禁止進(jìn)入公司計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源、對(duì)公司計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的、對(duì)公司計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加、故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的等其它危害公司計(jì)算機(jī)信息系統(tǒng)和計(jì)算機(jī)網(wǎng)絡(luò)安全的。一經(jīng)發(fā)現(xiàn),視情節(jié)嚴(yán)重給予警告、通報(bào)批評(píng)、扣發(fā)工資_元/次、辭退等處罰。3、公司網(wǎng)絡(luò)采取分組開(kāi)通域名方式,防止木馬蠕蟲(chóng)病毒造成計(jì)算機(jī)運(yùn)行速度降低、網(wǎng)絡(luò)堵塞、帳號(hào)_安
16、全系數(shù)降低。二、網(wǎng)站信息管理1、公司_發(fā)布、轉(zhuǎn)載信息依據(jù)國(guó)家有關(guān)規(guī)定執(zhí)行,不包含違_各項(xiàng)法律法規(guī)的內(nèi)容。2、公司_內(nèi)容定期進(jìn)行備份,由網(wǎng)管員保管,并對(duì)相應(yīng)操作系統(tǒng)和應(yīng)用系統(tǒng)進(jìn)行安全保護(hù)。3、公司網(wǎng)管加強(qiáng)對(duì)上網(wǎng)設(shè)備及相關(guān)信息的安全檢查,對(duì)網(wǎng)站系統(tǒng)的安全進(jìn)行實(shí)時(shí)監(jiān)控。4、嚴(yán)格執(zhí)行公司保密規(guī)定,凡涉及公司_內(nèi)容的科研資料及文件、內(nèi)部辦公信息或暫不宜公開(kāi)的事項(xiàng)不得上網(wǎng);5、所有上網(wǎng)稿件須經(jīng)分管領(lǐng)導(dǎo)審批后,由企劃部門(mén)統(tǒng)一上傳。三、軟件管理軟件管理軟件管理軟件管理1、公司軟件產(chǎn)品的采購(gòu)、軟件的使用分配及版權(quán)控制等由行政部門(mén)信息系統(tǒng)管理員統(tǒng)一進(jìn)行,任何部門(mén)和員工不得擅自采購(gòu)。2、公司提供的全部軟件僅限于員工
17、完成公司的工作使用。未經(jīng)許可,不得將公司購(gòu)買(mǎi)或開(kāi)發(fā)的軟件擅自提供給第三人。3、操作系統(tǒng)由公司統(tǒng)一提供。禁止_使用其它來(lái)源的操作系統(tǒng),特別是的非法拷貝。擅自使用造成的一切后果由使用人自行承擔(dān),對(duì)于造成損失的,將視情節(jié)及危害程度嚴(yán)重給予警告、通報(bào)批評(píng)、扣發(fā)工資_元/次等處罰。4、一般應(yīng)用軟件統(tǒng)一在公司文件服務(wù)器上提供常用軟件_目錄,不提供_光盤(pán)(操作系統(tǒng)除外)。_非公司提供的軟件導(dǎo)致系統(tǒng)損害,信息丟失的,將視情節(jié)及危害程度嚴(yán)重給予警告、通報(bào)批評(píng)、扣發(fā)工資_元/次、辭退等處罰。5、公司小范圍使用的專(zhuān)業(yè)版權(quán)軟件,使用人需在自行備份并由信息系統(tǒng)管理員驗(yàn)證后才可進(jìn)行_。6、禁止_使用非工作用軟件。其它工作
18、所需的應(yīng)用軟件,可由使用部門(mén)申請(qǐng),再由行政部門(mén)統(tǒng)一發(fā)布。四、計(jì)算機(jī)病毒管理1、集團(tuán)計(jì)算機(jī)病毒管理由集團(tuán)信息辦負(fù)責(zé)進(jìn)行規(guī)劃、實(shí)施和監(jiān)控。2、員工應(yīng)樹(shù)立預(yù)防計(jì)算機(jī)病毒的意識(shí)和熟知預(yù)防計(jì)算機(jī)病毒的措施,及時(shí)更新系統(tǒng)漏洞和使用殺毒軟件。具體內(nèi)容包括:(1)及時(shí)更新微軟補(bǔ)丁,每周至少更新一次。當(dāng)屏幕右下角有自動(dòng)更新的圖標(biāo)時(shí),要及時(shí)_。(2)有些特殊的軟件(如sqlserver等),及時(shí)到相應(yīng)網(wǎng)站打補(bǔ)丁。(3)及時(shí)_殺毒軟件和升級(jí)殺毒軟件病毒特征庫(kù)。嚴(yán)禁因殺毒軟件影響性能,而把殺毒軟件卸載。每周至少更新一次,確保殺毒軟件為最新版本。(4)嚴(yán)禁打開(kāi)來(lái)歷不明的郵件。能判斷為病毒郵件的,立即刪除;不能判斷的聯(lián)系
19、信息系統(tǒng)管理員解決。當(dāng)計(jì)算機(jī)感染病毒后,請(qǐng)及時(shí)斷開(kāi)網(wǎng)線,使用殺毒軟件查殺和查看操作系統(tǒng)和應(yīng)用軟件的補(bǔ)丁是否及時(shí)更新;嚴(yán)重者請(qǐng)及時(shí)聯(lián)系信息辦信息系統(tǒng)管理員解決。(5)當(dāng)有新病毒通過(guò)某些軟件(如:_,msn)傳播時(shí),請(qǐng)立即關(guān)閉相應(yīng)軟件或拔掉網(wǎng)線。查殺問(wèn)題解決后,方可繼續(xù)使用。3、凡未按以上預(yù)防計(jì)算機(jī)病毒步驟執(zhí)行而造成機(jī)器感染病毒并傳播者,第一次給予警告、第二次給予通報(bào)批評(píng),第三次及以上將給予通報(bào)批評(píng)并扣發(fā)工資_元/次。五、網(wǎng)絡(luò)資源管理1、集團(tuán)網(wǎng)絡(luò)資源和服務(wù)器由集團(tuán)信息辦信息系統(tǒng)管理員統(tǒng)一進(jìn)行規(guī)劃、管理和監(jiān)督。2、服務(wù)器及個(gè)人用機(jī)的管理:(1)部門(mén)級(jí)及以上服務(wù)器必須指定專(zhuān)人負(fù)責(zé)管理,并在行政部門(mén)備案
20、,非管理員不得對(duì)其進(jìn)行操作。(2)部門(mén)級(jí)及以上的服務(wù)器管理員有責(zé)任對(duì)其負(fù)責(zé)的服務(wù)器進(jìn)行例行檢查,包括:服務(wù)器的cpu、內(nèi)存、硬盤(pán)等資源利用情況;服務(wù)器上運(yùn)行的服務(wù)使用情況;服務(wù)器上運(yùn)行的os及時(shí)升級(jí);服務(wù)器上運(yùn)行的殺毒軟件的及時(shí)更新;(3)服務(wù)器管理員要做好服務(wù)器的備份工作,至少每季度有一份完整異地(異機(jī))備份,重要數(shù)據(jù)及時(shí)備份。信息系統(tǒng)管理員有責(zé)任監(jiān)督、協(xié)調(diào)其備份工作。(4)個(gè)人和部門(mén)未經(jīng)行政部門(mén)批準(zhǔn)不得私自設(shè)立服務(wù)器。(5)服務(wù)器管理員每月定期對(duì)服務(wù)器做一次全面檢查,并填寫(xiě)服務(wù)器檢查日志。(6)服務(wù)器管理員每季度需修改服務(wù)器_一次。當(dāng)服務(wù)器管理員有變更時(shí),管理員_需及時(shí)更改。(7)員工應(yīng)避
21、免隨意共享工作相關(guān)資料,若需共享,應(yīng)指定合理權(quán)限,并在完成后及時(shí)取消;嚴(yán)禁未經(jīng)信息系統(tǒng)管理部門(mén)批準(zhǔn),擅自共享給局域網(wǎng)內(nèi)所有用戶(hù)。(8)員工應(yīng)自行維護(hù)電腦的正常使用,并按照網(wǎng)管的要求進(jìn)行設(shè)置及及時(shí)進(jìn)行補(bǔ)丁更新,不得擅自退出域、去除域管理員權(quán)限、修改主機(jī)名、修改ip等。3、ip地址的管理。(1)ip地址由行政部門(mén)統(tǒng)一規(guī)劃管理。未經(jīng)許可,不得擅自更改任何設(shè)備的ip地址。(2)公司申請(qǐng)的公網(wǎng)ip任何人不得私用。(3)工作需要公網(wǎng)ip,需申請(qǐng)信息部批準(zhǔn)后,方可使用。(4)公司公網(wǎng)ip使用無(wú)工作需要時(shí),立即停止使用,并通知行政部門(mén)收回。(5)ftp等_器的使用須經(jīng)行政部門(mén)批準(zhǔn),且不得擅自更改使用用途。六、
22、機(jī)房管理1、人員管理。相關(guān)維護(hù)人員憑門(mén)禁卡或_進(jìn)出機(jī)房,其它人員不得擅入。如確需進(jìn)入機(jī)房的其它工作人員,應(yīng)向相關(guān)部門(mén)提出申請(qǐng),并做相應(yīng)的登記備案后,在相關(guān)人員的陪同下入內(nèi)。信息系統(tǒng)管理員有權(quán)在場(chǎng)監(jiān)控及記錄入內(nèi)者的工作情況。2、機(jī)房設(shè)備管理。參照公司固定資產(chǎn)管理制度進(jìn)行管理。非電源性電子設(shè)備(如路由器,服務(wù)器等)必須接不間斷電源,保證數(shù)據(jù)在突然斷電時(shí)不致丟失;機(jī)房溫度應(yīng)保持在222。工作時(shí)間,非工作時(shí)間公司保安應(yīng)定時(shí)巡視機(jī)房,確保機(jī)房環(huán)境、供電及溫度正常;如出現(xiàn)機(jī)房溫度超過(guò)30攝氏度警戒線、停電等異常情況,應(yīng)與管理員聯(lián)絡(luò),立刻采取必要措施保障機(jī)房設(shè)備的安全。3、信息管理。任何人員(包括管理員)在
23、機(jī)房信息設(shè)備上進(jìn)行更改操作,都需記錄備案。未經(jīng)管理員許可在機(jī)房?jī)?nèi)擅自進(jìn)行操作者,可視情節(jié)給予通報(bào)批評(píng)、扣發(fā)工資_元;情節(jié)嚴(yán)重的,可予以辭退。4、施工管理。公司機(jī)房建設(shè)應(yīng)符合機(jī)房建設(shè)的有關(guān)標(biāo)準(zhǔn)和規(guī)定;在公司機(jī)房?jī)?nèi)施工,須由信息安全部經(jīng)理批準(zhǔn),并有網(wǎng)絡(luò)管理員或授權(quán)的公司保安監(jiān)督施工現(xiàn)場(chǎng)。七、電子設(shè)備使用管理1、電子設(shè)備的新增購(gòu)買(mǎi)申請(qǐng)先采用調(diào)配方式,若無(wú)法調(diào)配同等配置的,才予購(gòu)買(mǎi)。使用管理參照公司固定資產(chǎn)管理制度。2、計(jì)算機(jī)及其輔助設(shè)備一經(jīng)領(lǐng)用,使用人員需嚴(yán)格按照設(shè)備使用說(shuō)明書(shū)和管理員制定的相關(guān)使用規(guī)定操作。對(duì)丟失、擅自轉(zhuǎn)讓、人為毀損造成無(wú)法修復(fù)等損失,可視情節(jié)給予警告、通報(bào)批評(píng)、按價(jià)賠償。(1)臺(tái)
24、式計(jì)算機(jī):非經(jīng)信息管理員工同意不得擅自打開(kāi)機(jī)箱。(2)筆記本電腦設(shè)備:a、不同品牌型號(hào)的零配件不可互換使用。b、用于移動(dòng)辦公,絕對(duì)不允許作為服務(wù)器共享操作。c、應(yīng)保持出廠預(yù)裝的正版操作系統(tǒng),保留硬盤(pán)中的隱藏分區(qū)。如確因工作需要重新_其它操作系統(tǒng)(如win_等),需由系統(tǒng)管理員進(jìn)行。不允許私自重新分區(qū)格式化,將原出廠隱_格式化刪除。3、非經(jīng)許可,不得將個(gè)人臺(tái)式電腦及相關(guān)設(shè)備帶入公司,特殊情況,需辦理相關(guān)登記手續(xù)。4、員工不得隨意增減配件,不得在未經(jīng)管理員許可的情況下對(duì)硬盤(pán)做低級(jí)格式化。未經(jīng)行政部門(mén)批準(zhǔn),嚴(yán)禁將臺(tái)式電腦及其它電子設(shè)備帶出公司。私自調(diào)配電子設(shè)備(含配件),可視情節(jié)給予警告、通報(bào)批評(píng)、
25、扣發(fā)工資_元/次。八、信息系統(tǒng)管理員1、管理權(quán)限和責(zé)任(1)負(fù)責(zé)公司各信息系統(tǒng)的信息安全、日常維護(hù)、系統(tǒng)管理等。(2)嚴(yán)格遵守公司制定的相關(guān)信息安全管理制度,履行工作職責(zé)。(3)制定各信息系統(tǒng)的管理維護(hù)標(biāo)準(zhǔn),包含用戶(hù)及權(quán)限建立與變更標(biāo)準(zhǔn)及流程、定期檢查制度、違約處罰條款等,送交信息安全主管部門(mén)審核備案,并嚴(yán)格執(zhí)行。(4)信息系統(tǒng)管理員必須簽訂關(guān)鍵職位員工之保密承諾書(shū)。2、職責(zé)規(guī)范(1)推動(dòng)員工樹(shù)立信息系統(tǒng)安全防范意識(shí),完善公司信息安全保障機(jī)制,逐步建立以預(yù)防、發(fā)現(xiàn)、響應(yīng)、恢復(fù)為基礎(chǔ)的信息安全管理機(jī)制。(2)遵守職業(yè)道德,嚴(yán)守保密制度,不以任何形式攜帶走所接觸的、了解的、獲知的、掌握的、使用的集
26、團(tuán)任何資料;不向任何單位和個(gè)人泄露、透露或披露在工作期間所接觸到、了解到、知悉的、被告知的集團(tuán)商業(yè)_(包括技術(shù)_和經(jīng)營(yíng)_);未經(jīng)公司書(shū)面同意,不擅自使用已接觸到、了解到、知悉或被告之的商業(yè)_;不利用已知的公司資源(如公司信息系統(tǒng)缺陷、口令等),做違_法規(guī)、竊取公司商業(yè)_、攻擊公司服務(wù)器等行為。(3)端正服務(wù)態(tài)度,對(duì)員工的需求積極快速響應(yīng),并提供迅速、周到的技術(shù)服務(wù)支持。九、附則:1、本制度解釋權(quán)歸集團(tuán)信息辦。2、本制度自頒布之日起施行。2022年信息系統(tǒng)權(quán)限管理制度(三)一、醫(yī)院信息化工作領(lǐng)導(dǎo)小組授權(quán)辦公室負(fù)責(zé)醫(yī)院計(jì)算機(jī)信息系統(tǒng)保密管理。辦公室要切實(shí)承擔(dān)信息系統(tǒng)保密管理的職責(zé),各有關(guān)科室要提高
27、保密意識(shí),加強(qiáng)對(duì)有關(guān)保密工作的宣傳教育。二、辦公室負(fù)責(zé)對(duì)計(jì)算機(jī)信息系統(tǒng)操作員進(jìn)行保密教育和技術(shù)防范培訓(xùn);醫(yī)院計(jì)算機(jī)信息系統(tǒng)操作員上崗前必須接受保密教育和技術(shù)防范培訓(xùn)。三、醫(yī)院計(jì)算機(jī)信息系統(tǒng)網(wǎng)絡(luò)管理員未經(jīng)許可不得擅自將軟件、數(shù)據(jù)、報(bào)表等帶出科室或復(fù)制他人;不得公開(kāi)醫(yī)院計(jì)算機(jī)信息系統(tǒng)操作員的_。四、醫(yī)院計(jì)算機(jī)信息系統(tǒng)操作員未經(jīng)許可不得擅自發(fā)布醫(yī)院計(jì)算機(jī)信息系統(tǒng)的數(shù)據(jù)和報(bào)表;未經(jīng)許可不得擅自更改和刪除數(shù)據(jù)。五、醫(yī)院計(jì)算機(jī)信息系統(tǒng)操作員_的保管堅(jiān)持“誰(shuí)使用,誰(shuí)負(fù)責(zé)”的原則,操作人員應(yīng)保管好自己的_;如發(fā)現(xiàn)_泄露,應(yīng)及時(shí)修改_;如_遺失,應(yīng)及時(shí)通知辦公室,由辦公室重新分配_。六、違反保密管理制度的責(zé)任追
28、究:凡發(fā)生違反上述信息系統(tǒng)保密管理制度的行為者,由辦公室提交醫(yī)院領(lǐng)導(dǎo)班子會(huì)研究,情節(jié)一般且未造成嚴(yán)重后果的,予以批評(píng)教育,并按醫(yī)院獎(jiǎng)懲條例中違反醫(yī)院管理制度的有關(guān)條款酌情處罰;情節(jié)嚴(yán)重,造成嚴(yán)重后果的,當(dāng)事人給予行政處分和相應(yīng)的經(jīng)濟(jì)處罰,并追究相關(guān)科室負(fù)責(zé)人的管理責(zé)任,此外,造成醫(yī)院經(jīng)濟(jì)損失的,按情節(jié)輕重承擔(dān)一定的經(jīng)濟(jì)責(zé)任。2022年信息系統(tǒng)權(quán)限管理制度(四)一、總則1、為加強(qiáng)公司網(wǎng)絡(luò)管理,明確崗位職責(zé),規(guī)范操作流程,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計(jì)算機(jī)信息系統(tǒng)的安全,現(xiàn)根據(jù)_計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例、等有關(guān)規(guī)定,結(jié)合本公司實(shí)際,特制訂本制度;2、計(jì)算機(jī)信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)
29、施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng);3、公司由微機(jī)科專(zhuān)門(mén)負(fù)責(zé)本公司范圍內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全管理工作。二、網(wǎng)絡(luò)管理1、遵守國(guó)家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度及公司信息保密協(xié)議相關(guān)條款,不得利用網(wǎng)絡(luò)從事危害公司安全、泄露公司_等違法犯罪活動(dòng),嚴(yán)格控制和防范計(jì)算機(jī)病毒的侵入;2、禁止未授權(quán)用戶(hù)或外來(lái)計(jì)算機(jī)接入公司計(jì)算機(jī)網(wǎng)絡(luò)及訪問(wèn)、拷貝網(wǎng)絡(luò)中的資源;3、任何員工不得故意輸入、傳播計(jì)算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù);4、計(jì)算機(jī)各終端用戶(hù)應(yīng)保管好自己的用戶(hù)帳號(hào)和_。嚴(yán)禁隨意向他人泄露、借用
30、自己的帳號(hào)和_;計(jì)算機(jī)使用者更應(yīng)以_天為周期更改_、_長(zhǎng)度不少于_位。三、設(shè)備管理1、it設(shè)備安全管理實(shí)行“誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則(公用設(shè)備責(zé)任落實(shí)到部門(mén))。嚴(yán)禁擅自移動(dòng)和裝拆各類(lèi)設(shè)備及其他輔助設(shè)備;嚴(yán)禁擅自請(qǐng)人維修;嚴(yán)禁擅自調(diào)整部門(mén)內(nèi)部計(jì)算機(jī)信息系統(tǒng)的安排;2、設(shè)備硬件或重裝操作系統(tǒng)等問(wèn)題由微機(jī)科統(tǒng)一管理。四、數(shù)據(jù)管理1、計(jì)算機(jī)終端用戶(hù)計(jì)算機(jī)內(nèi)的資料涉及公司_的,應(yīng)該為計(jì)算機(jī)設(shè)定開(kāi)_碼或?qū)⑽募用?;凡涉及公司_的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開(kāi)原工作崗位的員工由所在部門(mén)經(jīng)理負(fù)責(zé)將其所有工作資料收回并保存;2、工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門(mén)負(fù)責(zé)人核定)由計(jì)
31、算機(jī)終端用戶(hù)定期更新、備份,并提交給所在部門(mén)負(fù)責(zé)人,由部門(mén)負(fù)責(zé)人負(fù)責(zé)保存;3、計(jì)算機(jī)終端用戶(hù)務(wù)必將有價(jià)值的數(shù)據(jù)存放在除系統(tǒng)盤(pán)(操作系統(tǒng)所在的硬盤(pán)分區(qū),一般是c盤(pán))外的盤(pán)上。計(jì)算機(jī)信息系統(tǒng)發(fā)生故障,應(yīng)及時(shí)與微機(jī)科聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施;4、終端用戶(hù)未做好備份前不得刪除任何硬盤(pán)數(shù)據(jù)。對(duì)重要的數(shù)據(jù)應(yīng)準(zhǔn)備雙份,存放在不同的地點(diǎn);光盤(pán)保存的數(shù)據(jù),要定期進(jìn)行檢查,定期進(jìn)行復(fù)制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。五、操作管理1、凡涉及業(yè)務(wù)的專(zhuān)業(yè)軟件由使用人員自行負(fù)責(zé)。嚴(yán)禁利用計(jì)算機(jī)干與工作無(wú)關(guān)的事情;嚴(yán)禁除維修人員以外的外部人員操作各類(lèi)設(shè)備;2、微機(jī)科將有針對(duì)性地對(duì)員
32、工的計(jì)算機(jī)應(yīng)用技能進(jìn)行定期或不定期的培訓(xùn),培訓(xùn)成績(jī)將記入員工績(jī)效考核;由微機(jī)科收集計(jì)算機(jī)信息系統(tǒng)常見(jiàn)故障及排除方法并整理成冊(cè),供公司員工學(xué)習(xí)參考。3、計(jì)算機(jī)終端用戶(hù)在工作中遇到計(jì)算機(jī)信息系統(tǒng)問(wèn)題,首先要學(xué)會(huì)自行處理或參照手冊(cè)處理;若遇到手冊(cè)中沒(méi)有此問(wèn)題,或培訓(xùn)未曾講過(guò)的問(wèn)題,再與微機(jī)科或軟件開(kāi)發(fā)單位、硬件供應(yīng)商聯(lián)系,盡快解決問(wèn)題。六、網(wǎng)站管理1、公司_由微機(jī)科提供技術(shù)支持和后臺(tái)管理,由公司相關(guān)部門(mén)提供經(jīng)審核后的書(shū)面和電子版網(wǎng)站建設(shè)資料。七、處罰措施1、計(jì)算機(jī)終端用戶(hù)擅自下載、_或存放與工作無(wú)關(guān)的文件經(jīng)查實(shí)后,根據(jù)文件大小第一次按_元/_m(四舍五入到百兆)進(jìn)行罰款,以后每次按倍數(shù)原則(第二次_
33、元/_m,第三_元/_m,第四次_元/_m,以此類(lèi)推)處罰。凡某一使用責(zé)任人此種情況出現(xiàn)三次以上(包括三次),將給予行政處罰。2、有以下情況之一者,視情節(jié)嚴(yán)重程度處以_元以上_元以下罰款。構(gòu)成犯罪的,依法追究刑事責(zé)任。(1)制造或者故意輸入、傳播計(jì)算機(jī)病毒以及其他有害數(shù)據(jù)的;(2)非法復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)危害計(jì)算機(jī)信息系統(tǒng)安全的;(3)對(duì)網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作;(4)訪問(wèn)的文件、系統(tǒng)或更改設(shè)備設(shè)置;(5)申請(qǐng)人在設(shè)備領(lǐng)用或報(bào)廢一周之內(nèi)未將所涉及到的表單交微機(jī)科;(6)擅自與他人更換使用計(jì)算機(jī)或相關(guān)設(shè)備;(7)擅自調(diào)
34、整部門(mén)內(nèi)部計(jì)算機(jī)的安排且未向行政部備案;(8)日常抽查、崗位調(diào)動(dòng)、離職時(shí)檢查到計(jì)算機(jī)配置與該計(jì)算機(jī)檔案不符、it設(shè)備卡被撕毀、涂畫(huà)或遮蓋等;(9)工作時(shí)間外使用公司計(jì)算機(jī)做與工作無(wú)關(guān)的事務(wù);(10)相同故障出現(xiàn)三次以上(包括三次)仍無(wú)法自行處理的;(11)因工作需要長(zhǎng)時(shí)間(五個(gè)小時(shí)以上)離開(kāi)辦公位置或下班后無(wú)故未將計(jì)算機(jī)關(guān)閉;3、計(jì)算機(jī)終端用戶(hù)因主觀操作不當(dāng)對(duì)設(shè)備造成破壞兩次以上或蓄意對(duì)設(shè)備造成破壞的,視情節(jié)嚴(yán)重,按所破壞設(shè)備市場(chǎng)價(jià)值的_%_%賠償,并給予行政處罰。行政部微機(jī)科2022年信息系統(tǒng)權(quán)限管理制度(五)第一章總則第一條為確保醫(yī)院信息系統(tǒng)運(yùn)行可靠、安全、穩(wěn)定和高效,特制訂本制度。第二條
35、本管理制度適用于醫(yī)院全體員工。第二章信息系統(tǒng)的建設(shè)第三條信息系統(tǒng)的申請(qǐng)和采購(gòu)1醫(yī)院職能部門(mén)根據(jù)發(fā)展需要進(jìn)行有關(guān)信息系統(tǒng)需求的分析和調(diào)查,初步確定目標(biāo)信息系統(tǒng)或相關(guān)軟件,并填寫(xiě)采購(gòu)申請(qǐng)表,交部門(mén)負(fù)責(zé)人審核后報(bào)分管院長(zhǎng)或總經(jīng)理簽批。2物資庫(kù)根據(jù)相關(guān)規(guī)定進(jìn)行采購(gòu)。3財(cái)務(wù)部根據(jù)驗(yàn)收?qǐng)?bào)告和合作合同,支付階段進(jìn)度款。第四條信息系統(tǒng)的驗(yàn)收1在信息系統(tǒng)或相關(guān)軟件達(dá)到可使用狀態(tài)時(shí),各科室指定人員進(jìn)行現(xiàn)場(chǎng)操作、試用信息系統(tǒng)或相關(guān)軟件,并填寫(xiě)初步驗(yàn)收?qǐng)?bào)告,報(bào)分管院長(zhǎng)、財(cái)務(wù)總監(jiān)、總經(jīng)理審批。2重大或?qū)I(yè)性較強(qiáng)的信息系統(tǒng)應(yīng)聘請(qǐng)具備相關(guān)資質(zhì)的外部獨(dú)立單位進(jìn)行驗(yàn)收,財(cái)務(wù)部、信息科參與驗(yàn)收。3各科室在獲得軟件后,應(yīng)做好多套備
36、份,并分別存放在醫(yī)院信息科和相關(guān)職能部門(mén)保管。第五條信息系統(tǒng)的日常維護(hù)1建立健全的信息系統(tǒng)管理制度,各部門(mén)應(yīng)配合協(xié)助信息科進(jìn)行信息系統(tǒng)的日常維護(hù)。2計(jì)算機(jī)由信息科進(jìn)行定期檢查、維護(hù),并安排專(zhuān)人負(fù)責(zé)或協(xié)調(diào)供應(yīng)商進(jìn)行信息設(shè)備的維護(hù)、維修工作。3設(shè)備發(fā)生故障,使用部門(mén)和使用人員作簡(jiǎn)易處理仍不能排除故障的,要及時(shí)向信息科申請(qǐng)維修,說(shuō)明設(shè)備故障情況,故障嚴(yán)重或損失較大時(shí),要填寫(xiě)維修記錄單,經(jīng)使用人、使用部門(mén)負(fù)責(zé)人簽字后交信息科備案。4信息科接到信息設(shè)備的維護(hù)、維修報(bào)告后,要及時(shí)安排人員進(jìn)行維護(hù)、維修。5信息設(shè)備的使用人要檢查維護(hù)、維修情況和設(shè)備修復(fù)情況,驗(yàn)收后簽字確認(rèn)。第三章網(wǎng)絡(luò)安全管理第六條醫(yī)院設(shè)置專(zhuān)人負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)的管理。信息科從網(wǎng)絡(luò)技術(shù)上積極采取安全防范措施和監(jiān)控措施,防止_和外來(lái)黑客攻擊,保證網(wǎng)絡(luò)正常、安全運(yùn)行,及時(shí)排除網(wǎng)絡(luò)故障。醫(yī)院辦公室_制定網(wǎng)絡(luò)安全管理方案并設(shè)置專(zhuān)人負(fù)責(zé)網(wǎng)絡(luò)安全工程施工管理、驗(yàn)收和網(wǎng)絡(luò)安全維護(hù)。第七條網(wǎng)絡(luò)安全設(shè)備的配置和規(guī)則設(shè)置由指定人員協(xié)同產(chǎn)品供應(yīng)商進(jìn)行。網(wǎng)絡(luò)安全設(shè)備的配置和規(guī)則設(shè)置更改,由指定人員負(fù)責(zé),其它人員不得改動(dòng)。第八條醫(yī)院辦公室應(yīng)_學(xué)習(xí)網(wǎng)絡(luò)安全相關(guān)的法律法規(guī),進(jìn)行網(wǎng)絡(luò)安全知識(shí)培訓(xùn),提高工作人員的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺(jué)性。第九條醫(yī)院信息科應(yīng)對(duì)本網(wǎng)絡(luò)的用戶(hù)進(jìn)行安全教育和培訓(xùn),使其具備
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 技能大賽心得
- 開(kāi)學(xué)第一課觀后感集錦15篇
- 感恩的講話稿匯編15篇
- 開(kāi)業(yè)慶典致辭(匯編15篇)
- 公司整體操作流程
- 手術(shù)室基礎(chǔ)知識(shí)操作管理
- 全面推進(jìn)依法治國(guó)的總目標(biāo)和原則+導(dǎo)學(xué)案 高中政治統(tǒng)編版必修三政治與法治+
- 慶祝圣誕節(jié)活動(dòng)策劃方案(7篇)
- 家長(zhǎng)講話稿合集15篇
- 面向雷達(dá)的智能化干擾策略?xún)?yōu)化技術(shù)研究
- 給客戶(hù)的福利合同(2篇)
- 一年級(jí)口算天天練(可直接打印)
- 新急救常用儀器設(shè)備操作流程
- SWITCH 勇者斗惡龍11S 金手指 版本:v1.0.3 最大金幣 最大迷你獎(jiǎng)?wù)?32倍經(jīng)驗(yàn) 最大攻擊 所有材料
- 北侖區(qū)建筑工程質(zhì)量監(jiān)督站監(jiān)督告知書(shū)
- 三年級(jí)數(shù)學(xué)混合運(yùn)算100題
- 法考客觀題歷年真題及答案解析卷一(第1套)
- 央國(guó)企信創(chuàng)白皮書(shū) -基于信創(chuàng)體系的數(shù)字化轉(zhuǎn)型
- 中醫(yī)醫(yī)院新入職護(hù)士培訓(xùn)大綱
- 6第六章 社會(huì)契約論.電子教案教學(xué)課件
- 運(yùn)動(dòng)技能學(xué)習(xí)與控制課件
評(píng)論
0/150
提交評(píng)論