我國免疫規(guī)劃信息管理系統(tǒng)用戶及權(quán)限管理規(guī)范方案_第1頁
我國免疫規(guī)劃信息管理系統(tǒng)用戶及權(quán)限管理規(guī)范方案_第2頁
我國免疫規(guī)劃信息管理系統(tǒng)用戶及權(quán)限管理規(guī)范方案_第3頁
我國免疫規(guī)劃信息管理系統(tǒng)用戶及權(quán)限管理規(guī)范方案_第4頁
我國免疫規(guī)劃信息管理系統(tǒng)用戶及權(quán)限管理規(guī)范方案_第5頁
已閱讀5頁,還剩9頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、.中國免疫規(guī)劃信息管理系統(tǒng)用戶與權(quán)限管理規(guī)范一、總則一目的加強中國免疫規(guī)劃信息管理系統(tǒng)管理,規(guī)范系統(tǒng)用戶與權(quán)限,保障免疫規(guī)劃信息管理系統(tǒng)的安全運行,特制定本規(guī)范。二依據(jù)計算機信息系統(tǒng)安全保護條例疫苗流通和預(yù)防接種管理條例衛(wèi)生系統(tǒng)電子認證服務(wù)管理辦法試行預(yù)防接種工作規(guī)范兒童預(yù)防接種信息報告管理工作規(guī)范試行全國疑似預(yù)防接種異常反應(yīng)監(jiān)測方案中國疾病預(yù)防控制中心計算機網(wǎng)絡(luò)安全管理辦法試行三適用范圍中國免疫規(guī)劃信息管理系統(tǒng)包括預(yù)防接種、疫苗管理、疑似預(yù)防接種異常反應(yīng)、冷鏈設(shè)備4個業(yè)務(wù)管理子系統(tǒng)和綜合管理系統(tǒng)。本規(guī)范適用于使用中國免疫規(guī)劃信息管理系統(tǒng)的所有機構(gòu)和用戶,包括各級衛(wèi)生計生行政部門、疾病預(yù)防控制

2、機構(gòu)、鄉(xiāng)級防保組織和預(yù)防接種單位、藥品不良反應(yīng)監(jiān)測機構(gòu)及其它有關(guān)機構(gòu)和用戶。二、用戶管理一用戶類型1、系統(tǒng)管理員國家、省、市、縣級疾病預(yù)防控制機構(gòu)設(shè)立系統(tǒng)管理員,授權(quán)管理中國免疫規(guī)劃信息管理系統(tǒng)用戶,是履行用戶管理與服務(wù)職能的唯一責(zé)任人。2、審計管理員國家、省、市、縣級疾病預(yù)防控制機構(gòu)設(shè)立審計管理員,授權(quán)中國免疫規(guī)劃信息管理系統(tǒng)安全審計,是履行系統(tǒng)安全審計的責(zé)任人。3、業(yè)務(wù)管理員國家、省、市、縣級疾病預(yù)防控制機構(gòu)設(shè)立業(yè)務(wù)管理員,授權(quán)分配業(yè)務(wù)子系統(tǒng)用戶權(quán)限,是履行所管業(yè)務(wù)子系統(tǒng)的權(quán)限分配、建立角色等職能的責(zé)任人。4、普通用戶各級根據(jù)業(yè)務(wù)需求,由系統(tǒng)管理員建立普通用戶,由業(yè)務(wù)管理員授權(quán),是執(zhí)行相應(yīng)

3、業(yè)務(wù)工作的責(zé)任人。二用戶職責(zé)1、系統(tǒng)管理員負責(zé)本級的業(yè)務(wù)管理員、普通用戶以及下一級系統(tǒng)管理員的用戶賬號管理,縣級系統(tǒng)管理員還需負責(zé)轄區(qū)內(nèi)鄉(xiāng)級普通用戶的賬號管理。包括各類用戶的創(chuàng)建、有效性及密碼等維護管理,分配業(yè)務(wù)子系統(tǒng),為所管用戶提供賬號使用的操作培訓(xùn)和技術(shù)指導(dǎo)等。2、審計管理員負責(zé)本級及下一級操作安全審計,縣級審計管理員還需負責(zé)轄區(qū)內(nèi)鄉(xiāng)級安全審計管理。可瀏覽各類用戶操作日志,包括用戶登錄IP、使用功能模塊名稱、操作類型、操作人姓名、所屬單位、所屬單位編碼、所屬地區(qū)、所屬地區(qū)編碼和操作時間等信息。及時處理系統(tǒng)預(yù)設(shè)的安全事件報警,在發(fā)生安全事件時,按要求提供審計信息。3、業(yè)務(wù)管理員負責(zé)本級普通用

4、戶及下一級業(yè)務(wù)管理員的業(yè)務(wù)權(quán)限管理,縣級業(yè)務(wù)管理員還需負責(zé)轄區(qū)內(nèi)鄉(xiāng)級普通用戶的業(yè)務(wù)權(quán)限管理。包括用戶角色的創(chuàng)建、分配、調(diào)整等管理,為所管理的業(yè)務(wù)系統(tǒng)用戶提供相應(yīng)業(yè)務(wù)系統(tǒng)的操作培訓(xùn)和技術(shù)指導(dǎo)等。4、普通用戶根據(jù)業(yè)務(wù)授權(quán),負責(zé)轄區(qū)內(nèi)相關(guān)業(yè)務(wù)數(shù)據(jù)報告、審核、管理和質(zhì)量監(jiān)控,負責(zé)統(tǒng)計分析、報表匯總或信息反饋等。三管理流程1、用戶申請1系統(tǒng)管理員國家級設(shè)立1名系統(tǒng)管理員,其他疾病預(yù)防控制機構(gòu)需向上級申請,填寫中國免疫規(guī)劃信息管理系統(tǒng)-管理員申請表附表1,經(jīng)批準(zhǔn)后,由上級系統(tǒng)管理員建立該用戶。2審計管理員各級審計管理員需向上級單位申請,填寫中國免疫規(guī)劃信息管理系統(tǒng)-管理員申請表附表1,經(jīng)批準(zhǔn)后,由上級系統(tǒng)

5、管理員建立該用戶。3業(yè)務(wù)管理員各級業(yè)務(wù)管理員需向本單位申請,填寫中國免疫規(guī)劃信息管理系統(tǒng)-管理員申請表附表1,經(jīng)批準(zhǔn)后,由本級系統(tǒng)管理員建立該用戶。4普通用戶1國家、省、市、縣級普通用戶向本單位申請,填寫中國免疫規(guī)劃信息管理系統(tǒng)普通用戶申請表附表2、3、4、5,經(jīng)批準(zhǔn)后,由本級系統(tǒng)管理員建立該用戶。藥品不良反應(yīng)監(jiān)測機構(gòu)向同級疾病預(yù)防控制機構(gòu)申請,各級只設(shè)置一個用戶。2鄉(xiāng)級普通用戶向縣級疾病預(yù)防控制機構(gòu)申請,填寫中國免疫規(guī)劃信息管理系統(tǒng)普通用戶申請表附表2、3、4、5,經(jīng)批準(zhǔn)后,由縣級系統(tǒng)管理員建立該用戶。2、用戶創(chuàng)建與業(yè)務(wù)系統(tǒng)分配系統(tǒng)管理員根據(jù)中國免疫規(guī)劃信息管理系統(tǒng)普通用戶申請表,經(jīng)系統(tǒng)管理

6、員所在單位領(lǐng)導(dǎo)批準(zhǔn)后,創(chuàng)建用戶,為用戶分配使用的業(yè)務(wù)系統(tǒng),并對申請表進行存檔管理,將用戶名、初始密碼等信息反饋給用戶。3、用戶授權(quán)業(yè)務(wù)管理員根據(jù)用戶提交的業(yè)務(wù)系統(tǒng)的中國免疫規(guī)劃信息管理系統(tǒng)普通用戶申請表附表2、3、4、5,經(jīng)本單位領(lǐng)導(dǎo)批準(zhǔn)后,給已創(chuàng)建的用戶授予相對應(yīng)的角色。4、用戶有效期管理用戶有效期設(shè)置不得超過1年。超過有效期的用戶如果需要繼續(xù)使用,應(yīng)由用戶提出申請,由系統(tǒng)管理員延長其使用期限,最長不超過1年。5、變更管理1系統(tǒng)管理員:系統(tǒng)管理員變更,應(yīng)及時向上級系統(tǒng)管理員報告。上級系統(tǒng)管理員應(yīng)停用原賬號,建立新的用戶賬號。2審計管理員:審計管理員變更應(yīng)及時向上一級系統(tǒng)管理員報告,上一級系統(tǒng)

7、管理員停用審計管理員原賬號,建立新的用戶賬號。3業(yè)務(wù)管理員:業(yè)務(wù)管理員變更應(yīng)及時向本級系統(tǒng)管理員及上級業(yè)務(wù)管理員報告,本級系統(tǒng)管理員停用業(yè)務(wù)管理員原賬號,建立新的用戶賬號。4普通用戶:普通用戶使用權(quán)限發(fā)生變化時,應(yīng)重新填寫系統(tǒng)權(quán)限申請表,由相關(guān)業(yè)務(wù)管理員對其權(quán)限進行變更。6、用戶停用用戶不再使用中國免疫規(guī)劃信息管理系統(tǒng)時,系統(tǒng)管理員對該用戶賬號停用。7、用戶啟用對于已經(jīng)停用的用戶賬號,如該用戶需要恢復(fù)使用系統(tǒng),重新提交申請后啟用。三、權(quán)限管理一角色管理業(yè)務(wù)管理員應(yīng)按照中國免疫規(guī)劃信息管理系統(tǒng)相應(yīng)業(yè)務(wù)子系統(tǒng)功能,并根據(jù)業(yè)務(wù)需求管理角色。在系統(tǒng)發(fā)生調(diào)整或修改后,業(yè)務(wù)管理員應(yīng)當(dāng)及時調(diào)整角色以適應(yīng)新的

8、使用環(huán)境。二授權(quán)管理業(yè)務(wù)管理員的權(quán)限由上級業(yè)務(wù)管理員授予。業(yè)務(wù)管理員在通過本級系統(tǒng)管理員建立賬號分配系統(tǒng)后,向上級業(yè)務(wù)管理員提出申請,由上級業(yè)務(wù)管理員通過分配角色授予相應(yīng)的權(quán)限。業(yè)務(wù)管理員負責(zé)將角色分配給所管理的相應(yīng)用戶,盡可能賦予該用戶最小的權(quán)限,滿足該用戶工作需要,以保障數(shù)據(jù)的高效、準(zhǔn)確、安全。四、安全管理一網(wǎng)絡(luò)環(huán)境安全終端用戶應(yīng)做到專人、專機訪問中國免疫規(guī)劃信息管理系統(tǒng),本地計算機要安裝殺病毒軟件、優(yōu)先選用IE瀏覽器,嚴(yán)禁使用公共場所的計算機登錄系統(tǒng)。國家、省、市、縣級用戶需通過專網(wǎng)或虛擬專網(wǎng)VPN方式登錄國家平臺,開展免疫規(guī)劃相關(guān)監(jiān)測工作網(wǎng)絡(luò)報告。二用戶安全管理1、實名管理系統(tǒng)內(nèi)所有用

9、戶信息均必須采用真實信息,即實名制登記。2、隱私管理系統(tǒng)管理遵守保密性原則。除非獲得司法授權(quán)或法律部門另有規(guī)定,不能將收集的個人信息向任何第三方泄露或公開。3、密碼管理系統(tǒng)管理員建立用戶時,應(yīng)為其分配獨立的初始密碼,并單獨告知用戶,不得將初始密碼公開或告知除用戶本人之外的其他人。用戶在初次使用系統(tǒng)時,應(yīng)立即更改初始密碼。用戶密碼設(shè)置不得少于8位,需使用數(shù)字、字母、符號混合編制,至少每年變更一次。用戶不得將賬戶、密碼泄露給他人。4、賬戶管理用戶應(yīng)對其使用的賬戶負責(zé),對其所獲得的數(shù)據(jù)信息負有保密的責(zé)任,賬號不得隨意公開和轉(zhuǎn)讓。系統(tǒng)管理員和審計管理員帳戶信息發(fā)生泄露或遺失,應(yīng)立即向上級系統(tǒng)管理員報告

10、,上級管理員應(yīng)立即停用其系統(tǒng)管理員帳戶權(quán)限,同時對系統(tǒng)用戶賬號及數(shù)據(jù)安全進行核查,評估系統(tǒng)安全風(fēng)險和可能造成的影響,采取相應(yīng)的措施。普通用戶、業(yè)務(wù)管理員賬戶信息發(fā)生泄露和遺失,須在24小時內(nèi)通知本級系統(tǒng)管理員。本級系統(tǒng)管理員應(yīng)立即停用該用戶帳戶,保留書面情況記錄,評估系統(tǒng)安全風(fēng)險和可能造成的影響,采取相應(yīng)的措施。5、身份認證各級應(yīng)逐步實現(xiàn)各級各類用戶使用經(jīng)衛(wèi)生計生行政部門資格認證的電子認證證書登錄中國免疫規(guī)劃信息管理系統(tǒng)。三數(shù)據(jù)管理系統(tǒng)內(nèi)信息數(shù)據(jù)歸各級疾病預(yù)防控制機構(gòu)所有,其他機構(gòu)和個人不得隨意利用,對違反規(guī)定者,業(yè)務(wù)系統(tǒng)主管部門應(yīng)立即停用該賬號。四審計管理各級疾病預(yù)防控制機構(gòu)審計管理員應(yīng)定期

11、對系統(tǒng)權(quán)限、用戶和日志等進行審計,每年不得少于1次,通過審計的用戶賬號可辦理延期。1、系統(tǒng)管理員審計對系統(tǒng)管理員用戶及登錄系統(tǒng)情況進行檢查,用戶有效期不得超過1年,調(diào)離相關(guān)崗位的用戶應(yīng)提醒相關(guān)人員及時注銷。系統(tǒng)管理員應(yīng)保管好用戶申請表。2、業(yè)務(wù)管理員審計對所管理的系統(tǒng)用戶權(quán)限及登錄系統(tǒng)情況進行檢查,業(yè)務(wù)管理員應(yīng)嚴(yán)格按照用戶權(quán)限申請表分配權(quán)限。對崗位職責(zé)變更的用戶,應(yīng)及時按照權(quán)限申請表進行權(quán)限重新分配。業(yè)務(wù)管理員應(yīng)保管好權(quán)限申請表。3、用戶審計對用戶及登錄系統(tǒng)情況進行檢查,用戶應(yīng)按照密碼管理要求設(shè)置密碼,按時更換密碼。用戶需專人專用,不得多人共用。四、考核與評估各級疾控機構(gòu)應(yīng)定期組織考核,將用戶

12、及用戶的授權(quán)管理納入各級年度免疫規(guī)劃信息管理系統(tǒng)信息報告質(zhì)量監(jiān)控和評價,并反饋考核結(jié)果。本規(guī)范由中國疾病預(yù)防控制中心負責(zé)解釋。二一五年八月二十日附表1中國免疫規(guī)劃信息管理系統(tǒng)-管理員申請表申請人單位名稱:所在部門:申請人姓名:電話:E-Mail:用戶類型:系統(tǒng)管理員審計管理員業(yè)務(wù)管理員在上打申請可登錄系統(tǒng):預(yù)防接種信息管理系統(tǒng)疫苗信息管理系統(tǒng) AEFI信息管理系統(tǒng)冷鏈設(shè)備信息管理系統(tǒng)申請人/部門領(lǐng)導(dǎo)簽字:年月日申請人所在單位主管領(lǐng)導(dǎo)簽字:年月日系統(tǒng)管理員簽字:年月日批準(zhǔn)單位主管領(lǐng)導(dǎo)簽字:年月日用戶有效期:年月日至年月日登錄地址:公網(wǎng)VPN 注意:初次登錄使用時,必須更改初始密碼!不得在公共計算

13、機上登陸本系統(tǒng)!有效期說明:用戶最長可申請有效期為1年,賬戶到期后需向系統(tǒng)管理員申請辦理延期注:系統(tǒng)管理員和審計管理員用戶申請需加蓋單位公章。附表2 預(yù)防接種信息管理系統(tǒng)普通用戶申請表申請人單位:申請人姓名:所在部門:負責(zé)人:聯(lián)系電話:E-Mail:手機:業(yè)務(wù)功能:全部個案管理常規(guī)接種率報表基于個案報表直報群體個案管理成人個案管理實體單位管理綜合管理申請人/部門負責(zé)人簽字:年月日申請人所在單位主管領(lǐng)導(dǎo)簽字:年月日*以上信息由申請人填寫 *以下信息由本信息系統(tǒng)管理部門填寫對應(yīng)默認角色國家: 預(yù)防接種國家角色國家個案管理角色國家群體接種管理角色國家成人接種管理角色省級:預(yù)防接種省級角色省級個案管理

14、角色主索引查詢個案合并查詢省級成人接種管理角色省級群體接種管理角色市級:預(yù)防接種市級角色市級個案管理角色市級成人接種管理角色市級群體接種管理角色縣級:預(yù)防接種縣級角色縣級個案管理角色縣級成人接種管理角色縣級群體接種管理角色鄉(xiāng)級:預(yù)防接種鄉(xiāng)級角色鄉(xiāng)級個案管理角色鄉(xiāng)級成人接種管理角色鄉(xiāng)級群體接種管理角色客戶端個案交換查詢其它:只能審核報告單位只能審核接種單位報告單位和接種單位都可審核業(yè)務(wù)管理員簽字:年月日批準(zhǔn)單位主管領(lǐng)導(dǎo)簽字:年月日附表3 疫苗信息管理系統(tǒng)普通用戶申請表申請人單位:申請人姓名:所在部門:負責(zé)人:聯(lián)系電話:E-Mail:手機:業(yè)務(wù)功能:全部計劃管理批次信息管理疫苗出入庫管理注射器出入

15、庫管理疫苗注射器預(yù)警管理綜合管理申請人簽字:年月日申請人所在單位主管領(lǐng)導(dǎo)簽字:年月日*以上信息由申請人填寫 *以下信息由本信息系統(tǒng)管理部門填寫對應(yīng)默認角色:國家: 疫苗國家角色省級:疫苗省級角色市級:疫苗市級角色縣級:疫苗縣級角色鄉(xiāng)級: 疫苗鄉(xiāng)級角色業(yè)務(wù)管理員簽字:年月日批準(zhǔn)單位主管領(lǐng)導(dǎo)簽字:年月日附表4 AEFI信息管理系統(tǒng)普通用戶申請表申請人單位:申請人姓名:所在部門:負責(zé)人:聯(lián)系電話:E-Mail:手機:業(yè)務(wù)功能:全部AEFI監(jiān)測信息管理AEFI預(yù)警管理AEFI公告資料信息管理AEFI字典管理綜合管理申請人簽字:年月日申請人所在單位主管領(lǐng)導(dǎo)簽字:年月日*以上信息由申請人填寫 *以下信息由本信息系統(tǒng)管理部門填寫對應(yīng)默認角色:國家:AEFI監(jiān)測國家角色省級:AEFI監(jiān)測省級角色市級:AEFI監(jiān)測市級角色縣級:AEFI監(jiān)測縣級角色鄉(xiāng)級:AEFI監(jiān)測鄉(xiāng)級角色其它:ADR角色業(yè)務(wù)管理員簽字:年月日批準(zhǔn)單位主管領(lǐng)導(dǎo)簽字:年月日注:藥品不良反應(yīng)監(jiān)測機構(gòu)用戶申請需加蓋單位公

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論