伊人网伊人网,国产成人自拍视频在线,色爱综合网

医盟网-全国首家医疗信息化行业门户网站


  • 獲得積分
    資料庫會員登錄
    搜索: [高級搜索]
    下載首頁 | 資源分類 | 下載排行
    您的位置: 首頁 > 信息化技術 > 網絡管理技術與網絡安全
     
    分類導航
    下載排行
    最新資源
    醫療機構信息系統安全等級保護基本要求
    資源大小:392.88 KB 資源類型:文檔
    下載積分: 30
    更多
    -->
    下載統計:總下載:0,本月下載:0,本周下載:0,今日下載:0
    發表評論 錯誤報告 加入收藏夾
    資源介紹
    目  錄

    1        前言        7
    2        范圍        7
    3        一般模型        7
    3.1        技術模型        8
    3.2        管理模型        9
    3.3        應用模型        10
    4        定級指導        15
    5        威脅分析        15
    6        安全目標        18
    6.1        技術目標        18
    6.2        管理目標        21
    7        安全要求(要素表)        23
    8        安全基本要求        28
    8.1        二級(一般)安全要求        28
    8.1.1        技術要求        28
    8.1.1.1        物理安全        28
    8.1.1.1.1        物理位置的選擇        28
    8.1.1.1.2        物理訪問控制        28
    8.1.1.1.3        防盜竊和防破壞        29
    8.1.1.1.4        防雷擊        29
    8.1.1.1.5        防火        29
    8.1.1.1.6        防水和防潮        29
    8.1.1.1.7        防靜電        30
    8.1.1.1.8        溫濕度控制        30
    8.1.1.1.9        電力供應        30
    8.1.1.1.10        電磁防護        30
    8.1.1.2        網絡安全        31
    8.1.1.2.1        結構安全        31
    8.1.1.2.2        訪問控制        31
    8.1.1.2.3        邊界完整性檢查        31
    8.1.1.2.4        網絡設備防護        31
    8.1.1.2.5        網絡可用性        32
    8.1.1.3        主機系統安全        32
    8.1.1.3.1        身份鑒別        32
    8.1.1.3.2        訪問控制        32
    8.1.1.3.3        安全審計        33
    8.1.1.3.4        惡意代碼防范        33
    8.1.1.3.5        資源控制        33
    8.1.1.3.6        主機可用性        33
    8.1.1.4        應用安全        33
    8.1.1.4.1        身份鑒別        33
    8.1.1.4.2        訪問控制        34
    8.1.1.4.3        安全審計        34
    8.1.1.4.4        通信完整性        35
    8.1.1.4.5        通信保密性        35
    8.1.1.4.6        軟件容錯        35
    8.1.1.4.7        資源控制        35
    8.1.1.5        數據安全        35
    8.1.1.5.1        完整性        35
    8.1.1.5.2        數據保密性        35
    8.1.1.5.3        備份和恢復        36
    8.1.2        管理要求        36
    8.1.2.1        安全管理制度        36
    8.1.2.1.1        管理制度        36
    8.1.2.1.2        制定和發布        36
    8.1.2.1.3        評審和修訂        37
    8.1.2.2        安全管理機構        37
    8.1.2.2.1        崗位設置        37
    8.1.2.2.2        人員配備        37
    8.1.2.2.3        授權和審批        37
    8.1.2.2.4        溝通和合作        37
    8.1.2.2.5        審核和檢查        38
    8.1.2.3        人員安全管理        38
    8.1.2.3.1        人員錄用        38
    8.1.2.3.2        人員離崗        38
    8.1.2.3.3        人員考核        38
    8.1.2.3.4        安全意識教育和培訓        38
    8.1.2.3.5        外部人員訪問管理        39
    8.1.2.4        系統建設管理        39
    8.1.2.4.1        系統定級        39
    8.1.2.4.2        安全方案設計        39
    8.1.2.4.3        產品采購        40
    8.1.2.4.4        自行軟件開發        40
    8.1.2.4.5        外包軟件開發        40
    8.1.2.4.6        工程實施        40
    8.1.2.4.7        測試驗收        41
    8.1.2.4.8        系統交付        41
    8.1.2.4.9        安全服務商選擇        41
    8.1.2.5        系統運維管理        41
    8.1.2.5.1        環境管理        41
    8.1.2.5.2        資產管理        42
    8.1.2.5.3        介質管理        42
    8.1.2.5.4        設備管理        42
    8.1.2.5.5        監控管理        43
    8.1.2.5.6        網絡安全管理        43
    8.1.2.5.7        系統安全管理        43
    8.1.2.5.8        惡意代碼防范管理        44
    8.1.2.5.9        密碼管理        44
    8.1.2.5.10        變更管理        44
    8.1.2.5.11        備份與恢復管理        44
    8.1.2.5.12        安全事件處置        45
    8.1.2.5.13        應急預案管理        45
    8.2        二級(增強)安全要求        46
    8.2.1        技術要求        46
    8.2.1.1        物理安全        46
    8.2.1.1.1        物理位置的選擇        46
    8.2.1.1.2        物理訪問控制        46
    8.2.1.1.3        防盜竊和防破壞        46
    8.2.1.1.4        防雷擊        47
    8.2.1.1.5        防火        47
    8.2.1.1.6        防水和防潮        47
    8.2.1.1.7        防靜電        47
    8.2.1.1.8        溫濕度控制        47
    8.2.1.1.9        電力供應        48
    8.2.1.1.10        電磁防護        48
    8.2.1.2        網絡安全        48
    8.2.1.2.1        結構安全        48
    8.2.1.2.2        訪問控制        49
    8.2.1.2.3        安全審計        49
    8.2.1.2.4        邊界完整性檢查        49
    8.2.1.2.5        入侵防范        49
    8.2.1.2.6        網絡設備防護        49
    8.2.1.2.7        網絡可用性        50
    8.2.1.3        主機系統安全        50
    8.2.1.3.1        身份鑒別        50
    8.2.1.3.2        訪問控制        50
    8.2.1.3.3        安全審計        51
    8.2.1.3.4        入侵防范        51
    8.2.1.3.5        惡意代碼防范        51
    8.2.1.3.6        資源控制        51
    8.2.1.3.7        主機可用性        51
    8.2.1.4        應用安全        52
    8.2.1.4.1        身份鑒別        52
    8.2.1.4.2        訪問控制        52
    8.2.1.4.3        安全審計        53
    8.2.1.4.4        剩余信息保護        53
    8.2.1.4.5        通信完整性        53
    8.2.1.4.6        通信保密性        53
    8.2.1.4.7        軟件容錯        53
    8.2.1.4.8        資源控制        54
    8.2.1.5        數據安全        54
    8.2.1.5.1        完整性        54
    8.2.1.5.2        數據保密性        54
    8.2.1.5.3        備份和恢復        54
    8.2.2        管理要求        55
    8.2.2.1        安全管理制度        55
    8.2.2.1.1        管理制度        55
    8.2.2.1.2        制定和發布        55
    8.2.2.1.3        評審和修訂        55
    8.2.2.2        安全管理機構        56
    8.2.2.2.1        崗位設置        56
    8.2.2.2.2        人員配備        56
    8.2.2.2.3        授權和審批        56
    8.2.2.2.4        溝通和合作        56
    8.2.2.2.5        審核和檢查        56
    8.2.2.3        人員安全管理        57
    8.2.2.3.1        人員錄用        57
    8.2.2.3.2        人員離崗        57
    8.2.2.3.3        人員考核        57
    8.2.2.3.4        安全意識教育和培訓        57
    8.2.2.3.5        外部人員訪問管理        58
    8.2.2.4        系統建設管理        58
    8.2.2.4.1        系統定級        58
    8.2.2.4.2        安全方案設計        58
    8.2.2.4.3        產品采購        59
    8.2.2.4.4        自行軟件開發        59
    8.2.2.4.5        外包軟件開發        59
    8.2.2.4.6        工程實施        59
    8.2.2.4.7        測試驗收        59
    8.2.2.4.8        系統交付        60
    8.2.2.4.9        安全服務商選擇        60
    8.2.2.5        系統運維管理        60
    8.2.2.5.1        環境管理        60
    8.2.2.5.2        資產管理        60
    8.2.2.5.3        介質管理        61
    8.2.2.5.4        設備管理        61
    8.2.2.5.5        監控管理        61
    8.2.2.5.6        網絡安全管理        62
    8.2.2.5.7        系統安全管理        62
    8.2.2.5.8        惡意代碼防范管理        63
    8.2.2.5.9        密碼管理        63
    8.2.2.5.10        變更管理        63
    8.2.2.5.11        備份與恢復管理        63
    8.2.2.5.12        安全事件處置        64
    8.2.2.5.13        應急預案管理        64
    附錄A基本要求的選擇和使用        65
    1、判斷醫療機構的信息系統是否具備定級的基本條件        65
    2、根據醫療機構的分級選擇不同級別的基本要求        66
    3、部分區縣中心(含)以上醫療機構可對二級(增強)要求進行選擇使用        66
    附錄B基本要求的應用注釋        67
    B1. 物理環境的應用注釋        67
    B2.網絡隔離的應用注釋        67
    B3. 版本變更的應用注釋        69
    B4. 數據加密的應用說明        69
    B5. 其他        69
















    1        前言
    《國家信息化領導小組關于加強信息安全保障工作的意見》(中辦發[2003]27號,以下簡稱“27號文件”)明確要求我國信息安全保障工作實行等級保護制度,提出“抓緊建立信息安全等級保護制度,制定信息安全等級保護的管理辦法和技術指南”。2004年9月發布的《關于信息安全等級保護工作的實施意見》(公通字[2004]66號,以下簡稱“66號文件”)進一步強調了開展信息安全等級保護工作的重要意義,規定了實施信息安全等級保護制度的原則、內容、職責分工、基本要求和實施計劃,部署了實施信息安全等級保護工作的操作辦法。
    27號文件和66號文件不但為各行業開展信息安全等級保護工作指明了方向,同時也為各行業如何根據自身特點做好信息安全等級保護工作提出了更高的要求。醫療機構作為涉及國計民生的重要組成部分,其安全保障事關社會穩定,必須按照27號文件要求,全面實施信息安全等級保護。因此,組織編制《醫療機構信息系統安全等級保護基本要求》,提出針對醫療機構信息安全等級保護工作的基本思路和具體要求,指導上海市醫療機構的信息安全保障工作。
    2        范圍
    本標準規定了醫療機構信息系統的基本保護要求,包括基本技術要求和基本管理要求,適用于指導本市醫療機構分等級的信息系統的安全建設和監督管理。
    3        一般模型
    醫療機構信息系統(以下簡稱HIS系統)模型的構造是對HIS系統進行威脅分析,從而確定安全保障目標的基礎。《HIS系統基本要求》將分別從技術、管理和業務應用三個層面提出各自的參考模型,具體如下。
    技術模型、管理模型和應用模型既是三個相對獨立的體

    掃碼立享400積分


    下載地址
     下載地址1
    按字母檢索

    下載須知:
    大部份資源無需注冊即可下載
    需要積分的資源要在會員中心注冊會員并用 積分體系中提示的方法賺取積分才能下載。

    免責聲明:
    所有資源只能用于參考學習,不能用于任何商業用途,否則后果自負!
    主站蜘蛛池模板: 西安木包装箱出口托盘定做价格-抽真空实木包装箱免熏蒸木箱多层板木箱哪家好-模压托盘及白松原木-西安宇森木业 | 小程序定制,小程序开发,北京小程序公司,网站建设,网站制作,北京网站建设,北京网站制作 | 云南打砂机_昆明制砂机_云南砂石生产线_昆明洗砂机_昆明除尘设备_云南昆明滇重矿山机械设备有限公司 | 激光清洗机_激光除锈机_激光焊接机 - 上海锡昊激光科技有限公司 激光切管机_等离子切管机_相贯线切管机厂家|服务为先-山东美峰智能设备有限公司 | 汽车标签|医疗标签|电子标签|手机电池标签|电脑电池标签|电源标签|耐高温标签|防静电标签|手机出厂膜|手机全裹膜|手机包裹膜|手机卖点膜|热转印标签|遮阳板标签|天势科技|-标签印制专家! | 配电箱自动生产线-配电箱生产线设备-山东炜桦智能 | 上海上市答谢酒会_企业年会_新品上市发布会_周年/开业庆典_会议会务_活动策划布置演出公司 | 膨胀节_波纹膨胀节_非金属膨胀节_波纹管补偿器_膨胀节厂家-江苏苏创管业科技有限公司 | 紫铜箔(带)导电胶带定做,定做紫铜箔(带)导电胶带厂家[价格]-艾飞敏铜箔 | 水热反应釜厂家_水热反应釜价格_水热合成反应釜批发-仪贝尔仪器 - 水热釜,水热反应釜,水热反应釜厂家,水热反应釜价格,水热反应釜型号,水热反应釜内衬,水热反应釜25ml,水热反应釜50ml,水热反应釜100ml,水热合成反应釜 | 罗茨鼓风机价格_三叶罗茨鼓风机厂家-山东锦工有限公司 | 济南晨阳科技有限公司-锅巴生产设备-夹心米果设备-膨化食品机械 集装箱零配件_不锈钢丝绳厂家_镀锌铁链条_合页非标件定制_上海英鑫多实业有限公司 | 中国工业网_网络工业品牌 资讯创造价值 | 兰州沙盘模型公司_兰州模型公司_兰州沙盘模型厂家_地形沙盘制作_兰州沙盘模型制作公司 | 西安西玛电机销售,西安西玛电机有限公司(原泰富西玛西安电机厂) 西安西雷脉冲功率技术有限公司-高压调制器/加速器与脉冲功率系统的研发/生产/应用推广/高压脉冲电源的应用研究/设计/生产和销售/高功率脉冲器件/材料与仪器设备的研发/生产和销售/高电压/大电流/强磁场环境的模拟及测试服务/会议会展服务/货物及进出口的业务/脉冲功率技术领域类的技术转让 西安网站建设,西安网站设计制作,西安短视频拍摄_短视频运营就选动力无限网络推广公司 | 中式婚礼_汉服婚礼_传统婚礼_婚庆公司_云歌婚礼策划【官网】 | 陕西筱润智能科技有限公司 干部人事智能档案柜 智能密集架 智能档案柜 部队选层文件智能柜 智能枪弹柜 财务智能档案柜 边防武警智能密集架 医院智能档案柜 部队选层文件智能柜智能枪弹柜 学校医院文件柜 企事业单位公检法智能文件柜 生产厂家-筱润智能科技有限公司 RFID射频智能密集架 全自动智能选层档案柜 智能密保柜 枪柜部队营房营具床桌椅办公家具 办公用品档案盒设备货架 全自动智能选层柜生产厂家-筱润智能科技有限公司 | 湖南视频会议设备厂家|长沙视频会议设备安装型号齐全找湖南日恒智能工程有限公司 | 鲜淘网 - 精选全球水果蔬菜肉食海产生鲜,酒水食品零食加盟供求信息 | 全国重点实验室--人民网| 武晋工程_江苏武晋工程咨询有限公司 | 浙江创洁卫生消杀有限公司-浙江杀虫公司,温州消杀公司,温州灭鼠公司,灭蟑螂,灭蚊蝇,灭跳蚤,灭书虱,灭臭虫,灭螨虫,白蚁防治,房间消毒除味等专业服务 | 陕西筱润智能科技有限公司 干部人事智能档案柜 智能密集架 智能档案柜 部队选层文件智能柜 智能枪弹柜 财务智能档案柜 边防武警智能密集架 医院智能档案柜 部队选层文件智能柜智能枪弹柜 学校医院文件柜 企事业单位公检法智能文件柜 生产厂家-筱润智能科技有限公司 RFID射频智能密集架 全自动智能选层档案柜 智能密保柜 枪柜部队营房营具床桌椅办公家具 办公用品档案盒设备货架 全自动智能选层柜生产厂家-筱润智能科技有限公司 | 水处理设备厂家_纯净水设备_超纯水设备价格找西安瑞泉水处理 | 菏泽代理公司|菏泽代办公司|菏泽公司注册|公司变更注销 | 上海浩斌信息科技有限公司RFID读写器,IC卡读卡器,手持机,数据采集终端,电力仓库管理软件开发,固定资产软件,纱管标签,试剂管理,RFID试剂柜,档案管理,档案柜,智能货架 | 监控工程,安防监控公司,北京监控安装,北京安装监控,安装摄像头,北京监控维保,监控施工,北京监控维修,监控弱电工程,监控器安装,监控维护保养,监控工程设计,北京监控设备维修,监控报警安装,北京北方合力科技有限公司 | 途远VR+_成都VR全景制作_成都360全景漫游_成都720全景航拍_成都途远科技有限公司 | 截止阀,电动,气动,手动,化工截止阀-上海申弘阀门有限公司 | 欧式箱变_美式箱变_预制舱壳体-合肥龙马电气设备有限公司 | 做网站_网站建设_专业上海网站制作_网至普网站建设 | 九江中澳钽铌有限公司| 土工布厂家,土工布价格,山东德旭达土工材料有限公司 | 手术示教系统-实训示教系统-数字化手术室-直播录播系统 - 深圳市视源视讯技术有限公司 | 耐磨工业软管,PTFE耐腐蚀软管,耐磨喷砂胶管,超耐磨软管厂家,漯河利通液压管利通科技-耐磨工业软管,PTFE耐腐蚀软管,耐磨喷砂胶管,超耐磨软管厂家,漯河利通液压管利通科技 | 河南康振机械有限公司| 玉米脱皮制糁机-玉米深加工机械价格-玉米糁加工机器设备-玉米渣加工成套设备-河南粮院 | 苏子富春品牌馆 抚顺市富春农业科技开发有限公司 抚顺特色农产品 抚顺市特色馆 | 陶瓷-超高速胶体磨-高剪切胶体磨厂家价格-上海思峻机械设备有限公司 | 消字号牙膏代加工|面膜代加工|凝胶贴牌|漱口水贴牌-南京三盾药业有限公司-消字号牙膏代加工|面膜代加工|凝胶贴牌|漱口水贴牌-南京三盾药业有限公司 | 重庆化粪池清淘_管道疏通_高压疏通清洗管道_电话:023-68183336,15723234763 |