精品国产一区二区三区四区在线看 ,亚洲天堂二区,91一二区

医盟网-亚洲热久久-全国首家医疗信息化行业门户网站

<dfn id="e4aq4"></dfn>
  • <samp id="e4aq4"></samp>
  • <dfn id="e4aq4"></dfn>

  • 獲得積分
    資料庫會員登錄
    搜索: [高級搜索]
    下載首頁 | 資源分類 | 下載排行
    您的位置: 首頁 > 信息化技術 > 網絡管理技術與網絡安全
     
    分類導航
    下載排行
    最新資源
    醫療機構信息系統安全等級保護基本要求
    資源大小:392.88 KB 資源類型:文檔
    下載積分: 30
    更多
    -->
    下載統計:總下載:0,本月下載:0,本周下載:0,今日下載:0
    發表評論 錯誤報告 加入收藏夾
    資源介紹
    目  錄

    1        前言        7
    2        范圍        7
    3        一般模型        7
    3.1        技術模型        8
    3.2        管理模型        9
    3.3        應用模型        10
    4        定級指導        15
    5        威脅分析        15
    6        安全目標        18
    6.1        技術目標        18
    6.2        管理目標        21
    7        安全要求(要素表)        23
    8        安全基本要求        28
    8.1        二級(一般)安全要求        28
    8.1.1        技術要求        28
    8.1.1.1        物理安全        28
    8.1.1.1.1        物理位置的選擇        28
    8.1.1.1.2        物理訪問控制        28
    8.1.1.1.3        防盜竊和防破壞        29
    8.1.1.1.4        防雷擊        29
    8.1.1.1.5        防火        29
    8.1.1.1.6        防水和防潮        29
    8.1.1.1.7        防靜電        30
    8.1.1.1.8        溫濕度控制        30
    8.1.1.1.9        電力供應        30
    8.1.1.1.10        電磁防護        30
    8.1.1.2        網絡安全        31
    8.1.1.2.1        結構安全        31
    8.1.1.2.2        訪問控制        31
    8.1.1.2.3        邊界完整性檢查        31
    8.1.1.2.4        網絡設備防護        31
    8.1.1.2.5        網絡可用性        32
    8.1.1.3        主機系統安全        32
    8.1.1.3.1        身份鑒別        32
    8.1.1.3.2        訪問控制        32
    8.1.1.3.3        安全審計        33
    8.1.1.3.4        惡意代碼防范        33
    8.1.1.3.5        資源控制        33
    8.1.1.3.6        主機可用性        33
    8.1.1.4        應用安全        33
    8.1.1.4.1        身份鑒別        33
    8.1.1.4.2        訪問控制        34
    8.1.1.4.3        安全審計        34
    8.1.1.4.4        通信完整性        35
    8.1.1.4.5        通信保密性        35
    8.1.1.4.6        軟件容錯        35
    8.1.1.4.7        資源控制        35
    8.1.1.5        數據安全        35
    8.1.1.5.1        完整性        35
    8.1.1.5.2        數據保密性        35
    8.1.1.5.3        備份和恢復        36
    8.1.2        管理要求        36
    8.1.2.1        安全管理制度        36
    8.1.2.1.1        管理制度        36
    8.1.2.1.2        制定和發布        36
    8.1.2.1.3        評審和修訂        37
    8.1.2.2        安全管理機構        37
    8.1.2.2.1        崗位設置        37
    8.1.2.2.2        人員配備        37
    8.1.2.2.3        授權和審批        37
    8.1.2.2.4        溝通和合作        37
    8.1.2.2.5        審核和檢查        38
    8.1.2.3        人員安全管理        38
    8.1.2.3.1        人員錄用        38
    8.1.2.3.2        人員離崗        38
    8.1.2.3.3        人員考核        38
    8.1.2.3.4        安全意識教育和培訓        38
    8.1.2.3.5        外部人員訪問管理        39
    8.1.2.4        系統建設管理        39
    8.1.2.4.1        系統定級        39
    8.1.2.4.2        安全方案設計        39
    8.1.2.4.3        產品采購        40
    8.1.2.4.4        自行軟件開發        40
    8.1.2.4.5        外包軟件開發        40
    8.1.2.4.6        工程實施        40
    8.1.2.4.7        測試驗收        41
    8.1.2.4.8        系統交付        41
    8.1.2.4.9        安全服務商選擇        41
    8.1.2.5        系統運維管理        41
    8.1.2.5.1        環境管理        41
    8.1.2.5.2        資產管理        42
    8.1.2.5.3        介質管理        42
    8.1.2.5.4        設備管理        42
    8.1.2.5.5        監控管理        43
    8.1.2.5.6        網絡安全管理        43
    8.1.2.5.7        系統安全管理        43
    8.1.2.5.8        惡意代碼防范管理        44
    8.1.2.5.9        密碼管理        44
    8.1.2.5.10        變更管理        44
    8.1.2.5.11        備份與恢復管理        44
    8.1.2.5.12        安全事件處置        45
    8.1.2.5.13        應急預案管理        45
    8.2        二級(增強)安全要求        46
    8.2.1        技術要求        46
    8.2.1.1        物理安全        46
    8.2.1.1.1        物理位置的選擇        46
    8.2.1.1.2        物理訪問控制        46
    8.2.1.1.3        防盜竊和防破壞        46
    8.2.1.1.4        防雷擊        47
    8.2.1.1.5        防火        47
    8.2.1.1.6        防水和防潮        47
    8.2.1.1.7        防靜電        47
    8.2.1.1.8        溫濕度控制        47
    8.2.1.1.9        電力供應        48
    8.2.1.1.10        電磁防護        48
    8.2.1.2        網絡安全        48
    8.2.1.2.1        結構安全        48
    8.2.1.2.2        訪問控制        49
    8.2.1.2.3        安全審計        49
    8.2.1.2.4        邊界完整性檢查        49
    8.2.1.2.5        入侵防范        49
    8.2.1.2.6        網絡設備防護        49
    8.2.1.2.7        網絡可用性        50
    8.2.1.3        主機系統安全        50
    8.2.1.3.1        身份鑒別        50
    8.2.1.3.2        訪問控制        50
    8.2.1.3.3        安全審計        51
    8.2.1.3.4        入侵防范        51
    8.2.1.3.5        惡意代碼防范        51
    8.2.1.3.6        資源控制        51
    8.2.1.3.7        主機可用性        51
    8.2.1.4        應用安全        52
    8.2.1.4.1        身份鑒別        52
    8.2.1.4.2        訪問控制        52
    8.2.1.4.3        安全審計        53
    8.2.1.4.4        剩余信息保護        53
    8.2.1.4.5        通信完整性        53
    8.2.1.4.6        通信保密性        53
    8.2.1.4.7        軟件容錯        53
    8.2.1.4.8        資源控制        54
    8.2.1.5        數據安全        54
    8.2.1.5.1        完整性        54
    8.2.1.5.2        數據保密性        54
    8.2.1.5.3        備份和恢復        54
    8.2.2        管理要求        55
    8.2.2.1        安全管理制度        55
    8.2.2.1.1        管理制度        55
    8.2.2.1.2        制定和發布        55
    8.2.2.1.3        評審和修訂        55
    8.2.2.2        安全管理機構        56
    8.2.2.2.1        崗位設置        56
    8.2.2.2.2        人員配備        56
    8.2.2.2.3        授權和審批        56
    8.2.2.2.4        溝通和合作        56
    8.2.2.2.5        審核和檢查        56
    8.2.2.3        人員安全管理        57
    8.2.2.3.1        人員錄用        57
    8.2.2.3.2        人員離崗        57
    8.2.2.3.3        人員考核        57
    8.2.2.3.4        安全意識教育和培訓        57
    8.2.2.3.5        外部人員訪問管理        58
    8.2.2.4        系統建設管理        58
    8.2.2.4.1        系統定級        58
    8.2.2.4.2        安全方案設計        58
    8.2.2.4.3        產品采購        59
    8.2.2.4.4        自行軟件開發        59
    8.2.2.4.5        外包軟件開發        59
    8.2.2.4.6        工程實施        59
    8.2.2.4.7        測試驗收        59
    8.2.2.4.8        系統交付        60
    8.2.2.4.9        安全服務商選擇        60
    8.2.2.5        系統運維管理        60
    8.2.2.5.1        環境管理        60
    8.2.2.5.2        資產管理        60
    8.2.2.5.3        介質管理        61
    8.2.2.5.4        設備管理        61
    8.2.2.5.5        監控管理        61
    8.2.2.5.6        網絡安全管理        62
    8.2.2.5.7        系統安全管理        62
    8.2.2.5.8        惡意代碼防范管理        63
    8.2.2.5.9        密碼管理        63
    8.2.2.5.10        變更管理        63
    8.2.2.5.11        備份與恢復管理        63
    8.2.2.5.12        安全事件處置        64
    8.2.2.5.13        應急預案管理        64
    附錄A基本要求的選擇和使用        65
    1、判斷醫療機構的信息系統是否具備定級的基本條件        65
    2、根據醫療機構的分級選擇不同級別的基本要求        66
    3、部分區縣中心(含)以上醫療機構可對二級(增強)要求進行選擇使用        66
    附錄B基本要求的應用注釋        67
    B1. 物理環境的應用注釋        67
    B2.網絡隔離的應用注釋        67
    B3. 版本變更的應用注釋        69
    B4. 數據加密的應用說明        69
    B5. 其他        69
















    1        前言
    《國家信息化領導小組關于加強信息安全保障工作的意見》(中辦發[2003]27號,以下簡稱“27號文件”)明確要求我國信息安全保障工作實行等級保護制度,提出“抓緊建立信息安全等級保護制度,制定信息安全等級保護的管理辦法和技術指南”。2004年9月發布的《關于信息安全等級保護工作的實施意見》(公通字[2004]66號,以下簡稱“66號文件”)進一步強調了開展信息安全等級保護工作的重要意義,規定了實施信息安全等級保護制度的原則、內容、職責分工、基本要求和實施計劃,部署了實施信息安全等級保護工作的操作辦法。
    27號文件和66號文件不但為各行業開展信息安全等級保護工作指明了方向,同時也為各行業如何根據自身特點做好信息安全等級保護工作提出了更高的要求。醫療機構作為涉及國計民生的重要組成部分,其安全保障事關社會穩定,必須按照27號文件要求,全面實施信息安全等級保護。因此,組織編制《醫療機構信息系統安全等級保護基本要求》,提出針對醫療機構信息安全等級保護工作的基本思路和具體要求,指導上海市醫療機構的信息安全保障工作。
    2        范圍
    本標準規定了醫療機構信息系統的基本保護要求,包括基本技術要求和基本管理要求,適用于指導本市醫療機構分等級的信息系統的安全建設和監督管理。
    3        一般模型
    醫療機構信息系統(以下簡稱HIS系統)模型的構造是對HIS系統進行威脅分析,從而確定安全保障目標的基礎。《HIS系統基本要求》將分別從技術、管理和業務應用三個層面提出各自的參考模型,具體如下。
    技術模型、管理模型和應用模型既是三個相對獨立的體

    掃碼立享400積分


    下載地址
     下載地址1
    按字母檢索

    下載須知:
    大部份資源無需注冊即可下載
    需要積分的資源要在會員中心注冊會員并用 積分體系中提示的方法賺取積分才能下載。

    免責聲明:
    所有資源只能用于參考學習,不能用于任何商業用途,否則后果自負!
    主站蜘蛛池模板: 健身器材_健身器材厂_健身器材厂家-徐州兰士健身器材有限公司 | 久久91精品久久91综合_国产亚洲自拍一区_国产精品第1页_亚洲高清视频一区_91成人午夜在线精品_亚洲国产精品网站在线播放_亚洲国产成人久久综合区_国产精品亚洲专区在线观看_免费视频精品一区二区三区 | 铜陵爱家装饰有限公司官网| 昆明子弟食品有限公司 | 山东中橡新材料有限公司-专业色素炭黑厂家-生产销售各种色素炭黑-用途广泛-价格优势-供应稳定 | 山东淄博海杰化工有限公司-淄博海杰化工_NP-10、OP-10、吐温80、司盘80、磺酸、油酸等乳化剂 | 神马影院电影网_实时更新秒播电视剧、电影、动漫的网站 _ 神马影院 | 郑州办公家具厂_河南办公家具厂_河南办公家具-河南华诺家具 | 悬挂式小鼠笼架,植物标本采集箱,昆虫标本盒厂家-北京合力科创科技发展有限公司 | 真空清洗炉_电磁感应真空清洗炉-盐城市盛逸化纤机械有限公司 | 以物联网技术为核心专注于智能安防领域物联网服务的高新技术企业-北京欣智恒科技股份有限公司(官网) | 混凝土砂石分离机_龙门洗车机_振动型砂石分离机 - 青州同辉环保机械 | 拉力试验机|电子万能试验机|液压万能试验机|摩擦磨损试验机|济南试验机厂家-济南思达测试技术有限公司 | 阴_阳离子聚丙烯酰胺价格_聚合氯化铝厂家_聚合硫酸铁-巩义市亿洋水处理材料有限公司 | 洒水车|冷藏车|LED广告车|油罐车|道路救援车|垃圾车|程力专用汽车股份有限公司销售九分公司 | 惠声电子、广州市惠声电子科技有限公司、VBS、VBS惠声电子、VBS公共广播生产厂家、VBS广播功放生产厂家、VBS会议系统设备批发、VBSIP网络对讲系统厂家、VBS会议系统厂家、VBS智能中控厂家、VBS专业扩声厂家 | 深山工作室提供网络投票系统|微信公众号投票|微信公众号小程序|抖音小程序|百度小程序|微信公众号开发|企业网站建设 | 青山套筒_直螺纹钢筋连接套筒加工_全灌浆套筒灌浆料_半灌浆套筒生产-衡水安达机械设备有限公司 | 烟气在线监测系统_VOCs在线监测_分析仪「杭州世驰科技」 | 苏州ERP定制|苏州CRM|苏州OA|苏州BPM|进销存管理系统-苏州中尚信息科技有限公司 | 手板机箱_亚克力机箱_医疗机箱_美容机箱_医疗设备外壳厂家_鸿堪医疗器械有限公司 | 郑州空气能热水器,郑州空气能热水器经销商,郑州空气能热水器维修,郑州空气能热水器安装 | 液压尾管悬挂器,机械式尾管悬挂器价格,石油套管扶正器厂家,连续油管悬挂器,高压双塞水泥头,免钻塞注水泥分级箍,单塞套管水泥头价格,弹性套管扶正器,铸铝钢性扶正器,钢性套管扶正器厂家 | 石家庄LED显示屏|石家庄显示屏|河北显示屏升级改造|石家庄科航光电科技有限公司_石家庄科航光电科技有限公司 | 云南万通汽车学校【官方网站】 | 拼装式电磁屏蔽室厂家,屏蔽机柜生产厂家,电波暗室制造商,屏蔽配件-常州麦思恩屏蔽机柜生产厂家 | 河北伟业波纹管-百顺牌波纹补偿器(波纹管,膨胀节,伸缩节)、非金属补偿器 | 山东亮化工程_亮化公司_亮化资质-山东星汇照明工程有限公司 | 注册会计师考试_CPA考试_注册会计师培训-北京注册会计师协会培训网 | 首页-西安汉沣精密机械有限公司 首页-上海钢之杰智能建筑集团股份有限公司 | 螺旋钢管厂家,临沂瑞源工贸有限公司| 呼吸家官网|肺功能检测仪生产厂家|国产肺功能仪知名品牌|肺功能检测仪|肺功能测试仪|婴幼儿肺功能仪|弥散残气肺功能仪|肺功能测试系统|广州红象医疗科技有限公司|便携式肺功能仪|大肺功能仪|呼吸康复一体机|儿童肺功能仪|肺活量计|医用简易肺功能仪|呼吸康复系统|肺功能仪|弥散肺功能仪(大肺)|便携式肺功能检测仪|肺康复|呼吸肌力测定肺功能仪|肺功能测定仪|呼吸神经肌肉刺激仪|便携式肺功能 | 葫芦岛市鹏翔农药化工科技有限公司-苦参碱可溶液剂-氯氰菊酯乳油-阿维菌素乳油 | 智慧网格,智慧城市,智慧社区,精准扶贫,农村电商,网格化,网格化管理,智慧养老,北京瑞光极远数码科技有限公司 | 全国家博会_2025家博会时间表_家博会门票_免费索票入口 | 青岛大倾角输送带厂家_橡胶挡边输送带_波纹状挡边输送带_大倾角输送带型号-青岛朗森橡胶有限公司 | 型材散热器,电子散热器,插片散热器-镇江市科创电子散热器有限公司 | 浙江凯力防爆电气集团有限公司【官网】| 智慧网格,智慧城市,智慧社区,精准扶贫,农村电商,网格化,网格化管理,智慧养老,北京瑞光极远数码科技有限公司 | 极限软件园-绿色免费软件下载站| 罗茨鼓风机维修_三叶罗茨风机维修厂家电话_山东长沙章丘鼓风机修理_章鼓高压真空泵「上门服务」 罗茨鼓风机价格_三叶罗茨鼓风机厂家-山东锦工有限公司 |