医疗卫生行业信息安全等级保护实施指南作者: 王晖 主编出版时间: 2010年版内容简介 《医疗卫生行业信息安全等级保护实施指南》首先详细分析了医疗卫生行业的现状和安全需求;然后对我国的信息安全等级保护制度进行了介绍,包括其提出、发展现状和等级保护的体系;第3章引入了体系化管理方法,阐述了信息安全等级保护工作的体系化需求以及体系化实施流程;第4章是《医疗卫生行业信息安全等级保护实施指南》的重点,从定级与备案、规划与设计、实施与运行、安全检查、持续改进5个方面详细给出了在医疗卫生实施信息安全等级保护的方法和流程;此外,《医疗卫生行业信息安全等级保护实施指南》还介绍了在医疗卫生行业中信息安全岗位人员能力的要求以及对其进行评价的方法;最后,以现实案例的方式,描述了医疗卫生行业实施信息安全等级保护工作的情况。《医疗卫生行业信息安全等级保护实施指南》可供医疗卫生行业从事信息技术工作的人员阅读参考。目录第1章 医疗卫生行业安全需求1.1 概述1.1.1 医疗信息系统的定义与建设内容1.1.2 医疗信息系统的特点1.1.3 公共卫生信息系统的定义与建设内容1.1.4 公共卫生信息系统的特点1.2 信息安全现状1.2.1 存在的问题1.2.2 信息安全思考1.3 安全需求分析1.3.1 等级保护要求1.3.2 体系化管理需求第2章 信息安全等级保护制度2.1 等级保护制度的提出2.2 等级保护发展现状2.3 等级保护管理办法2.4 信息系统安全等级保护体系2.4.1 《安全等级保护划分准则》2.4.2 《信息系统安全保护等级定级指南》2.4.3 《信息系统安全等级保护基本要求》2.4.4 《信息系统安全管理要求》2.4.5 《信息系统安全通用技术要求》2.4.6 《信息系统安全工程管理要求》2.4.7 《信息系统等级保护安全设计技术要求》2.4.8 《信息系统安全等级保护测评要求》2.4.9 《信息系统安全等级保护测评过程指南》2.4.10 其他标准第3章 信息安全体系化管理3.1 体系化管理方法3.1.1 概述3.1.2 过程方法3.1.3 PDCA模型3.1.4 管理职责3.1.5 资源管理3.1.6 持续改进3.2 信息安全管理的体系化要求3.2.1 必要性3.2.2 ISMS中体系化方法的运用3.2.3 信息安全等级保护的体系化需求3.3 医疗卫生信息安全等级保护的体系化实施3.3.1 信息安全等级保护实施环节3.3.2 体系化实施流程第4章 医疗卫生信息安全等级保护实施4.1 概述4.1.1 基本原则4.1.2 角色和职责4.1.3 实施的基本流程4.2 定级与备案4.2.1 定级过程4.2.2 关于审批流程的说明4.2.3 等级变更4.2.4 北京市卫生行业重要信息系统安全等级保护定级建议4.3 规划与设计4.3.1 要求、目标和范围4.3.2 技术设计概述4.3.3 管理设计概述4.3.4 安全方案详细设计4.4 实施与运行4.4.1 管理措施实现4.4.2 技术措施实现4.4.3 安全运行与维护4.4.4 持续改进4.5 安全检查4.5.1 二级检查4.5.2 三级检查4.6 持续改进第5章 信息安全岗位人员能力与评价5.1 必要性5.2 信息安全岗位能力要求5.2.1 概述5.2.2 个人基本素质5.2.3 知识和技能5.2.4 经历5.2.5 能力的保持与提高5.3 信息安全岗位人员评价5.3.1 概述5.3.2 评价过程第6章 医疗行业信息安全等级保护实施案例6.1 北京市红十字血液中心信息安全等级保护实施案例6.1.1 血液中心信息化建设现状6.1.2 血液中心三级等级保护建设思路6.1.3 血液中心三级等级保护建设方案6.1.4 其他信息安全措施6.1.5 方案优势和特点6.2 阜外医院信息安全等级保护实施案例6.2.1 医院信息化现状6.2.2 安全风险与需求6.2.3 解决方案6.2.4 网络安全技术手段6.2.5 信息安全管理措施6.2.6 方案优势参考文献 上一篇: 医疗信息系统顶层设计方法学 杨宏桥,蒲卫 主编 2015年版 下一篇: 卫生管理学概论 李钧,谭宗梅,肖殿民 主编 2013年版