A.信息安全全流程系統(tǒng)性保障制度主要包括技術(shù)性安全文件體系和安全管理制度
B.技術(shù)性安全文件體系主要對(duì)信息系統(tǒng)技術(shù)要求、物理安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、主機(jī)安全和應(yīng)用安全提出構(gòu)建要求和基本配置要素
C.安全管理制度包括醫(yī)療機(jī)構(gòu)安全管理機(jī)構(gòu)制度、安全管理制度、信息操作人員安全管理、系統(tǒng)建設(shè)管理制度、系統(tǒng)運(yùn)行維護(hù)管理制度體系和安全應(yīng)急預(yù)案
D.管理制度之下應(yīng)建立標(biāo)準(zhǔn)化操作規(guī)程作為補(bǔ)充
E.系統(tǒng)性保障制度必須關(guān)注信息系統(tǒng)“六類”安全,包括真實(shí)性、完整性、保密性、可用性、可靠性和可控性。增強(qiáng)信息系統(tǒng)安全防護(hù)能力、隱患發(fā)現(xiàn)能力和應(yīng)急響應(yīng)能力
F.醫(yī)療機(jī)構(gòu)主要負(fù)責(zé)人或者由主要負(fù)責(zé)人指定1名主管副院長(zhǎng),是信息安全管理第一責(zé)任人