医院信息系统变更发布配置管理制度brpv.docx
《医院信息系统变更发布配置管理制度brpv.docx》由会员分享,可在线阅读,更多相关《医院信息系统变更发布配置管理制度brpv.docx(68页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机信息系统变更、发布、配置管理制度 第一节 医医院信息息系统安安全管理理制度1一、总则1二、信息科科员工安安全职责责1三、终端用用户安全全职责2四、网络运运行监控控、防病病毒、防防入侵、桌桌面管理理措施3第二节 硬硬件、软软件和程程序管理理制度4一、总则4二、软件设设计申请请制度4三、优先次次序标准准:5四、信息管管理新系系统实施施流程5五、软件发发布方式式6六、系统故故障处理理流程:6第三节 账账号和密密码管理理制度7一、用户管管理制度度:7二、系统操操作分级级管理制制度7第四节 病病毒防护护措施8第五节 硬硬件维护护及保养养8一、信息系系统硬件件维修管管理制度度8二、信息系系统硬件件维
2、修报报修流程程9三、信息系系统硬件件维修外外送修理理流程10四、信息系系统硬件件设备报报废流程程10五、医院计计算机更更换原则则:10六、新装电电话工作作流程:10七、开通因因特网管管理流程程11第六节 数数据保密密与数据据备份11一、数据备备份(病病人信息息备份)11二、数据备备份方案案和系统统恢复机机制11三、数据保保密12第七节 网网站信息息变更和和发布管管理登记记制度13一、信息变变更和发发布登记记制度13二、信息系系统变更更及发布布管理制制度13第八节 计计算机中中心机房房管理制制度14一、安全保保密制度度15二、机房访访问制度度15三、中心机机房管理理制度15四、环境管管理制度度1
3、6五、设备管管理制度度16六、中心机机房人员员权限分分配16第九节 培培训与上上岗17一、信息科科培训制制度17二、信息科科上岗制制度18第十节 电电子住院院病历使使用管理理暂行规规定19一、目的19二、概念19三、建立(书书写)19四、格式与与要求20五、完成时时限20六、修改限限定21七、存储备备份21八、保管、查查阅、调调用与复复印(同同纸质病病历)21九、罚则22第十一节 信息化化系统应应急预案案22一、医院信信息系统统出现故故障报告告程序22二、医院信信息系统统故障分分级及处处理原则则23三、发生网网络整体体故障时时的应急急协调23四、应急数数据恢复复工作规规定25五、故障处处理程序
4、序25六、应急转转入手工工操作后后各系统统的应急急计划27七、预案的的管理与与完善30附件1:护护理部信信息管理理系统应应急预案案30附件:2 门诊护护理信息息系统应应急预案案33附件3 :门诊收收费系统统应急预预案34附件4: 住院部部信息系系统应急急预案35附件5:检检验科信信息管理理系统应应急预案案36附件6 :药剂科科信息管管理系统统应急预预案37附件7 :放射科科信息管管理应急急预案38第一节 医医院信息息系统安安全管理理制度一、总则切实保障全全院计算算机网络络的安全全,根据据国家及及地方法法规、JJCI标标准中医医院设施施管理与与安全标标准,制制定本安安全管理理制度。1、本安全全管
5、理制制度适用用于本院院信息系系统管理理。 22、本安安全管理理制度由由信息科科负责监监督实施施。当存存在本院院计算机机网络及及计算机机机房的的安全威威胁时,信信息科主主任负责责及时上上报行政政总值班班或分管管副院长长,设备备科、后后勤部和和保安部部配合采采取相应应措施。3、 每3年对本本制度的的执行情情况进行行评估,必必要时可可重新修修订本安安全制度度二、信息科科员工安安全职责责1、 信息科员工工应当熟熟悉计算算机软、硬硬件的相相关业务务知识和和防火防防盗安全全规定,掌掌握防火火器材的的操作使使用方法法,做好好本岗位位的防火火防盗工工作。2、 每3个月检检查计算算机软、硬硬件的状状态,使使之保
6、持持完好。3、 安全培训:信息科科新员工工应参加加全院岗岗前培训训,并通通过消防防知识的的培训后后,方可可上岗作作业。信信息科员员工应当当完成年年度安全全培训。4、 安全操作规规定:(1) 维护带电设设备时应应拔掉电电源,确确认处于于无电状状态,并并释放手手上静电电。(2) 带电测试电电脑时,不不得接触触内部电电线。(3) 进入医疗区区域维修修时,应应带好相相应的防防护设备备,维修修结束后后注意进进行消毒毒处理。(4) 维修时防止止利器刺刺伤。如如被刺伤伤应及时时到医疗疗部统一一处理。5、安全管管理规定定:(1)遵守守医院各各项规章章制度,遵遵守劳动动纪律。(2)做好好应急值值班工作作。保证证
7、应急电电话畅通通,应答答及时。(3)保持持计算机机室清洁洁无尘,机机房内严严禁吸烟烟。(4)保持持工作环环境整洁洁,不乱乱丢杂物物,及时时清理工工作台上上的磁盘盘和书籍籍等物品品。(5)正确确操作、使使用各类类计算机机设备,杜杜绝不必必要的设设备损坏坏。(6)保持持数据的的安全和和保密。查查询数据据原则上上由责任任部门执执行,任任何非程程序查询询必须由由院级领领导同意意并签字字。特殊殊数据查查询遵循循医务科科批复流流程。(7)禁止止无关闲闲杂人员员进入计计算机室室。(8)下班班前关闭闭办公用用电脑、电电源。6、巡查与与报告:(1)每天天巡视机机房,检检查服务务器性能能并签名名。(2)每月月巡视
8、交交换机房房,检查查交换机机房环境境。(3)节假假日,值值班人员员负责本本院计算算机安全全评估。遇遇有灾害害性天气气或特殊殊情况,加加强防范范。(4)在检检查中发发现的隐隐患要及及时报告告科主任任,科主主任根据据问题严严重性上上报分管管院长。三、终端用用户安全全职责1、连入网网络的各各科室和和个人办办公工作作站必须须严格执执行安全全保密制制度,并并对所提提供的信信息负责责。不得得利用计计算机和和网络从从事违反反国家法法律、法法规、泄泄露医院院机密的的活动。2、任何科科室和个个人不得得在本院院联网计计算机上上制作、查查阅、复复制和传传播危害害国家安安全、有有碍社会会治安和和有伤风风化的信信息和淫
9、淫秽、色色情资料料。3、不允许许在网络络上进行行干扰网网络用户户、破坏坏网络服服务和网网络设备备的活动动。4、除信息息科外其其他科室室或个人人不得以以任何方方式试图图登陆网网络服务务器和网网络交换换机等设设备进行行修改、设设置、删删除等操操作;不不得盗窃窃、破坏坏网络设设施。5、不得利利用各种种网络设设备或软软件技术术从事账账号及密密码的侦侦听、盗盗用活动动,该活活动被认认为是对对网络用用户权益益的侵犯犯。严禁禁在本院院联网计计算机上上使用未未经信息息科主任任批准的的软件。6、系统软软件、应应用软件件及信息息数据必必须实施施保密措措施。信信息资源源保密等等级分为为:(1)可向向因特网网公开的的
10、;(2)可向向院内公公开的;(3)可向向部门(科科室)公公开的;(4)仅限限于个人人使用的的。7、院内各各科室和和个人需需要联入入因特网网,必须须提交经经科主任任审定后后的申请请报告,由由分管院院长或院院长审批批同意后后,由信信息科负负责实施施开通。8、联网用用户必须须使用由由信息科科分配的的IP地地址,严严禁私自自设置IIP、盗盗用IPP地址。9、医院对对外发布布信息的的WEBB服务器器的内容容必须经经科主任任审核,由由科主任任签署意意见,需需经分管管院长或或院长审审批,办办公室(宣宣传科)备备案后,由由信息科科链接其其对外的的信息。10、员工工应对输输入计算算机的数数据准确确性负责责,不得
11、得随意增增减或删删除有效效数据。四、网络运运行监控控、防病病毒、防防入侵、桌桌面管理理措施1、为了保保护我院院数据与与网络的的安全,保保证网络络的正常常运行,促促进网络络更好的的应用和和发展,制制定本制制度。 2、利用防防火墙将将内部网网络、IInteerneet外部部网络、DMZ服务区、安全监控与备份中心进行有效隔离,避免与外部网络直接通信。 3、利用防防火墙建建立网络络各终端端和服务务器的安安全保护护措施,保保证系统统安全。4、利用防防火墙对对来自外外网的服服务请求求进行控控制,使使非法访访问在到到达主机机前被拒拒绝。5、利用防防火墙使使用IPP与MACC地址绑绑定功能能,加强强终端用用户
12、的访访问认证证,同时时在不影影响用户户正常访访问的基基础上将将用户的的访问权权限控制制在最低低限度内内。6、利用防防火墙全全面监视视对服务务器的访访问,及及时发现现和阻止止非法操操作。7、利用防防火墙及及服务器器上的审审计记录录,形成成一个完完善的审审计体系系,建立立第二条条防线。8、根据需需要设置置流量控控制规则则,实现现网络流流量控制制,并设设置基于于时间段段的访问问控制。 9、对网络络边界点点的数据据进行检检测,防防止黑客客的入侵侵;10、对服服务器的的数据流流量进行行检测,防防止入侵侵者的蓄蓄意破坏坏和篡改改;11、监视视内部用用户和系系统的运运行状况况,查找找非法用用户和合合法用户户
13、的越权权操作;12、对用用户的非非正常活活动进行行统计分分析,发发现入侵侵行为的的规律;13、实时时对检测测到的入入侵行为为进行报报警、阻阻断,能能够与防防火墙/系统联联动;14、对关关键正常常事件及及异常行行为记录录日志,进进行审计计跟踪管管理。15、进行行统一的的安全策策略管理理和集中中的防病病毒监控控。 安装防防病毒系系统,支支持在WWinddowssLinnux和和MS Excchannge等等各种主主流系统统上实现现防病毒毒保护,实实时监视视系统病病毒活动动全面查查杀病毒毒、蠕虫虫、木马马、恶意意Javva/AActiiveXX程序等等,提供供灵活多多样的病病毒修复复和处理理方法,其
14、其病毒检检测处理理技术处处于业界界领先地地位。16、内外外网物理理隔离,在在内网客客户端上上,禁止止使用UUSB存存储设备备。17、制定定病毒库库更新管管理机制制。见:病毒库库更新管管理机制制章节。第二节 硬硬件、软软件和程程序管理理制度一、总则1、除信息息科的专专业人员员外,严严禁私自自拆卸或或调换计计算机部部件和相相关的电电脑外设设。2、只有特特定的硬硬件和软软件配置置才允许许应用于于医院网网络系统统中,所所用软件件必须由由信息科科安装,已已安装的的软件不不得修改改。二、软件设设计申请请制度因医院业务务发展等等原因提提出新的的需求或或对原系系统不足足提出更更改,必必须通过过填写软件开发与数
15、据查询调整申请表(见附表)来反映需求,流程如下:软件开发组需求方填写表格开发公司主任签字中心软件开发组设计修改信息科备案用户认可 需求提出流流程1、使用人人员填写写反馈表表。2、经部门门负责人人和主管管院长签签字认可可。护士士工作站站由护理理部负责责,医生生站由医医务科负负责,药药品管理理由药剂剂科主任任负责,挂挂号收费费等财务务方面由由财务科科负责,医医保由对对外联络络办负责责,其他他医技科科室系统统由各自自科主任任负责。3、递交信信息科备备案。根根据轻重重缓急、难难易程度度与软件件公司协协商预期期完成日日期,反反馈给需需求方。4、由中心心软件开开发组实实现需求求,并与与维护商商共同完完成软
16、件件。5、更改后后在计算算机中心心备案,安安装新程程序。6、使用人人员对该该次修改改是否满满意,如如果不满满意,重重新填写写反馈表表,并注注明该功功能原来来没有修修改好,是是再次提提出。三、优先次次序标准准:对软件设计计优先次次序按下下列规则则判断,优优先次序序分为紧紧急、急急和普通通:1、 所有涉及马马上需要要修改以以便进行行日常业业务的需需求,优优先处理理;2、 对当前没有有软件的的项目,需需求科室室按原来来操作很很浪费劳劳动力,可可以优先先处理;3、 对涉及医疗疗方面的的需求,优优先处理理;4、 对大型软件件设计,按按医院总总体发展展的要求求安排;5、 如能在一天天时间内内完成的的软件优
17、优先处理理。四、信息管管理新系系统实施施流程以做好全院院信息化化系统工工程工作作为目标标。新系系统的基基本步骤骤为:论论证、建建立模拟拟系统、需需求修正正、测试试、正式式运行。运行 测试修正建模论证1、 论证:依据据医院或或上级规规划,对对新系统统进行必必要性和和可行性性论证。对对部门提提出的要要求,必必须以不不破坏全全院信息息系统为为原则,充充分考虑虑与医院院信息系系统的连连接。2、 建立模拟系系统:寻寻找一套套较为接接近的软软件,建建立模拟拟系统,在在此系统统上进行行模拟运运行,找找出不合合理的地地方。3、 需求修正:对不合合理之处处提出改改正意见见,形成成新的需需求,写写成书面面报告,提
18、提交给开开发公司司修改。4、 测试:用真真实的数数据对整整个系统统进行测测试,把把计算机机运行结结果与手手工结果果进行比比较,对对不一致致的结果果再次以以书面的的形式提提交给开开发公司司修改,再再测试直直至正确确。5、 正式运行:进行人人员培训训,合格格后正式式使用。五、软件发发布方式式1、软件发发布方式式:方式一:目目录共享享方式医院配备专专门的文文件服务务器,由由信息科科更新文文件服务务器上的的程序,客客户端用用户只需需重新登登录应用用程序即即可实现现程序更更新。文文件服务务器IPP:1992.1168.1288.2221。通通过该方方式发布布的系统统有:体体检系统统、婚检检系统等等。方式
19、二:通通过数据据库进行行文件更更新由信息科在在数据库库中上传传最新的的程序文文件,客客户端用用户每登登录一次次应用程程序,都都会检测测程序版版本并自自动更新新。通通过该方方式发布布的系统统有:门门诊收费费系统,门门诊护理理,库房房管理系系统,药药库管理理系统,送送检管理理系统,预预约挂号号系统,人人事管理理系统、财财务发放放系统等等。方式三:WWeb更更新方式式B/S架构构的应用用系统由由信息科科将新程程序上传传至Weeb服务务器,客客户端就就可以使使用到最最新的程程序。WWeb服服务器IIP:1192.1688.999.2001-2205。通通过该方方式发布布的系统统有:门门诊医生生系统、住
20、住院医生生系统、住住院护理理系统等等。2、软件发发布流程程(1)开发发小组内内部测试试。(2)需求求部门测测试。(3)信息息科主任任审核。(4)专人人进行发发布。(5)医院院办公网网发布系系统变更更通知。六、系统故故障处理理流程:1、使用部部门在遇遇到系统统故障时时,拨打打61004533进行故故障报修修。2、信息科科值班人人员在接接到报修修电话后后,应记记录保修修部门和和事由。(1)判断断故障性性质:软软件、硬硬件(电电脑、打打印机、呼呼叫铃、电电话、有有线电视视,其中中呼叫铃铃、电话话、有线线电视故故障直接接转弱电电管理员员处理)。(2)通过过电话指指导使用用部门处处理故障障,如果果在短时
21、时间内不不能得到到解决,应应立即安安排其他他工作人人员处理理,以免免报修电电话长时时间占线线。3、对于软软件缺陷陷引起数数据异常常,导致致业务中中断的现现象,首首先通过过修改数数据的方方式恢复复业务,然然后将错错误现象象通报系系统开发发商进行行检查。第三节 账账号和密密码管理理制度一、用户管管理制度度:1、只有院院长有权权向信息息科索取取员工的的账号和和密码。2、医院员员工对本本人账号号和密码码必须遵遵守以下下规定:(1)新员员工凭人人事科报报到单,到到信息科科配置账账号和密密码;员员工离院院时:到到信息科注销销账号和和密码;人事科科凭信息息科“已注消消账号和和密码”的依据据同意员员工调出出或
22、离院院;财务务科凭信信息科“已注消消账号和和密码”的依据据结付相相关费用用。(2)员工工不得将将本人的的账号和和密码告告诉其他他人或写写在任何何其他人人可得到到的书面面资料上上,并每每隔600天定期期修改密密码,对对有疑问问的密码码应及时时修改。(3)任何何人员不不得使用用他人的的账号和和密码,也也不得将将工作范范围内可可接触到到的数据据告诉其其他任何何未经授授权的人人员,并并在离开开终端时时及时退退出计算算机系统统。(4)密码码应至少少为六位位,可以以是字母母与数字字的组合合。二、系统操操作分级级管理制制度1、本院系系统管理理首先确确定为管管理对象象重要级级别。从从1-33级别区区分,以以一
23、级为为最高等等级。不不同的级级别制定定相应的的密码权权限安全全管理方方案。2、一级设设备为主主数据库库服务器器和核心心网络设设备。这这些设备备的密码码保存人人为信息息科主任任与服务务器管理理员。所所能操作作人员仅仅限于服服务器最最高权限限的管理理员。采采取统一一入口管管理。在在一些重重大操作作,必须须有文字字记录。3、二级设设备主要要是普通通服务器器、接入入交换机机和数据据库密码码。密码码保存人人为信息息科主任任与信息息科工作作人员。对对于一些些重大操操作,必必须有文文字记录录。4、三级设设备为安安装在各各使用部部门的电电脑,密密码由相相关科室室设备负负责人自自行保管管。5、对于设设备具体体分
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 医院 信息系统 变更 发布 配置管理 制度 brpv
限制150内