北京地区医院信息系统基础设施.pdf
《北京地区医院信息系统基础设施.pdf》由会员分享,可在线阅读,更多相关《北京地区医院信息系统基础设施.pdf(42页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 北京地区医院信息系统基础设施 北京地区医院信息系统基础设施 运行与管理规范 运行与管理规范 2007 年 12 月 北京市公共卫生信息中心 北京地区医院信息化基础建设促进小组 1北京地区医院信息系统基础设施建设指南北京地区医院信息系统基础设施建设指南 北京地区医院信息系统基础设施运行与管理规范北京地区医院信息系统基础设施运行与管理规范 编委会编委会 主 编:琚文胜 副 主 编:曹德贤 宋忠良 杨付玉 王韬 魏红光 田剑 编 委:尚邦治 赵韡 李怀诚 马宁 周奕 刘建林 魏勤 薛万国 沈韬 马靖翔 责任编辑:宋忠良 2前前 言言 当前,医院信息化是医院建设的基础,是医院现代化建设的核心,是医院
2、实现“加强管理、提高质量,优化流程、方便病人,控制成本、降低费用”的重要和有效手段,是区域卫生信息化建设的重要内容,是保证公共卫生信息系统良好运行的有力支撑。北京地区经过了二十多年的医院信息化历程,在这一历程中,政府和老百姓对改善医疗服务质量和水平的要求更加强烈,其他行业在信息化方面的成效愈加显著,特别是经历了 2003 年抗击非典的斗争,越来越多的卫生行政部门和医院管理者、卫生信息化工作人员更加清晰地认识到信息化对医院发展的重要性,对区域卫生事业发展的重要性,对满足老百姓不同层次卫生服务需求的重要性。医院信息化建设内容庞杂,是一项非常复杂的建设和管理的系统工程,而要提高整个北京地区医疗机构的
3、信息化水平更是一项非常艰巨的任务。北京地区有各级各类医疗机构 5903 家,还有 2834 多家村卫生室,是全国医疗卫生资源最丰富的地区。这些医疗机构不仅在规模、水平上极富差距,还隶属于不同的主管部门或实际拥有者,在信息化建设的投入、效果上也差异显著。不仅如此,医院的信息化建设还普遍面临着资金、人才、标准等难题,以及一些更为具体的困惑,如:医院信息系统的建设工作在医院如何组织,如何实施,如何保障?医院信息系统建设涵盖的内容,如何按照统一的框架结构作好整体规划?如何作好医院信息系统的运行、维护和管理?有没有统一的流程和制度?已运行的医院信息系统运行状态,按照何标准检测系统运行状况和进行安全评估?
4、如何把风险降到最低?这些问题在各医院信息化的实践中更为现实、具体、普遍。为统筹协调北京地区医院信息化建设,发挥北京地区专家资源的优势,为各医院的信息化建设提供支持,实现对医院信息化建设的管理、运行实现规范化和标准化。在北京市公共卫生信息中心的具体组织下,北京市卫生局成立了促进北京地区医院信息化基础建设专家小组,开展了 北京地区医院信息系统基础设施运行与管理规范(以下简称 规范)和北京地区医院信息系统基础设施建设指南(以下简称指南)的编制工作。3在编制过程中,专家组认真学习我国有关计算机信息系统的法规和制度,如中华人民共和国计算机信息系统安全保护条例、中华人民共和国计算机信息网络国际互联网管理暂
5、行规定、中华人民共和国互联网安全保护技术措施规定(公安部令第 82 号)、信息产业部信息系统安全等级保护条例、卫生部医院信息系统基本功能规范、国家中医药管理局中医医院信息化建设基本规范、北京市公共服务网络与信息系统安全管理规定等,力图使上述法规和制度在规范和指南中得到充分的贯彻和落实。同时,专家们花费了大量的时间去了解和把握国际信息技术管理业务的发展趋势,充分学习和借鉴了 ISO/IEC20000、ISO17799、ISO27001、ITIL 等国际先进的标准和理念,并结合北京地区医院信息化建设的实际情况,努力使医院信息系统建设和管理符合国际标准化质量管理体系。指南和规范各有不同的侧重,指南侧
6、重于信息系统基础设施规划和建设的技术层面,规范侧重于信息系统基础设施的管理和运行维护层面,二者在内容上是相互对应的。指南按照信息系统基础设施内在的逻辑层次分为四个部分,包括网络系统、基础服务、网络布线系统、机房环境建设;共七章,包括医院信息系统基础设施建设的规划、网络系统规划与设计、网络基础服务、网络系统建设、网络安全管理、网络布线系统、机房建设及相关标准。把国际相关标准与北京地区医院的基本情况相结合是指南内容编写的基本原则。规范的内容由组织管理体系、规划与计划、规章制度、运行管理、操作规程、信息系统、突发事件应对管理等章节组成。明确了信息系统管理的组织机构和职责,制定了信息系统运行和维护的相
7、关规章制度,优化了信息系统的管理流程,提供了信息安全的保障措施。指南和规范适用于北京地区医院计算机通信网络、信息化基础设施应用工程系统、计算机软件等设计、安装、运行和维护,各种数据库应用和信息服务业的规范化,以及主要信息产品开发与应用的规范化,也为从事医院 IT 服务的厂商、设备供应商提供了服务标准和执行依据。指南和规范的完成,无疑将为北京市卫生系统作好信息应用工程的统一监督与管理,推进医院信息系统的质量监督和认证工作等奠定重要的技术基础。同时,也可供从事信息化的 4科技与管理人员以及信息技术教学人员参考。在编制过程中,专家与业内同行们越来越认识到指南和规范对加强医院信息系统建设和管理的重要性
8、,在专家们各自所在医院的积极支持下,在信息中心的组织下,在部分 IT 企业的支持下,专家们分工合作,认真讨论,编制过程中共组织各类专题会 19 次,培训班 3 次,专家参与人 156 次,经过近一年的努力,最终完成了 指南和规范的编制工作。指南和规范发布的意义在于:遵循我国及国际标准,初步建立起北京地区医院信息系统的建设规范和医院信息系统服务管理规范,为构建医院信息系统的安全体系结构,细化和落实北京市卫生局开展的“人民满意医院”的评审,提升医院信息系统的整体保障能力和服务水平提供了重要的依据,为今后开展和实施医院信息服务的质量管理认证工作打下了基础。指南、规范出台后,北京市卫生局将结合医院管理
9、评审等工作,抓好指南、规范的宣传、贯彻。同时,在应用的过程中要针对发现的问题加以改进,针对仍有争议的问题加以验证,使指南和规范在实践中不断完善,并尝试建立起支持医院信息化基础建设规范化的专门机构和队伍,以此促进北京地区医院信息化工作在基础设施方面建立起标准规范和标准架构,实现与国际标准技术接轨,推进北京地区医院信息化工作在建设、管理、运行、维护和服务等方面全面、高效、扎实的开展。在指南和规范任务提出和完成的整个过程中,相继得到了多家厂商、集成商的大力支持及技术方面的指导与帮助;北京市公共卫生信息中心为指南和规范的顺利编制提供了组织和工作上的保证;在指南和规范编辑过程中,先后得到了局领导及各界专
10、家的热情支持和具体指导。在此一并表示感谢!指南和规范的编制规模大,专业技术协调、组织工作多,编制时间紧,工作中难免出现不足之处,敬请读者指正。北京地区医院信息化基础建设促进小组 5第一章 总 则 第一章 总 则 第一条 第一条 为满足北京地区公共卫生体系对医院信息化建设和管理的要求,确保医院信息系统安全可靠地运行,提高北京地区医院信息系统管理水平,特制定本规范。第二条 第二条 本规范是北京地区医院信息系统基础设施运行与管理的指导性文件,各医院应根据本规范的要求,并结合医院实际情况,开展医院信息系统运行管理体系的建设。本规范也是对医院信息系统运行管理体系建设的评估准则。第三条 第三条 本规范以医
11、院信息系统基础设施的运行与管理为中心,构建医院信息系统运行管理体系。该管理体系主要包括:组织机构、规章制度、运行管理、岗位职责与操作规程、突发事件的应对等。第四条 第四条 本规范参照国际 ITIL/ISO20000 的 IT 服务管理的最佳实践方法与理念,并结合当前北京地区医院信息管理的实际情况,引入服务台、事件管理、问题管理、配置管理和变更管理等 ITIL 的管理思想和方法;提出以“服务台”为标志的规范化服务流程及相应的岗位职责与管理要点。第五条 第五条 本规范中所用术语与定义参见 北京地区医院信息系统基础设施建设指南,具体包括:安全策略、基础设施、资产、机密性、完整性、可用性、真实性、责任
12、性、不可抵赖性、可靠性、信息安全、事件、突发事件、风险评估、用户、消失、变更等。第二章 组织管理体系 第二章 组织管理体系 第六条 第六条 医院信息化管理的组织体系是医院信息系统基础设施正常运行的前提和保障。医院应根据本规范的要求,并结合医院规模和信息化建设的实际情况,建立与之相适应的、运行有效的信息化组织管理体系。第七条 第七条 医院信息化建设应坚持“一把手”负责的原则,由医院院长负责医院信息化建设工作。第八条 第八条 医院要成立医院信息化工作领导小组(或委员会)(以下简称“领导小组”),统一领导和协调医院的信息化建设工作。领导小组成员由院长、主管副院长、信息中心主任以及人事、医务、护理、科
13、研、教育、财务、器材(设备)等相关职能部门的正职组成。6领导小组的主要职责是:1制定医院信息化建设的远景目标和战略规划;2批准医院信息化建设的五年规划和年度计划;3批准医院信息化建设年度资金预算,年度预算要与五年规划和年度计划相匹配,应列入年度资金预算的项目主要包括:人员费、办公费、设备购置费、服务费、运维费、耗材费、培训费等;4协调解决和决定医院信息化建设中的重大问题和事项。第九条 第九条 医院应建立信息化建设监督机制,负责评审业务科室提出的信息建设项目和需求,并监督医院信息化建设的计划执行情况及预算落实情况。第十条 第十条 医院要设置专门的信息管理与技术部门,如信息中心、信息处等(以下统称
14、“信息中心”)。信息中心负责将医院信息化建设的长远目标及战略规划分解到信息系统的规划、设计、实施方案中。信息中心的主要职责是:1编制并落实医院信息化建设的五年规划;2编制并实施信息化建设的年度计划;3编制并执行医院信息化建设的年度资金预算;4协助相关部门优化流程,提高医疗服务质量、减少医疗差错;5制定并实施医院信息管理的规章制度;6制定并实施各种操作规程;7制定并实施各类信息规范和信息标准;8建设、管理及维护医院信息系统;9采集、整理、归集、分析医院信息资源;10组织相关技术培训,提供技术咨询;11负责医院信息系统突发事件应对的管理和协调工作。第十一条 第十一条 医院应根据上级主管部门对信息中
15、心的定编指标,并结合实际情况,确定相应的人员编制和岗位设置,可根据实际情况定期调整。第十二条 第十二条 信息中心必须设置如下技术岗位:71数据库管理岗;2网络管理岗;3应用系统管理岗;4系统管理岗;5信息安全管理岗;6现场技术支持岗;7调研与实施岗;8技术培训岗。第十三条 第十三条 医院应在各科室设置兼职信息员,辅助信息中心对各科室的信息管理及信息技术的支持工作。兼职信息员在信息业务方面接受信息中心的指导。第三章第三章 规划与计划规划与计划 第十四条 第十四条 医院要制定信息化建设的五年规划(以下简称“五年规划”)和年度计划,以明确医院信息化建设的中长期目标和近期计划。第十五条 第十五条 五年
16、规划的编制依据是国家和北京市卫生系统对医院信息化建设的总体要求、医院五年规划纲要中对信息化建设的要求、医院上个五年规划中信息化建设的完成情况。五年规划的内容应包括:对上个五年规划执行情况的回顾,指导思想,规划目标,主要任务,保障措施等。五年规划由医院信息中心负责编制,经医院信息化工作领导小组审批后执行。五年规划在实施过程中,要结合实施情况,至少进行 1 次修订。第十六条 第十六条 年度计划的编制依据是五年规划和医院年度工作计划。年度计划的编制要坚持实事求是的原则,既要保证先进性,又具有可行性,以确保计划的完成。年度计划的内容应包括:实施项目(含子项目)、内容、阶段(季度)进度、资金预算、负责部
17、门、协作部门等。年度计划由医院信息主管部门编制,经医院信息化工作领导小组审批后执行。第十七条 第十七条 为确保五年规划和年度计划的执行,确保信息化建设能满足医院整体发展的要求,医院应落实信息化建设的资金。医院对信息化建设的年度投入 8不应低于当年医疗总收入的 1%2%。第四章 规章制度 第四章 规章制度 第十八条 第十八条 医院信息化工作的制度建设是医院信息系统基础设施安全运行与有效管理的重要保障。规章制度与信息技术、产品同等重要,技术措施通过规章制度得以实施,规章制度通过技术手段得以贯彻执行。医院必须建立健全信息化建设相关的规章制度。第十九条 第十九条 医院信息系统的建设及其规章制度必须遵守
18、国家的有关法律、法规、标准与规范。第二十条 第二十条 医院应对信息资产进行风险评估,并为降低这些风险采取相应措施,包括制定规章制度、设置管理流程并采取相应的技术手段。医院要对信息资产的内容、保密程度及拥有者与责任人作出明确规定。第二十一条 第二十一条 规章制度应包括如下内容:1信息安全管理的规章制度;2数据备份的规章制度;3机房管理的规章制度;4网络管理的规章制度;5设备管理的规章制度;6用户管理的规章制度;7值班制度;8应急预案;9培训制度。第二十二条 第二十二条 医院应对规章制度的实施情况及效果作定期检查,并根据检查结果及时调整。第二十三条 第二十三条 应将信息安全的规章制度纳入新职工入院
19、教育及培训的内容当中,医院应与职工签订信息安全保密协议书。第二十四条 第二十四条 信息中心必须有明确的岗位、职责、任务、操作规程及考核标准。9第五章 运行管理 第五章 运行管理 第二十五条 第二十五条 医院要建立全院统一的用户请求服务机制。包括以下内容:1信息中心至少设置一部服务电话,用于用户请求服务。并设专门岗位负责服务受理(以下简称“接听员”);2接听员应及时准确地回应用户请求或移交相应岗位处理;3接听员应对用户的服务请求进行记录。记录内容至少包括:时间,用户的详细联系方式(如:姓名、科室、所在位置、联系电话等),事件特征描述、发生时间、性质等。第二十六条第二十六条 接听员和相应岗位人员应
20、快速响应并解决用户请求,将事件对业务的影响降到最小。第二十七条 第二十七条 对移交给相应岗位处理的请求实行工作单制度。工作单至少应包含:用户详细联系方式、开单时间、事件发生时间、事件描述、处理措施、处理结果、完成时间等。事件处理完毕,经办人应将工作单交由用户确认。工作单应由专人负责收集、保管,定期统计分析,并制定改进措施。第二十八条 第二十八条 所有用户请求都应有明确的结果,如:彻底解决、暂时解决、无法解决、消失等。第二十九条 第二十九条 对暂时解决的事件应尽快找出问题根源,制定出最终解决方案,并采取相应措施,防止类似事件再次发生。第三十条 第三十条 对信息系统出现的重大事件要建立上报制度。明
21、确上报流程,并根据事件的严重程度、影响范围明确上报的级别和时限。第三十一条 第三十一条 信息中心应将常见问题的解决方法总结成册或公布于内部网站,供用户参考,以降低不必要的用户请求、提高工作效率。第三十二条 第三十二条 信息中心的管理对象至少包括:1用户身份、密码;2用户端计算机、系统软件、应用软件;3服务器硬件、软件及配置;4网络系统、网络设备及配置;5机房及设备间设施;106布线系统和配置;7各类技术说明书。第三十三条 第三十三条 信息中心应就所管理的对象建立相应的对象文档,并确保对象文档的准确性及完整性。对象文档至少包括:1管理对象的标识、位置、拥有者/责任人、购置/保修信息等;2管理对象
22、的技术文档,如系统配置清单、配置参数和系统安装、配置手册、图纸以及与之相关的管理对象列表和关系等;3管理对象的操作手册/用户指南。第三十四条 第三十四条 应设立专门的技术档案室,设专人管理对象文档。第三十五条 第三十五条 医院应对信息系统的变更进行统一管理,要建立变更操作流程和相应岗位责任制度并严格落实。管理的范围至少包括软件、硬件、网络设备和文档等的变更。第三十六条 第三十六条 变更前必须对潜在的风险、影响及需要的资源作周密调研,制定出实施计划、测试计划、回退计划、日程安排、任务分配等。较大的变更必须预先进行测试,并完成测试报告。第 六章 操作规程 第 六章 操作规程 第三十七条 第三十七条
23、 医院应对信息系统的关键硬件设备、软件系统以及环境设施的操作管理制定严格的规程,包括:1对服务器、网络设备、存储设备的操作规程;2对数据库的操作规程;3基础数据的维护规程;4系统软件的安装规程;5用户端设备环境和应用软件的安装规程;6机房或设备间的空调、UPS 等设施的操作规程;7常见故障的处理规程。第三十八条 第三十八条 操作规程必须文档化。文档至少包括:操作人员的资质要求、操作目的、操作内容、步骤、正常反应及异常反应、出现异常反应时的处理及允 11许处理的时间和环境要求等。第三十九条 第三十九条 所有操作过程必须文档化。文档至少包括:操作对象的技术文档,如系统配置参数和系统配置手册等;对运
24、行系统的操作,必须准确记录操作的对象、内容、结果、时间和操作人姓名。第四十条 第四十条 应避免在业务高峰期间对窗口业务所涉及的网络设备、访问的服务器、软件系统进行任何变更操作。第七章 信息系统突发事件应对管理 第七章 信息系统突发事件应对管理 第四十一条 第四十一条 信息系统突发事件根据严重程度划分为三个预警等级:1三级预警:出现局部的、对医院信息系统或医院业务未构成严重影响的突发事件。2二级预警:出现局部的、对医院信息系统或医院业务构成严重影响的突发事件。3一级预警:出现全局的、对医院信息系统或医院业务构成灾难性影响的突发事件。第四十二条 第四十二条 信息系统突发事件应对的工作原则是预防为主
25、、健全制度、统一领导、分级控制、措施果断、快速反应、有效配合。第四十三条 第四十三条 医院必须建立突发事件应对体系,主要包括:组织机构、工作职责、应急预案、通讯系统,以及必要物资储备。第四十四条 第四十四条 组织机构:1领导小组:是医院信息系统突发事件应对工作的最高领导机构,负责批准突发事件应对的管理制度、应急预案、演练计划等。2工作小组:是信息系统突发事件应对工作的日常管理机构,由信息中心和相关用户部门组成,办公室设在信息中心。负责起草应急预案、演练计划及实施,负责突发事件发生后应对处理的协调工作。3专家组:是信息系统突发事件应对工作的决策参谋机构,为应急管理提供决策建议,必要时参加突发事件
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 北京地区 医院 信息系统 基础设施
限制150内