医院信息科文件评审及发布制度.pdf
《医院信息科文件评审及发布制度.pdf》由会员分享,可在线阅读,更多相关《医院信息科文件评审及发布制度.pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、医院信息科文件评审及发布制度 文件编号 XX-XX-002-V1.0 版本 2.0 文件名称 文件评审及发布制度 制/修订时间 2016.06 制/修订人 审核人 1总那么目的 为规范医院信息安全管理体系文件的制订、修订及评审,特制定本制度。1.1 范围 本管理规范适用于信息安全领导小组和工作小组对信息安全管理体系文件的维 护管理。1.2 职责 由信息安全工作小组的主体部门信息科负责信息安全管理体系文件的维护,包括 制订、修订和评审,由信息安全领导小组负责体系文件的批准、发布和作废。2管理细那么体系文件生命周期流程 否 图 1 体系文件流程图 2.1 体系文件筹划信息安全工作小组组织相关人员,
2、根据信息安全技术信息系统安全等级保护 基本要求(GBT22239-2008)、信息安全技术信息系统安全管理要求(GBT 20269-2006)、OSO/IEC 27001:2005信息安全管理体系的要求,结合实际的 职责和工作流程,筹划制定信息安全管理体系文件的架构,并形成医院信息安 全管理体系文件框架(以下简称“文件框架 信息安全工作小组将制定的文件框架汇报给信息安全领导小组,信息安全领导小 组对文件框架进行审批确认。2.2 体系文件架构与编写信息安全工作小组根据审批后的文件框架及清单,负责组织编写各级文件。总策 略文件为信息安全方针与安全策略、信息安全领导机构组成与职责,它定 义了安全管理
3、的基本原那么、基本方向、安全管理的组织框架和职责划分等。程序 规范类文件主要包括人力资源安全管理程序、系统建设管理、物理与环境 安全管理等管理标准文件,主要规定了各个领域的安全管理的基本原那么和目标。记录类文件主要是各个领域安全管理的过程文档,是整个安全管理体系有效执行 和落地的主要手段,也是安全管理体系的过程记录,可做为对外的信息安全质量 保证。其中总体策略类文件由信息安全领导小组署名,其他类文件由编写人署名。编写完成的文档需先经过各相关部门的初审,然后由信息安全工作小组进行评审,最后由信息安全领导小组进行批准定稿。评审记录表见制度文件评审记录表。2.3 体系文件标识及编写规范(1)文件的编
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 医院 信息 文件 评审 发布 制度
限制150内