A.信息安全全流程系統(tǒng)性保障制度主要包括技術(shù)性安全文件體系和安全管理制度
B.技術(shù)性安全文件體系主要對信息系統(tǒng)技術(shù)要求、物理安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、主機安全和應(yīng)用安全提出構(gòu)建要求和基本配置要素
C.安全管理制度包括醫(yī)療機構(gòu)安全管理機構(gòu)制度、安全管理制度、信息操作人員安全管理、系統(tǒng)建設(shè)管理制度、系統(tǒng)運行維護管理制度體系和安全應(yīng)急預(yù)案
D.管理制度之下應(yīng)建立標準化操作規(guī)程作為補充
E.系統(tǒng)性保障制度必須關(guān)注信息系統(tǒng)“六類”安全,包括真實性、完整性、保密性、可用性、可靠性和可控性。增強信息系統(tǒng)安全防護能力、隱患發(fā)現(xiàn)能力和應(yīng)急響應(yīng)能力
F.醫(yī)療機構(gòu)主要負責(zé)人或者由主要負責(zé)人指定1名主管副院長,是信息安全管理第一責(zé)任人