4
6
79
应用安全
4
7
9 11
数据安全及备份恢复 2
3
33
管理要求 安全管理制度
2
3
33
安全管理机构
4
5
55
人员安全管理
4
5
55
系统建设管理
9
9 11 11
系统运维管理
9 12 13 13
合计
/
48 66 73 77
级差
/
/ 18 7 4
医院信息系统等级保护建设
基本要求--GB/T 22239
安全要求类 层面
医院信息系统等级保护建设
系统改建系统改建实施方案设计施方案设计
等级保护工作相关的大部分系统是已建成并投入运行的系统, 信息系统的安全建设也已完成, 因此信息系统的运营使用单 位更关心如何找出现有安全防护与相应等级基本要求的差距。
如何根据差距分析结果设计系统的改建方案, 使其能够指导 该系统后期具体的改建工作,逐步达到相应等级系统的保护 能力。
医院信息系统等级保护建设
信息安全等级保护法规政策体系
医院信息系统等级保护建设 5
等级保护标准
GB/T 22240-2008 《信息安全技术 信息系统安全保护等级定级指南》 GB/T 25058-2010 《信息安全技术 信息系统安全等级保护实施指南》
等保实施
GB/T 28448-2012 《信息系统安全等级保护测评要求》 GB/T 28449-2012 《信息系统安全等级保护测评过程指南》
强制监督检查
专门监督检查
医院信息系统等级保护建设
实施指南--GB/T 25058-2010
等级保护实施过程 基本原则