中国疾病预防控制中心信息资源管理办法
- 格式:doc
- 大小:2.04 MB
- 文档页数:40
疾控中心资料管理制度第一章总则第一条为加强疾病控制和防治工作,规范疾控中心资料管理,保障数据安全、完整和准确,特制定本制度。
第二条疾控中心资料管理制度适用于所有疾控中心员工,包括直接工作人员和管理人员。
第三条疾控中心资料管理应遵守相关法律法规,尊重保护个人隐私,依法维护数据安全。
第四条疾控中心应设立专门的资料管理部门,负责资料管理工作的规划制定和执行监督。
第五条疾控中心应建立健全资料管理制度档案,明确责任部门和人员,明确各类资料管理的流程和程序。
第六条疾控中心应定期开展资料管理培训,提高员工对资料管理的认识和能力。
第七条疾控中心应定期对资料管理制度进行评估,及时修订和完善。
第二章资料采集第八条疾控中心应遵循科学、规范和保密原则,开展资料采集工作。
第九条疾控中心在进行疫情监测和调查等工作时,需严格遵守规定的流程和程序,确保数据的准确性和完整性。
第十条疾控中心在收集各类资料时,应及时整理归档,做好保管和备份工作。
第十一条疾控中心应定期对采集的资料进行审核和清理,及时更新和完善数据。
第十二条疾控中心应加强对数据采集工作人员的培训和监督,确保数据的准确性和及时性。
第三章资料存储和保管第十三条疾控中心应建立健全电子和纸质档案管理制度,规范资料存储和保管工作。
第十四条疾控中心应保证资料的安全性和完整性,未经授权不得私自毁坏或泄露。
第十五条疾控中心应定期对档案馆和数据中心等资料存储设施进行检查和维护,确保设施安全和正常运行。
第十六条疾控中心应严格限制资料的查阅和使用权限,确保资料的保密性。
第十七条疾控中心应设立专门的档案管理员,负责资料存储和保管工作的指导和监督。
第十八条疾控中心应建立档案调阅和借阅制度,规范资料的查阅和使用流程。
第四章资料传递和交流第十九条疾控中心应建立健全资料传递和交流机制,确保资料的准确性和及时性。
第二十条疾控中心在进行资料传递和交流时,应明确交流对象和内容,做到信息的准确传达和汇报。
第二十一条疾控中心应定期组织数据交流会议和培训,加强部门间的沟通和协作。
疾控中心网络管理制度一、总则为规范疾控中心网络管理工作,有效保障信息系统安全、数据准确、通信顺畅,特制定本制度。
二、网络管理人员1. 疾控中心应设立专门的网络管理部门,负责网络设备的维护、数据的管理、网络安全等工作。
2. 网络管理部门的工作人员应具备相关专业知识和技能,能够熟练操作各类网络设备,保证网络运行的稳定性和安全性。
3. 疾控中心应定期进行网络管理人员的培训和考核,提升其技术水平和服务意识。
三、网络设备管理1. 疾控中心应及时更新网络设备的软件和硬件,确保设备的正常运行。
2. 网络设备采购应按照规定的程序进行,不得擅自购买或更换设备。
3. 对于网络设备的维护保养应定期进行,确保设备的寿命和性能。
4. 对于新增设备的接入,应进行审批和测试,确保设备的合法性和稳定性。
四、数据管理1. 疾控中心应建立完善的数据管理制度,保障数据的准确性和完整性。
2. 对于重要数据应定期备份,确保数据的安全性和可用性。
3. 对于数据的传输和存储,应采取加密等安全措施,防止数据泄露和篡改。
4. 对于数据的访问权限应进行分级管理,确保数据的安全和隐私。
五、网络安全管理1. 疾控中心应建立健全的网络安全管理制度,对网络进行全面的安全策略和控制。
2. 疾控中心应定期进行网络安全漏洞扫描和修复,防范网络攻击和病毒入侵。
3. 对于网络访问权限应进行严格控制,确保网络的安全性和稳定性。
4. 对于网络事件的处理应及时响应和处理,保障网络的正常运行。
六、网络监测与维护1. 疾控中心应建立网络监测系统,实时监测网络运行情况和性能指标。
2. 对于网络故障和异常情况应及时进行维护和处理,保障网络的正常运行。
3. 对于网络设备的定期检查和维护应按照规定进行,确保设备的正常运行。
七、制度执行与监督1. 疾控中心应建立健全的网络管理流程和工作制度,确保制度的执行和落实。
2. 疾控中心应定期进行网络管理制度的评估和改进,不断提升网络管理水平和服务质量。
(管理制度)(最新)中国疾病预防控制中心信息资源管理办法(试行)附件一:中国疾病预防控制中心信息资源管理办法(试行)第一章总则第一条为促进中国疾病预防控制中心(以下简称中国疾控中心)信息资源的交流与共享,建立信息采集、管理、利用和发布的管理机制,实现信息资源的科学化、规范化、制度化管理,制定本办法。
第二条中国疾控中心信息资源,是指中国疾控中心在开展监测、干预、科研、教育培训、服务和内部管理等业务活动中所产生的、具有自主知识产权的信息集合。
第三条本办法适用于由国家财政经费、国家科研经费、国家协调的大型国际、国内项目经费支持的监测、调查、干预、研究和教育培训等项目或任务所产生的业务信息资源。
第四条中国疾控中心信息资源管理是一个连续过程,包括对信息采集、管理、利用和发布的全过程中相关要素的管理。
第五条中国疾控中心信息系统建设领导小组(以下简称信息化领导小组)是信息资源管理的最高领导组织,全面负责信息资源管理工作。
第六条信息化领导小组下设信息资源管理委员会。
信息资源管理委员会由业务归口管理部门、信息管理部门和相关职能部门组成。
负责组织信息资源管理的相关标准规范、质量管理办法和技术指南等的制订及具体信息资源管理工作的实施。
信息管理部门负责处理信息资源管理委员会的相关日常事务。
第七条各单位和部门均须建立信息资源管理制度,并指定专门机构或人员负责信息资源管理工作。
第二章信息采集第八条各业务部门应根据其职能提出业务需求,由信息管理部门配合建立相应业务模型,制定数据采集与数据处理的工作流程、规范和管理制度,明确各类数据的处理需求,制订清晰的业务管理需求说明。
否则不予批准建设信息化建设项目。
第九条各业务部门在信息采集过程中须按照相关标准、办法和指南实施必要的质量控制,撰写、提交信息采集质量控制报告。
信息资源管理委员会负责对各业务部门信息采集过程和质量控制报告组织评估。
第十条凡在全国范围内或通过设立监测点开展监测活动的业务工作和项目,均须通过中国疾控中心信息网络平台管理,统一规划信息采集方式。
一、总则为了加强疾病预防控制中心(以下简称疾控中心)的信息安全管理工作,确保疾控中心信息系统安全稳定运行,保护国家、社会、公众和疾控中心的合法权益,依据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》等相关法律法规,特制定本制度。
二、组织机构与职责1. 疾控中心设立信息安全领导小组,负责统筹规划、组织协调、监督实施疾控中心信息安全工作。
2. 疾控中心信息管理部门负责具体实施信息安全管理工作,包括安全策略制定、安全事件处理、安全培训等。
3. 各部门、科室负责人对本部门、科室信息安全工作负总责,确保信息安全管理制度在本部门、科室得到有效执行。
三、信息安全管理制度1. 信息安全风险评估(1)疾控中心应定期开展信息安全风险评估,识别信息系统存在的安全风险,制定相应的安全措施。
(2)对重要信息系统进行重点评估,确保关键信息系统的安全稳定运行。
2. 信息安全防护措施(1)建立健全信息系统安全防护体系,包括物理安全、网络安全、主机安全、应用安全等。
(2)加强信息系统安全监测,及时发现并处理安全事件。
(3)定期对信息系统进行安全漏洞扫描和修复,降低安全风险。
3. 信息安全培训与宣传(1)定期组织信息安全培训,提高全体员工的信息安全意识和技能。
(2)开展信息安全宣传活动,普及信息安全知识,营造良好的信息安全氛围。
4. 信息安全事件处理(1)建立健全信息安全事件报告、调查、处理、恢复和总结制度。
(2)对发生的信息安全事件,应及时采取应对措施,减少损失。
5. 数据安全与保密(1)严格数据分类分级管理,确保数据安全。
(2)加强数据安全防护,防止数据泄露、篡改、损坏。
(3)严格执行数据访问权限控制,确保数据安全。
6. 信息安全应急响应(1)建立健全信息安全应急响应机制,确保在发生信息安全事件时,能够迅速、有效地进行应对。
(2)定期开展应急演练,提高应急处置能力。
四、监督与考核1. 疾控中心信息管理部门负责对各部门、科室信息安全工作的监督和考核。
浅谈如何加强疾控中心档案信息资源管理摘要】加强档案资源的数字化、网络化开发,提高档案工作者的素质,加强疾控中心档案信息资源管理,开创档案信息资源开发利用工作的新局面【关键词】疾控中心信息资源档案资源数字化网络化管理【中图分类号】R197.3 【文献标识码】A 【文章编号】2095-1752(2014)19-0362-02目前疾控中心档案信息资源丰富,但管理方式落后、利用率不高、难以实现共享,个人认为目前应从加强档案资源的数字化、网络化开发和提高档案工作者的素质两条途径来加以改善,实现档案信息资源开发利用工作的新局面。
1.加强档案资源的数字化、网络化开发传统的疾控中心档案主要以纸张、照片为主,录像和录音等形态为辅,利用方式也以借阅、咨询和编辑出版档案史料等为主,这些纸质档案信息资源即使再充实,在未实现数字化之前,信息资源共享度较低。
实现档案数字化建设,就可突破传统档案利用的局限,最大限度实现信息资源的共享。
其数字化建设可以从以下两个角度进行:1.1加强现行电子文件的收集归档管理。
目前办公自动化系统逐步成为疾控中心机关公文处理及业务流程的平台,电子文件成为各项重要职能工作的历史记录。
任何一项工作的处理终结都以归档为标志,所以当前电子档案已经完全区别于传统物理上的档案室,它存在于计算机系统的外部存储介质上,保管集中、简便、时间长,可通过网络技术实现共享。
但当前社会各界所使用的硬、软件系统不同及档案所建的数据库种类繁多而造成的电子文件格式不一,相互间有不兼容的现象,使疾控中心档案信息在外部共享上可能还有困难,所以档案管理部门应建立严格的电子文件归档制度,形成社会统一规范,实现内外部共享。
明确电子文件的归档范围、要求、方法、保管时限等。
1.2对现有纸质档案进行数字化补录。
即运用现代数字技术把文字图像转化成数字化形式,主要有两种方式,一为文本录入,一为图像录入。
这两项工程都需耗费大量的人力、物力、财力,应优先录入具有较高价值永久保管或保管时间要求较长的档案以及利用率高、需求大的档案,并且与现行电子文件格式统一。
附件中国疾病预防控制信息系统用户与权限分配管理规程(试行)随着《中国疾病预防控制信息系统》的建立和日趋完善,逐步实现了传染病疫情报告信息网络化管理,但由于各个应用子系统业务不断扩展,数据处理和统计分析的需求与日俱增。
为了保证各级疾控机构和卫生医疗机构的业务处理,实现信息的进一步共享与利用,维护整个平台系统正常有序的工作,需要对各地区、各级别、各类型的网络直报用户进行统一管理,为进一步规网络直报用户的管理与其相应的权限分配工作,保证网络直报系统的信息安全、运行效率和质量控制,特制定本规程。
一、目的(一)加强网络直报信息系统管理,明确各级疾病预防控制机构系统用户权的职责。
(二)根据网络直报信息系统的要求与网络信息报告工作管理规,进一步完善各级用户在系统中的职能划分与角色定位。
(三)强化系统和密码的管理,降低和密码泄漏对系统和数据安全产生的影响,确保各相关信息报告系统安全、有效运行。
二、用户与权限管理(一)用户类型1.系统管理员:是指省、市、县疾病预防控制中心(防疫站)可以使用《中国疾病预防控制信息系统》中的《用户权限管理系统》,为各级责任报告单位和各相关疾病预防控制机构建立与分配权限的用户,每级机构有且只有一个。
2.本级用户:是指根据部门(科室)或单位的业务分工,由本级系统管理员分配的具有不同权限和业务操作功能的用户。
3.直报用户:指由县(市、区)级系统管理员分配的可使用《中国疾病预防控制信息系统》报告各类信息的用户。
(二)用户职责本系统采用的是用户集中管理和用户分级管理相结合的管理方式,国家、省(直辖市、自治区)、地(地级市)、县(县级市)的疾病预防控制中心须指定专门系统管理员负责本辖区的系统管理与各应用子系统的用户分配。
鼠疫、结核病、艾滋病等专病/单病管理系统由专病/单病报告管理部门(机构)负责,其他信息管理系统均由负责系统管理部门负责。
1.国家级系统管理员负责为本级专病报告系统的管理员和本级用户建立和授权,并对其和省级系统管理员进行管理;为每个级别的用户制定业务角色(简称系统默认角色),并在系统自动生成各级系统管理员的同时授予下级系统管理员管理权限。
资料范本本资料为word版本,可以直接编辑和打印,感谢您的下载中国疾病预防控制中心信息资源管理办法地点:__________________时间:__________________说明:本资料适用于约定双方经过谈判,协商而共同承认,共同遵守的责任与义务,仅供参考,文档可直接下载或修改,不需要的部分可直接删除,使用时请详细阅读内容附件一:中国疾病预防控制中心信息资源管理办法(试行)第一章总则第一条为促进中国疾病预防控制中心(以下简称中国疾控中心)信息资源的交流与共享,建立信息采集、管理、利用和发布的管理机制,实现信息资源的科学化、规范化、制度化管理,制定本办法。
第二条中国疾控中心信息资源,是指中国疾控中心在开展监测、干预、科研、教育培训、服务和内部管理等业务活动中所产生的、具有自主知识产权的信息集合。
第三条本办法适用于由国家财政经费、国家科研经费、国家协调的大型国际、国内项目经费支持的监测、调查、干预、研究和教育培训等项目或任务所产生的业务信息资源。
第四条中国疾控中心信息资源管理是一个连续过程,包括对信息采集、管理、利用和发布的全过程中相关要素的管理。
第五条中国疾控中心信息系统建设领导小组(以下简称信息化领导小组)是信息资源管理的最高领导组织,全面负责信息资源管理工作。
第六条信息化领导小组下设信息资源管理委员会。
信息资源管理委员会由业务归口管理部门、信息管理部门和相关职能部门组成。
负责组织信息资源管理的相关标准规范、质量管理办法和技术指南等的制订及具体信息资源管理工作的实施。
信息管理部门负责处理信息资源管理委员会的相关日常事务。
第七条各单位和部门均须建立信息资源管理制度,并指定专门机构或人员负责信息资源管理工作。
第二章信息采集第八条各业务部门应根据其职能提出业务需求,由信息管理部门配合建立相应业务模型,制定数据采集与数据处理的工作流程、规范和管理制度,明确各类数据的处理需求,制订清晰的业务管理需求说明。
第一章总则第一条为确保疾控中心信息系统安全、平稳运行,保护人民群众的健康信息,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》等相关法律法规,结合我中心实际情况,制定本制度。
第二条本制度适用于疾控中心内部所有信息系统、网络设施、数据资源以及相关工作人员。
第二章信息安全管理体系第三条成立疾控中心信息安全工作领导小组,负责信息安全工作的组织、协调、指导和监督。
第四条信息安全工作领导小组下设信息安全办公室,负责日常信息安全管理工作,包括但不限于以下内容:(一)制定和实施信息安全管理制度;(二)开展信息安全培训和宣传教育;(三)监控信息安全风险,及时采取措施;(四)处理信息安全事件;(五)定期进行信息安全自查和评估。
第三章信息安全管理制度第五条信息安全管理制度包括但不限于以下内容:(一)网络安全管理制度1. 建立健全网络安全防护体系,确保信息系统安全稳定运行;2. 定期对网络设备、系统软件进行安全检查和漏洞修补;3. 严格控制外部访问,防止未经授权的访问和攻击;4. 加强网络日志管理,对网络访问行为进行记录和审计。
(二)数据安全管理制度1. 严格保护患者隐私,确保患者个人信息安全;2. 对敏感数据进行加密存储和传输,防止数据泄露;3. 定期备份重要数据,确保数据安全;4. 建立数据恢复机制,确保数据在发生丢失或损坏时能够及时恢复。
(三)设备安全管理制度1. 定期对计算机、服务器等设备进行安全检查和维护;2. 严格执行设备采购、报废、升级等管理制度;3. 严禁私自安装、修改、删除系统软件和配置;4. 加强设备物理安全管理,防止设备被盗或损坏。
(四)人员安全管理制度1. 对工作人员进行信息安全培训,提高安全意识;2. 严格执行工作人员岗位责任制,确保信息安全;3. 对离职或调离工作人员进行信息安全审计,确保其带走的数据安全;4. 严禁工作人员利用工作之便进行非法活动。
第四章信息安全教育与培训第六条定期对工作人员进行信息安全教育和培训,提高信息安全意识和技能。
中国疾病预防控制信息系统用户安全使用制度一、总则中国疾病预防控制信息系统(以下简称“系统”)是我国公共卫生领域重要的信息化平台,为疾病预防控制工作提供了关键的数据支持和决策依据。
为保障系统的安全、稳定运行,保护用户和公众的合法权益,特制定本用户安全使用制度。
二、用户注册与认证1、用户注册新用户在使用系统前,需向所在单位的系统管理员提出注册申请,并如实填写个人信息,包括姓名、职务、联系方式等。
单位系统管理员负责对申请进行审核,审核通过后为用户创建账号,并告知初始密码。
2、用户认证用户首次登录系统后,应立即修改初始密码,并设置符合复杂度要求的新密码,包括包含字母、数字和特殊字符,长度不少于 8 位。
定期对用户账号进行认证,确保用户信息的准确性和完整性。
如用户信息发生变更,应及时更新。
三、用户权限管理1、权限分配系统管理员根据用户的工作职责和业务需求,为用户分配相应的操作权限。
权限分为查询、录入、修改、审核等不同级别。
权限分配应遵循最小化原则,即只授予用户完成工作任务所需的最小权限。
2、权限变更如用户的工作岗位或职责发生变化,需及时向系统管理员提出权限变更申请。
系统管理员应根据申请对用户权限进行调整,并做好记录。
四、数据录入与修改1、数据准确性用户在录入数据时,应确保数据的准确性、完整性和及时性。
数据来源应可靠,录入过程应认真仔细,避免错误和遗漏。
对录入的数据进行必要的审核和验证,如发现错误应及时更正。
2、数据修改数据修改应遵循严格的审批流程,只有经过授权的用户才能进行数据修改操作。
对修改的数据应进行记录,包括修改时间、修改人、修改内容和修改原因等,以便追溯和审计。
五、数据查询与使用1、合规查询用户应根据自身权限进行数据查询,不得超越权限查询无关数据。
查询数据的目的应合法合规,不得用于个人私利或非法用途。
2、数据保密用户在查询和使用数据过程中,应严格遵守保密规定,不得泄露数据给未经授权的人员。
对涉及个人隐私、商业秘密和国家安全的数据,应采取更加严格的保密措施。
***疾控信息系统用户和权限管理制度第一章总则第一条为加强信息系统用户账号和权限的规范化管理,确保各信息系统安全、有序、稳定运行,防范应用风险,特制定本制度。
第二条本制度适用于场建设和管理的、基于角色控制和方法设计的各型信息系统,以及以用户口令方式登录的网络设备、网站系统等.第三条信息系统用户、角色、权限的划分和制定,以人力资源部对部门职能定位和各业务部门内部分工为依据。
第四条场协同办公系统用户和权限管理由场办公室负责,其他业务系统的用户和权限管理由各业务部门具体负责。
所有信息系统须指定系统管理员负责用户和权限管理的具体操作。
第五条信息系统用户和权限管理的基本原则是:(一)用户、权限和口令设置由系统管理员全面负责。
(二)用户、权限和口令管理必须作为项目建设的强制性技术标准或要求。
(三)用户、权限和口令管理采用实名制管理模式。
(四)严禁杜绝一人多账号登记注册。
第二章管理职责第七条系统管理员职责负责本级用户管理以及对下一级系统管理员管理。
包括创建各类申请用户、用户有效性管理、为用户分配经授权批准使用的业务系统、为业务管理员提供用户授权管理的操作培训和技术指导。
第八条业务管理员职责负责本级本业务系统角色制定、本级用户授权及下一级本业务系统业务管理员管理。
负责将上级创建的角色或自身创建的角色授予相应的本级用户和下一级业务管理员,为本业务系统用户提供操作培训和技术指导,使其有权限实施相应业务信息管理活动。
第九条用户职责用户须严格管理自己用户名和口令,遵守保密性原则,除获得授权或另有规定外,不能将收集的个人信息向任何第三方泄露或公开。
系统内所有用户信息均必须采用真实信息,即实名制登记。
第三章用户管理第十条用户申请和创建(一)申请人在《用户账号申请和变更表》上填写基本情况,提交本部门负责人;(二)部门负责人确认申请业务用户的身份权限,并在《用户账号申请和变更表》上签字确认。
(三)信息系统管理部门经理进行审批后,由系统管理员和业务员创建用户或者变更权限。
疾病预防控制中心信息公开管理维护制度第一条本单位为法人组织的法定代表人(中心主任)是信息公开第一责任人,负责监督、管理本单位的信息公开工作。
第二条本单位信息公开管理由分管主任具体管理,中心办公室负责本机构的信息公开工作。
第三条依照《中华人民共和国保守国家秘密法》《中华人民共和国个人信息保护法》和其他国家保密法律法规等规定对拟公开的信息进行保密审查。
第四条主动公开信息内容发生变化的,应当自该信息形成或者变更之日起20个工作日内予以调整。
法律法规、规章对更新期限另有规定的,从其规定。
第五条定期向其主管部门报告本机构信息公开工作。
第六条接受县卫生健康主管部门定期对本单位信息公开工作进行考核、评议。
第七条参加县卫生健康主管部门对信息公开工作进行宣传培训。
第八条未按照本办法开展信息公开工作的,公民、法人和其他社会组织可以向县级以上地方人民政府卫生健康主管部门申诉,接受申诉的部门应当及时调查处理并将处理结果告知申诉人。
经调查属实的,应当及时做出整改。
第九条违反本制度规定,由县级以上地方人民政府卫生健康主管部门根据情节采用约谈等方式督促整改,相关情况纳入监督管理与业务考核记录。
情节严重或造成严重后果的,由县级以上地方人民政府卫生健康主管部门依据相关法律法规作出处理。
以信息公开名义变相违法发布医疗广告或进行夸大、虚假宣传的,由相关职能部门依照《中华人民共和国广告法》等法律法规给予处罚。
法律法规、规章另有规定的,从其规定。
第十条本制度从发布之日起执行。
疾病预防控制中心。
信息资产管理制度目的:为了更加有效地对信息资产进行管理,整体提升资产利用率和办公效率,避免信息资产在使用中容易产生的问题和风险,规范计算机的使用,特制定本制度。
适用范围:疾控中心均适用于本制度。
1.信息资产标准1.01.中心依据职位性质以及职位级别的不同,统一制定计算机标准。
1.02.普通员工默认配备普通型号桌面台式机。
1.03.图形设计类或视频处理类员工默认配备高性能桌面台式机。
1.04.总监级别默认配备轻便型笔记本。
1.05.总经级别默认配备超轻便型高性能笔记本。
1.06.原则上一位员工仅配备一台计算机,如进行机型更换操作,原有计算机需要收回。
1.07.原则上桌面台式机仅配备一台显示器,笔记本不配备显示器。
2.信息资产购买2.01.对于桌面台式机、显示器、笔记本、服务器、网络设备、办公设备,原则上每类设备应统一品牌和型号。
2.02.桌面台式机、显示器、笔记本的标准,服务部应参照各部门使用情况,每年制定采购标准。
2.03.有服务器、网络设备、办公设备的需求时,由服务部进行选型和采购。
2.04.各地人事需在每月20日前,将下月新增员工情况以及所需配置计算机类型及数量等信息提交服务部。
2.05.如因特殊情况需要临时采购计算机的,各地人事需至少提前十天将具体信息提交服务部。
2.06.各地服务部人员需对计算机资产及其使用情况进行严格、实时地跟踪、记录,并在每周周末提交相关信息以用于汇总。
2.07.服务部于每月25日前,依据计算机的使用及库存情况,统一确定和安排采购计划。
2.08.对于键盘、鼠标、电话、线缆等低值易耗品,各地需保持一定的库存量,在库存量不足时将情况提交服务部并确定和安排采购计划。
2.09.新资产在采购到货后,服务部人员应在检查核实无误后,进行登记并入库存放。
2.10.库存物品的取出需由服务部人员进行,其它人员不得随意入库取物。
3. 信息资产使用3.01.资产的使用人或保管人即是该资产的责任人,负责资产的安全和一般性维护。
疾控中心信息收集管理方案__区疾控中心性艾科信息收集与利用管理实施方案为促进__区疾控系统多种模式存取和共享数据技术体系的完善保证数据资源的充分利用使疾控信息资源最广泛地实现共享、快捷的流通和对信息进行深层次的挖掘规范建立疾控信息数据库开展疾控信息数据元标准建设与应用研究特编制疾控信息资源管理技术指导性文件。
1.目的继续完善性艾科信息平台;规范各类性艾科业务数据的收集、分析、利用和发布的操作流程;指导建立疾控信息数据库;科学、规范推动疾病预防控制信息化建设。
2.编制依据《全国卫生信息化发展规划纲要(20__-20__年)》;《各级疾病预防控制机构基本职责》;《疾病预防控制工作绩效评估标准》;《公共卫生信息资源管理办法》;《公共卫生数据元管理规范》。
3.适用范围本操作指南适用于中心艾防科在开展监测、干预、科研、教育培训、服务和内部管理等业务活动中产生的、具有自主知识产权的信息集合。
4.工作职责(1)负责为本学科主题数据模型提供需求评估。
根据工作单元筛选整理数据信息提交各类数据的处理需求制订清晰的业务管理需求说明。
(2)负责日常业务数据的收集、分析、利用和发布。
(3)负责开展日常科技文献检索并撰写检索报告利用多种渠道发布或利用。
5 国家公共业务数据管理 5.1收集:按要求启用艾滋病综合防治信息系统。
由专人负责数据的日常管理工作按照相关管理规范要求的时限审核、报告数据要求数据项目完整、数据间逻辑关系准确定期对责任报告单位的报告及时性进行评价。
5.2 备份:负责对通过艾滋病综合防治信息系统收集的数据定期进行数据备份。
5.2.1与疾病相关的连续数据每月对原始数据、订正数据、分析数据分别进行备份;年度会审后对上一年度数据进行年备份。
5.2.2分阶段收集的数据更新后完成备份。
每年将备份数据采用光盘或其他储存介质三备份。
二份由科室专人负责保存一份交办公室存档。
5.3 分析与利用:对通过艾滋病综合防治信息系统收集的数据信息分季度、年度定期进行分析、整理。
中国疾病预防控制中心信息资源管理办法中国疾病预防控制中心信息资源管理办法第一章总则第一条为了规范中国疾病预防控制中心(以下简称“疾控中心”)的信息资源管理工作,优化疾控中心信息资源的配置、应用和保护,提高疾控中心的综合管理水平,制定本办法。
第二条本办法适用于疾控中心信息资源管理及相关活动,包括信息资源归集、整理、存储、利用和保护等。
第三条疾控中心信息资源管理应当遵守国家相关法律、法规、政策和标准,推行信息资源共享、协同工作,提高信息资源利用的效益和安全保障水平。
第四条疾控中心信息资源管理工作应当依托信息化技术手段,优化信息资源的传递、共享、利用方式,积极推动信息化进程。
第五条疾控中心应当加强对信息资源管理人员的职业道德及工作业绩评价,提高信息资源管理人员的投入积极性。
第二章信息资源分类与标准第六条疾控中心信息资源分为保密、内部、公告等三类,具体划分标准见以下规定:(一)保密信息资源:指涉及国家安全、公共安全以及职业保密等方面的信息资源,由疾控中心保密办公室负责保护管理;(二)内部信息资源:指对内部管理工作、科学研究等具有帮助作用的信息资源,仅供疾控中心内部使用,由信息资源管理科负责保护管理;(三)公告信息资源:指向社会公开发布的信息资源,由信息资源管理科负责保护管理。
第七条疾控中心应当按照信息资源的重要性,分类管理资源信息,为不同等级的信息资源设置适当的管理机制,确保信息资源安全。
第八条疾控中心应当依据信息资源的属性、特点,制定合理化的信息资源标准,规范化信息资源的命名、定义和维护管理。
第三章信息资源采集与整理第九条疾控中心应当建立健全信息资源采集、整理和归档的制度,明确信息采集的内容、来源和采集机制。
第十条信息资源采集工作由信息资源管理科牵头,信息资源采集需求由各职能科室提出,需要经过领导审批后方可进行。
第十一条信息资源管理科应当对采集的信息资源进行评估,选择优质信息资源进行系统整理、归档。
第四章信息资源保护第十二条疾控中心应当按照相关法律、法规和政策要求,制定合理的信息资源管理方案,包括信息资源的保密、备份、灾难恢复等方面。
中国疾病预防控制信息系统用户与权限管理规范(2011版)1. 总则1.1 目的为加强中国疾病预防控制信息系统规范化管理,保障国家核心业务信息系统的正常安全运行,增强疾病预防控制公共卫生信息获取的时效性、准确性和完整性,提高疾病预防控制信息系统的管理和服务能力,特制定本规范。
1.2 依据《中华人民共和国传染病防治法》《突发公共卫生事件与传染病疫情监测信息报告管理办法》《国家救灾防病与公共卫生事件信息报告管理规范》《国家突发公共卫生事件相关信息报告管理工作规范(试行)》《各级疾病预防控制中心基本职责》《艾滋病疫情信息报告管理规范》《结核病预防控制工作规范》《计算机信息系统安全保护条例》《卫生系统电子认证服务管理办法(试行)》1.3 适用范围本规范适用于管理使用《中国疾病预防控制信息系统》的各级各类疾病预防控制机构、医疗卫生机构及其它机构。
1.4 责任单位及责任人1.4.1 责任单位管理使用《中国疾病预防控制信息系统》的各级各类疾病预防控制机构、医疗卫生机构及其它机构,包括该机构的信息管理部门及相关业务管理部门。
责任人(1)各级责任单位指定负责信息系统管理的专业技术人员为系统用户管理的责任人。
(2)各级责任单位信息系统相关业务部门指定业务专业人员为该业务应用系统管理责任人。
2. 用户管理2.1 用户类型2.1.1 系统管理员指国家、省、市、县四级疾病预防控制中心授权使用《中国疾病预防控制信息系统》,履行用户管理与服务职能的唯一责任人。
2.1.2 业务管理员指国家、省、市、县四级疾病预防控制机构、医疗卫生机构及其它机构,由各业务归口管理部门或单位指定负责管理该业务权限分配的唯一责任人。
2.1.3 本级用户指国家、省、市、县四级疾病预防控制机构、医疗卫生机构及其它机构各业务归口管理部门或单位,由本级业务管理员分配的具有不同权限和业务操作功能的同级用户。
2.1.4 直报用户指由县区级疾病预防控制中心系统管理员审核,各系统业务管理员授权的通过使用《中国疾病预防控制信息系统》录入报告各类信息的用户。
疾控中心档案信息化建设与管理随着城市化进程的不断加速,人类的生存环境空气、水质、噪声等因素也逐渐变得复杂多样。
公共卫生安全问题关系到每个人的健康和家庭幸福。
数字化、网络化为公共卫生安全提供了全新的解决方案。
而疾控中心档案信息化建设与管理作为数字化、网络化的核心,扮演着至关重要的角色。
一、信息化建设1.建设方式疾控中心档案信息化建设与管理采用客户端/服务端架构,建设基础设施包括个人电脑、服务器、存储系统等。
在技术上运用常用的开发语言,并利用数据挖掘工具优化数据信息之间的关系,选择合适的算法进行数据分析和建模,提高数据应用效率。
2.建设内容疾控中心档案信息化建设包括三方面:数据采集、数据处理和数据应用。
(1)数据采集:数据信息的采集是基本前提。
传统的做法是手工、纸质记录,数据的存储和查询是非常困难的。
基于现代化流程的方式,发挥移动互联网、物联网、远程传输等技术的作用,实现对个人、家庭、社区的个性化服务。
(2)数据处理:数据处理是数字化档案的核心。
要考虑海量数据的拓扑结构、隐私保护机制以及数据质量控制等问题,提高数据的完整性和准确性。
国家出台相应的规定和标准,以保障数据在安全、可靠和有序的基础上进行统一管理。
(3)数据应用:数据应用是信息化的目的和价值所在。
通过分析通过人群调查得到的数据,为公众健康安全提供明确的数据支撑和科学的决策意见,有针对性地开展全民健康宣传活动,从而提高疾病防控的效果。
二、信息化管理1.管理模式疾控中心档案信息化管理包括政府部门和社会各界的共同合作,实现有序协同,不断优化数据管理、安全保障机制和数据分析方法。
特别是,强制数据共享机制是数字化档案管理不可少的部分,不同行业、不同疾病之间的数字档案共享,拓展信息应用空间。
2.管理内容(1)数据保密管理数字化档案信息中培训与诊断报告、患者病历等隐私性信息的安全保护是非常重要的。
政策方面,要健全法律法规、规章制度和标准规范,全面加强数字档案信息的保密与安全管理。
附件一:中国疾病预防控制中心信息资源管理办法(试行)第一章总则第一条为促进中国疾病预防控制中心(以下简称中国疾控中心)信息资源的交流与共享,建立信息采集、管理、利用和发布的管理机制,实现信息资源的科学化、规化、制度化管理,制定本办法。
第二条中国疾控中心信息资源,是指中国疾控中心在开展监测、干预、科研、教育培训、服务和部管理等业务活动中所产生的、具有自主知识产权的信息集合。
第三条本办法适用于由国家财政经费、国家科研经费、国家协调的大型国际、国项目经费支持的监测、调查、干预、研究和教育培训等项目或任务所产生的业务信息资源。
第四条中国疾控中心信息资源管理是一个连续过程,包括对信息采集、管理、利用和发布的全过程中相关要素的管理。
第五条中国疾控中心信息系统建设领导小组(以下简称信息化领导小组)是信息资源管理的最高领导组织,全面负责信息资源管理工作。
第六条信息化领导小组下设信息资源管理委员会。
信息资源管理委员会由业务归口管理部门、信息管理部门和相关职能部门组成。
负责组织信息资源管理的相关标准规、质量管理办法和技术指南等的制订及具体信息资源管理工作的实施。
信息管理部门负责处理信息资源管理委员会的相关日常事务。
第七条各单位和部门均须建立信息资源管理制度,并指定专门机构或人员负责信息资源管理工作。
第二章信息采集第八条各业务部门应根据其职能提出业务需求,由信息管理部门配合建立相应业务模型,制定数据采集与数据处理的工作流程、规和管理制度,明确各类数据的处理需求,制订清晰的业务管理需求说明。
否则不予批准建设信息化建设项目。
第九条各业务部门在信息采集过程中须按照相关标准、办法和指南实施必要的质量控制,撰写、提交信息采集质量控制报告。
信息资源管理委员会负责对各业务部门信息采集过程和质量控制报告组织评估。
第十条凡在全国围或通过设立监测点开展监测活动的业务工作和项目,均须通过中国疾控中心信息网络平台管理,统一规划信息采集方式。
否则不予行文在全国部署。
第三章信息管理第十一条信息管理部门负责建设统一的数据中心,并提供信息资源的数据存贮、管理、维护和共享等服务。
各业务部门采集的属于本办法适用围的数据须提交数据中心进行备份存储。
否则不予办理项目结题手续,不得以中国疾控中心名义继续申报相关研究课题和成果,属于财政经费支持的工作与项目不予下拨年度工作经费,同时不得使用中国疾控中心备份数据。
第十二条各业务部门在建立数据库及信息管理系统开发、管理、维护和推广工作中,须严格按中国疾控中心颁布的相关信息标准第十三条信息管理部门负责中国疾控中心的信息规划、网络建设、管理、维护、服务等的协调组织与实施,负责指导、督促、检查各业务部门网络信息安全方面的建设与管理。
第十四条各业务部门凡以中国疾控中心名义,通过互联网络对外提供宣传、信息管理应用和服务的,均需纳入中国疾控中心的总体信息化规划。
建立系统时,须经信息化领导小组批准,在信息管理部门备案。
第四章信息利用第十五条各业务部门要根据自身业务模型,在信息管理部门协助下构建本领域的主题数据库;信息管理部门负责在各个领域主题数据库的基础上,构建国家公共卫生数据仓库。
第十六条信息管理部门负责构建决策支持和共享服务平台,为卫生行政部门、相关业务部门和其他各类需求者提供决策支持和数据共享服务。
第十七条中国疾控中心备份数据根据密级和公开程度实行分级管理,各业务部门和各专业人员,根据工作需要使用备份数据时,涉密数据由中国疾控中心委员会审批,非涉密但未公开的数据由信息资源管理委员会审批。
未经审批擅自使用中国疾控中心备份数据的单位或个人,一年不得使用备份数据,同时追究备份数据提供者的相关责任。
第十八条中国疾控中心备份数据设有数据保护期,备份数据在数据保护期仅供原数据提供单位使用。
数据保护期自相应项目或任务完成时开始,其期限长短由原数据提供单位确定,但最长不得超过2第五章信息发布第十九条负责分发相关信息的各业务部门,须将所分发的分析报告和业务简报的名称、容、分发对象和出版周期等在中心办公室登记备案。
分发书面材料的电子文档提交信息管理部门备份。
第二十条各业务部门凡以中国疾控中心名义对外发布,涉及统计数据、评价报告、敏感信息的年度出版物,均需由信息资源管理委员会相关部门组织专家审核论证。
第二十一条属于本办法管理围的信息容通过对外发布的,须经信息资源管理委员会相关部门审批。
第二十二条各有关单位要加强对本单位或部门信息的监督检查,正确把握网络信息的舆论导向,以高度的政治责任心做好信息工作。
第六章信息化项目建设第二十三条中国疾控中心信息化项目包括计算机机房、通讯集成、网络集成等建设项目和各类管理信息系统、监测信息系统、信息服务系统等应用软件开发项目。
第二十四条信息化项目的立项论证、评审与项目验收须经信息化领导小组批准,并由信息化领导小组组织相关专家进行。
建设项目的设计须符合中国疾控中心统一信息规划和相关信息标准。
第二十五条属于以下情形之一的信息化项目,须由信息化领导小组直接领导并统一组织实施。
否则不予在中国疾控中心信息网络平台部署运行,并追究有关单位负责人的责任。
一、在全国围部署实施的应用信息系统项目。
二、需构建于中国疾控中心信息网络平台的应用信息系统项目。
三、已上线运行信息系统的升级改造项目。
四、中国疾控中心信息化发展规划和年度计划分列的与信息化建设有关的项目。
第七章附则第二十六条本办法由中国疾控中心信息化领导小组负责解释。
第二十七条本办法自颁布之日起实行。
附录一:信息资源管理相关术语解释1.信息信息是事物特性的可转换量和实际转换量的综合量度。
信息是数据的价值体现,数据是信息的一种表现形式。
2.信息资源狭义的信息资源。
是指人类社会经济活动中经过加工处理有序化并大量积累起来的有用信息的集合,如科技信息、政策法规信息、社会发展信息、市场信息、金融信息等,都是信息资源的重要构成要素广义的信息资源。
是人类社会信息活动中积累起来的信息、信息生产者、信息技术等信息活动要素的集合。
它包括下述几个部分:(1)人类社会经济活动中经过加工处理有序化并大量积累起来的有用信息的集合;(2)为某种目的而生产信息的信息生产者的集合;加工、处理和传递信息的信息技术的集合;(3)其他信息活动要素(如信息设备、设施、信息活动经费等)的集合。
信息资源的概念。
人类社会信息活动中积累起来的以信息为核心的各类信息活动要素(信息技术、设备、设施、信息生产者等)的集合。
3.信息资源管理信息资源管理(Information Resource Management)是70年代末80年代初在美国首先发展起来然后渐次在全球传播开来的一种应用理论,是现代信息技术特别是以计算机和现代通信技术为核心的信息技术的应用所催生的一种新型信息管理理论。
是为确保信息资源的有效利用,以现代信息技术为手段,对信息资源实施计划、预算、组织、分配、协调和控制的一种人类管理活动。
信息资源管理有狭义和广义之分。
狭义的信息资源管理是指对信息本身即信息容实施管理的过程。
广义的信息资源管理是指对信息容及与信息容相关的资源如设备、设施、技术、投资、信息人员等进行管理的过程。
4.数据数据是反映客观事物表征和性质的基本事实,是未经分析和评价的原始信息材料,其以数学矩阵的方式进行表现。
数据分类:数值数据、事实数据、文献目录数据。
5.数据元数据元(Data Element)又称数据类型、数据元素或数据项,它是通过定义、标识、表示以及允许值等一系列属性描述的数据单元,在特定的语义环境中被认为是不可再分的最小数据单元,一般来说由名称、属性和表示组成。
定义和描述数据元是为了规定信息系统所需的基础数据规,从而使信息资源更易于表示和共享。
6.元数据元数据是"关于数据的数据",元数据是从业务和技术的观点描述企业或机构信息的。
7.结构化数据即行数据,存储在数据库里,可以用二维表结构来逻辑表达实现的数据。
8.非结构化数据相对于结构化数据而言,不方便用数据库二维逻辑表来表现的数据即称为非结构化数据,包括所有格式的办公文档、文本、图片、XML、HTML、各类报表、图像和音频/视频信息等等。
9.国家最小数据集在国家层面,为满足某一具体业务管理目标,而规定所收集的最小数据元集合。
10.主题数据库所谓主题数据库,亦称集约化的数据环境。
需要在对信息需求进行全面分析和总体数据规划的基础上,建立其数据库模型,是各类应用数据的综合管理,设计出良好的数据库,其数据结构和存储方式完全独立于各职能区域和业务过程使用数据的应用,所有数据都是集约化的和共享的。
使用主题数据库,最终所建立的数据库的数目要少得多,但却可以收集不同应用和不同业务类别的数据。
11.数据仓库数据仓库是一个环境,而不是一件产品,提供用户用于决策支持的当前和历史数据,这些数据在传统的操作型数据库中很难或不能得到。
数据仓库技术是为了有效的把操作型数据集成到统一的环境中以提供决策型数据访问的各种技术和模块的总称。
所做的一切都是为了让用户更快更方便地查询所需要的信息,提供决策支持。
12.需求是指尚未得到某些基本满足的感受状态,是一种对具体满足业务应用的期望,是需求经由专业和个性塑造后所采取的形式。
具体体现为现实与理想的差距。
13.业务模型按照信息工程的思想方法来描述、认识组织机构的业务活动,以便能系统地、本质地、概括地把握组织机构的功能结构。
在信息工程方法论中,通常使用职能区域-业务过程-业务活动的层次结构来把握组织机构的业务功能。
14.业务需求业务需指对有能力实现,并且愿意实施的某个具体业务或工作的期望。
15.业务需求分析对业务原始需求进行模型抽取、提炼、加工和描述的过程。
16.系统分析对基于业务需求模型执行过程和分解、规格定义与设计的描述过程。
17.应用系统是任何能够用以满足专业某种业务需求或期望的网络和软件系统。
18.商业智能技术商业智能技术是包括数据仓库(Data Warehousing)、联机分析处理(On-line Analytical Processing,OLAP)、数据挖掘(Data Mining)在的用于统计和分析商务数据的先进信息技术。
19.中国疾控中心信息网络平台通过合理利用VPN技术和Internet资源建立“公网专用”的网络系统,并将信息采集功能延伸到基层,服务于广大的医疗机构和基层疾病预防控制专业人员,大幅度提升全国疾病和公共卫生监测的覆盖率、准确性和时效性。
在网络围,所有的医疗机构、各级疾病预防控制机构以及其他的公共卫生监测一线人员可以直接将业务数据提交到国家疾病预防控制中心数据处理中心,最大限度地提高处理突发公共卫生事件的响应效率,更科学合理地动用社会力量,将重大疾病和突发公共卫生事件的危害降到最低水平。