詞條
詞條說明
華清信安丨醫(yī)療行業(yè)網(wǎng)絡(luò)安全解決方案
醫(yī)療行業(yè)政策發(fā)展歷程《衛(wèi)生行業(yè)信息安全等級保護(hù)工作的指導(dǎo)意見》● 三級醫(yī)院重要業(yè)務(wù)系統(tǒng):等保三級●?二級醫(yī)院重要業(yè)務(wù)系統(tǒng):等保二級《2016 三級綜合醫(yī)院評審標(biāo)準(zhǔn)考評辦法(完整版)》●?規(guī)定了重要業(yè)務(wù)系統(tǒng)必須達(dá)到等保三級標(biāo)準(zhǔn)才滿足三級醫(yī)院評審標(biāo)準(zhǔn)中對于網(wǎng)絡(luò)安全的要求《國家健康醫(yī)療大數(shù)據(jù)標(biāo)準(zhǔn)、安全和服務(wù)管理辦法(試行)》● 承載健康醫(yī)療大數(shù)據(jù)的平臺必須通過等級保護(hù)(未規(guī)定級別)●
測評基本內(nèi)容對信息系統(tǒng)安全等級保護(hù)狀況進(jìn)行測試評估,應(yīng)包括兩個(gè)方面的內(nèi)容:一是安全控制測評,主要測評信息安全等級保護(hù)要求的基本安全控制在信息系統(tǒng)中的實(shí)施配置情況;二是系統(tǒng)整體測評,主要測評分析信息系統(tǒng)的整體安全性。其中,安全控制測評是信息系統(tǒng)整體安全測評的基礎(chǔ)。對安全控制測評的描述,使用測評單元方式組織。測評單元分為安全技術(shù)測評和安全管理測評兩大類。安全技術(shù)測評:包括物理安全、網(wǎng)絡(luò)安全、主機(jī)系統(tǒng)
評估周期的要求信息安全等級保護(hù)管理辦法(公共字[2007]43號)要求*三級信息系統(tǒng)每年至少進(jìn)行一次等級評估,*四級信息系統(tǒng)每六個(gè)月至少進(jìn)行一次等級評估,*五級信息系統(tǒng)根據(jù)特殊安全需要進(jìn)行等級評估。也就是說,三級系統(tǒng)必須每年進(jìn)行一次評估。時(shí)代新威選擇物理位置(G3)要求包括:(a) 機(jī)房和辦公空間應(yīng)選擇在具有防震、防風(fēng)、防雨能力的建筑物內(nèi);(b) 機(jī)房場地應(yīng)避免位于建筑物的高層或地下室,以及用水設(shè)
風(fēng)險(xiǎn)評估的主要任務(wù)包括:1、識別評估對象面臨的各種風(fēng)險(xiǎn)。2、評估風(fēng)險(xiǎn)概率和可能帶來的負(fù)面影響。3、確定組織承受風(fēng)險(xiǎn)的能力。4、確定風(fēng)險(xiǎn)消減和控制的**等級。5、推薦風(fēng)險(xiǎn)消減對策。在風(fēng)險(xiǎn)事件發(fā)生之前或之后(但還沒有結(jié)束),該事件給人們的生活、生命、財(cái)產(chǎn)等各個(gè)方面造成的影響和損失的可能性進(jìn)行量化評估的工作。即風(fēng)險(xiǎn)評估就是量化測評某一事件或事物帶來的影響或損失的可能程度。
公司名: 北京華清信安科技有限公司
聯(lián)系人: 宋經(jīng)理
電 話: 400-0671560
手 機(jī): 13520912867
微 信: 13520912867
地 址: 北京朝陽呼家樓北京市朝陽區(qū)東大橋8號SOHO尚都北塔20層2009
郵 編:
網(wǎng) 址: sdhmxy.b2b168.com
公司名: 北京華清信安科技有限公司
聯(lián)系人: 宋經(jīng)理
手 機(jī): 13520912867
電 話: 400-0671560
地 址: 北京朝陽呼家樓北京市朝陽區(qū)東大橋8號SOHO尚都北塔20層2009
郵 編:
網(wǎng) 址: sdhmxy.b2b168.com