医院信息系统用户和权限管理制度
- 格式:doc
- 大小:16.00 KB
- 文档页数:3
信息系统用户和权限管理制度
1.目的:为了加强安全管理,提高信息系统服务质量,更好地规范管理提供高质量的信息化服务;同时也为了信息管理中心更好地与其他部门协调工作,明确系统使用人员的工作范围、工作内容、工作职责,特制定本制度,供全院工作参照执行。
2.适用范围:全院各职能、临床、医技及窗口科室。
3.职责:本制度中的准则制度及要求,是指我院内外网信息系统。
4.标准
第一章总则
第一条为加强信息系统用户账号和权限的规范化管理,确保各信息系统安全、有序、稳定运行,防范应用风险,特制定本制度。
第二条本制度适用于我院信息系统,以及以用户口令方式登录的网络设备、网站系统等。
第三条信息系统用户、角色、权限的划分和制定,以人事科对人员职能定位和各科室内部分工为依据。
第四条我院协同办公系统用户和权限管理由办公室负责,其他业务系统的用户和权限管理由各业务部门具体负责。所有信息系统须指定系统管理员负责用户和权限管理的具体操作。
第五条信息系统用户和权限营理的基本原则是。
(一)用户、权限和口令设置由系统管理员全面负责。
(二)用户、权限和口令管理必须作为日常工作的强制性技术标准或要求。
(三)用户、权限和口令管理采用实名制管理模式。
(四)严禁杜绝一人多账号登记注册。
第二章管理职责
第七条系统管理员职责
负责我院信息系统的日常管理维护。包括创建各类申请用户、用户管理、为用户分配经授权批准使用的业务系统。为用户授权及系统日常维护。为系统用户提供操作培训和技术指导,使其有权限实施相应业务信息管理活动。
第八条用户职责
用户须严格管理自己用户名和口令,遵守保密性原则,除获得授权或另有规定外,不能将收集的个人信息向任何第三方泄露或公开。系统内所有用户信息均必须采用真实信息,即实名制登记。
第三章用户管理
第九条用户申请和创建
(一)申请人在人事科填写基本情况,提交人事负责人批准;
(二)由人事部门确认申请用户的身份权限,并分配用户工
(三)信息系统管理部门接到通知后,由系统管理员创建用户或者变更权限。
(四)系统管理员将创建的用户名、口令告知申请人本人,并要求申请人及时变更口令;
(五)系统管理员将相关文件存档。
第四章安全管理
第十二条使用各信息系统应严格执行国家有关法律、法规,遵守医院的规章制度,确保国家秘密和医院利益安全。
第十三条口令管理
(一)系统管理员创建用户时,应为其分配独立的初始密码'并单独告知申请人。
(二)用户在初次使用系统时,应立即更改初始密码。
(三)用户应定期变更登陆密码。
(四)用户不得将账户、密码泄露给他人。
第十四条帐号审计
账号审计工作由信息系统管理部门的负责人或者主管进行审计,并应定期向其领导进行汇报,由场信息系统管理部门负责人定期和不定期检查。
第十五条应急管理
用户及管理员账户信息泄露遗失时,应在24小时内通知系统管理员。系统管理员在查明情况前,应暂停该用户的使用权限并同时对该账户所报数据进行核查,待确认没有造成对报告数据的破坏后,通过修改密码,恢复该账户的报告权限,同时保留书面情况记录。