Читайте также: |
|
1) Наличие компьютеризированных рабочих мест;
2) наличие локальной вычислительной сети;
3) лицензионное программное обеспечение (статистика, бухгалтерия, антивирус, лечебно-диагностический процесс и др.);
4) правила технического обслуживания компьютерного оборудования;
5) план обучения персонала
6) журнал по технике безопасности (ТБ);
7) журнал по обслуживанию и ремонту орг. техники (регистрация заявок, их исполнение);
8) регламент действий персонала во внештатных ситуациях;
9) должностные инструкции сотрудников, ответственных за техническое обслуживание.
Критерий 7.2 Медицинская организация обеспечивает конфиденциальность, безопасность и целостность информации путем:
1) установки уровней защиты для доступа персонала к особо важной информации;
2) обучения персонала о неразглашении частной или личной информации и соблюдения конфиденциальности;
3) ограничения доступа к конфиденциальной информации, в том числе информации о пациенте.
Комментарии.
К частной информации относится информация о деятельности МО, к личной информации – сведения о персонале и пациентах, родственниках, посетителях.
Для поддержки конфиденциальности, безопасности и целостности информации используется система уровней защиты, позволяющая иметь доступ к информации только уполномоченным сотрудникам.
Сотрудники МО обучаются принципам управления информацией.
Управление информацией осуществляется в соответствии с правилами о парольной защите, регламентирующими организационно-техническое обеспечение процессов генерации, использования, смены и прекращения действия личных паролей пользователей ПК и администраторов информационных систем, удаления учетных записей.
В должностных инструкциях персонала имеется пункт об обеспечении надлежащего режима секретности и сохранения конфиденциальности информации.
Информация, включая карты пациентов, защищена от утраты, несанкционированного* доступа и использования.
Доказательная база.
1. План обучения персонала;
2. список сотрудников, имеющих доступ к конфиденциальной информации;
3. должностные инструкции;
4. утвержденные правила о парольной защите;
5. инструкция по защите информации.
Критерий 7.3 Документально оформленные процедуры защиты информации используются персоналом и включают:
1) создание резервных копий файлов;
2) хранение резервных копий;
3) восстановление данных в случае чрезвычайных ситуаций.
Дата добавления: 2015-07-15; просмотров: 211 | Нарушение авторских прав
<== предыдущая страница | | | следующая страница ==> |
Доказательная база. | | | Комментарии. |