单项选择题
医疗机构信息安全管理问责制的内容不包括:()
A.医疗机构主要负责人是信息安全管理第一责任人
B.医疗机构应建立与完善信息安全管理组织的工作制度与程序
C.建立与完善计算机信息系统硬件与软件的采购、验收制度与程序
D.明确信息系统使用与管理人员的岗位职责,并对提供与使用的信息可信度及安全负责
E.明确计算机信息系统专职管理人员离岗制度与交接程序
F.编制涉及信息安全的应急预案
相关考题
-
单项选择题
医疗信息安全的组织架构不包括:()
A.医院信息安全领导小组。信息安全领导小组由院长任组长,主管信息化的副院长和信息管理部门负责人担任副组长
B.信息安全工作小组。信息管理职能部门负责人任组长,信息中心所有人员参加
C.医院信息网络管理组织。由医院宣传部门负责人任组长,信息、宣传等部门人员参加 -
单项选择题
计算机信息安全划分为五个等级。 第一级,用户自主保护级; 第二级,系统审计保护级; 第三级,安全标记保护级; 第四级,结构化保护级; 第五级,访问验证保护级。 在医疗卫生行业,具有以下重要卫生信息系统的: (1)卫生统计网络直报系统、传染性疾病报告系统、卫生监督信息报告系统、突发公共卫生事件应急指挥信息系统等跨省全国联网运行的信息系统。 (2)国家、省、地市三级卫生信息平台,新农合、卫生监督、妇幼保健等国家级数据中心。 (3)三级甲等医疗机构的核心业务信息系统。 (4)原卫生部网站系统。 (5)其他经过信息安全技术专家委员会评定为第三级以上(含第三级)的信息系统。 其信息系统的安全保护等级原则上不低于:()
A.第一级
B.第二级
C.第三级
D.第四级
E.第五级 -
单项选择题
请判断以下那一项不是最佳选项:()
A.信息安全全流程系统性保障制度主要包括技术性安全文件体系和安全管理制度
B.技术性安全文件体系主要对信息系统技术要求、物理安全、网络安全、数据安全、主机安全和应用安全提出构建要求和基本配置要素
C.安全管理制度包括医疗机构安全管理机构制度、安全管理制度、信息操作人员安全管理、系统建设管理制度、系统运行维护管理制度体系和安全应急预案
D.管理制度之下应建立标准化操作规程作为补充
E.系统性保障制度必须关注信息系统“六类”安全,包括真实性、完整性、保密性、可用性、可靠性和可控性。增强信息系统安全防护能力、隐患发现能力和应急响应能力
F.医疗机构主要负责人或者由主要负责人指定1名主管副院长,是信息安全管理第一责任人
