医院信息系统风险分析与控制
信息系统安全,业务流程,现代医院,威胁因素,安全风险,积极作用,经营与管理,显性与隐性
第1页 |
参见附件(2342KB,3页)。
孙悦生 黄彪 广州新海医院;
【摘要】正随着医院信息化建设的快速发展,信息技术在医院业务与管理中得到了广泛应用,HIS、LIS、PACS等信息系统的引入,为优化医院业务流程,提高现代医院经营与管理水平发挥了积极作用。然而,由于IT业内外环境显性与隐性威胁因素的存在,以及医院信息资产配置的不协调性和系统没有形成统一的标准和规范,给医院信息系统带来了一定的安全风险。如何构建有效的风险管理框架,评估信息系统的脆弱性、信息系统面临的威
【关键词】 信息系统安全 医院信息系统 系统风险 业务流程 现代医院 威胁因素 安全风险 积极作用 经营与管理 显性与隐性
【分类号】R197.324
随着医院信息化建设的快速发展,信息技术在医院业务与管理中得到了广泛应用,HIS、LIS、PACS等信息系统的引入,为优化医院业务流程,提高现代医院经营与管理水平发挥了积极作用。然而,由于IT业内外环境显性与隐性威胁因素的存在,以及医院信息资产配置的不协调性和系统没有形成
------
随着医院信息化建设的快速发展,信息技术在医院业务与管理中得到了广泛应用,HIS、LIS、PACS等信息系统的引入,为优化医院业务流程,提高现代医院经营与管理水平发挥了积极作用。然而,由于IT业内外环境显性与隐性威胁因素的存在,以及医院信息资产配置的不协调性和系统没有形成统一的标准和规范,给医院信息系统带来了一定的安全风险。如何构建有效的风险管理框架,评估信息系统的脆弱性、信息系统面临的威胁以及脆弱性被威胁源利用后所产生的实际负面影响,并根据安全事件发生的可能性和负面影响的程度来识别信息系统的安全风险,最终实现控制风险、降低损失,是医院信息管理工作者面临的新课题。
您现在查看是摘要介绍页,详见PDF附件(2342KB,3页)。