三分技术,七分管理” ,医院信息安全建设不仅包括安全技术建设,更重要的是安全管理体系建设[ 4 ] 。为保障医院信息系统的安全,分别从安全管理制度、安全管理机构与人员建设、运维管理、安全培训、应急响应机制建设5个方面进行管理体系建设。医院信息安全管理体系建设结构框架如图21-8所示。医院应急方案是一项系统工程,在医院的发展过程中需要统一规划,根据医院投入逐步建设,从最早的手工模式逐步发展为系统容灾模式,同时不管采取哪种方案,组织管理始终是非常重要的内容,组织管理得好,哪怕是手工模式也能使医院顺利运行,把损 ......