2015年2月3日至5日,自贡市第一人民医院接受了四川省信息系统工程测评中心关于“医院信息系统安全等级”的初评工作。医院依据《信息系统安全等级保护定级指南》的指导建议,结合自身实际情况将自身安全保护等级定义为第三级。而医院通过第三级安全保护等级的测评必须完成包括物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复、安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理等10个测评任务。
初评期间,测评中心通过现场查看、问卷调查、面谈等方式对医院的信息系统软硬件进行全面梳理,对医院资产的重要性与风险进行赋值测评。同时根据实际情况对医院的信息系统提出安全整改意见,最终目的是帮助医院达到等级保护的要求,把医院信息安全的风险控制在可接受范围内。
初评期间,测评中心通过现场查看、问卷调查、面谈等方式对医院的信息系统软硬件进行全面梳理,对医院资产的重要性与风险进行赋值测评。同时根据实际情况对医院的信息系统提出安全整改意见,最终目的是帮助医院达到等级保护的要求,把医院信息安全的风险控制在可接受范围内。

