ISO 27799:2008 醫療資訊安全管理 國際標準
資安重點關注產業
醫療
ISO 27799
以ISO 27002為基礎
通信
ISO 27011
金控
Topic
相關
ISO 13569
醫療資訊安全 (HIS) Health Information Security
具體目標
機密性 Confidentiality
個人醫療病歷
完整性 Integrity
病人安全
可用性 Availability
時間緊急性
7*24小時
醫療法第七十條
病歷保存
至少7年
未成年者
保存至成年後七年
通過
ISO 27001資安驗證
驗證範圍
資訊單位
資訊機房
涵蓋部分
醫療資訊系統 (HIS) or
電子病歷系統
主導稽核員 Lead Auditor
至少1人
參與
衛生署輔導醫院
2010年
申請
醫療機構實施電子病歷與互通補助計畫
申請金額 >820萬
資安檢查
檢核項目
8類
28項
檢核結果
合格
不合格
限期改善
申請
醫療機構實施電子病歷與互通補助計畫
申請金額 <820萬
關係與比較
ISO 27001 / 27002
ISMS Process Overview
Simplified Risk Model (Ref. ISO 13335)
11個領域 Domain 章節
安全政策
A5
7.2
資訊安全組織
7.3
A.6
資產管理
A.7
7.4
人力資源管理
A.8
7.5
實體與環境管理
A.9
7.6
通訊與作業管理
A.10
7.7
存取控制
A.11
7.8
資訊系統獲取,發展與維護
A.12
7.9
資訊安全事故管理
A.13
7.10
營運持續管理
A.14
7.11
遵循性
A.15
7.12
Control / Implementation
選擇性
SHOULD
強制性
SHALL
修訂
修增
82項
新增
2項
部分內容要求不一致
ISO 27799:2008 醫療資訊安全管理 國際標準
Added: 2010-04-23 02:06:26
From: (Joined 2010-03-08 16:18:00)
101 views |0 downloads
ISO 27799:2008 醫療資訊安全管理 國際標準