|
|
|
目录 第一篇综述篇 第一章概论2 第一节医院信息安全概述 2第二节医院信息安全建设的目标、需求5 第三节医院信息安全建设7 第二章医院信息安全体系建设13 第一节医院信息安全体系基本架构13 第二节医院信息安全体系的多层、多级框架23 第三节医院信息安全体系与信息系统建设的一体化融合24 第三章信息安全等级保护27 第一节信息安全等级保护的主要内容27 第二节信息安全等级保护政策体系和标准体系27 第三节信息系统定级和备案工作30 第四节信息系统安全自查32 第五节信息安全等级保护安全建设和整改工作32 第六节信息安全等级保护测评工作33 第七节信息安全等级保护监督检查35 第四章信息安全风险管理与控制37 第一节信息安全风险管理37 第二节信息安全风险评估42 第三节信息安全风险控制45 第二篇安全技术篇 第五章应用安全49 第一节概述49 第二节典型案例56 第三节不良事件及其处置、分析66 第六章主机系统安全75 第一节概述75第二节典型案例89 第三节不良事件及其处置、分析93 第七章网络安全102 第一节概述102第二节典型案例111第三节不良事件及其处置、分析124 第八章物理安全136 第一节概述136第二节典型案例153第三节不良事件及其处置、分析160 第九章数据安全171 第一节概述171第二节典型案例186第三节不良事件及其处置、分析190 第十章终端管理及安全197 第一节概述197第二节典型案例203第三节不良事件及其处置、分析208 第三篇安全管理篇 第十一章医院信息安全管理制度220 第一节概述220第二节典型案例231第三节不良事件及其处置、分析232 第十二章信息安全岗位人员管理236 第一节概述236第二节典型案例242第三节不良事件及其处置、分析251 第十三章系统建设管理258 第一节概述258第二节典型案例269第三节不良事件及其处置、分析279 第十四章系统运维管理290 第一节概述290第二节典型案例299第三节不良事件及其处置、分析309 第十五章隐私保护318 第一节概述318第二节典型案例333第三节不良事件及其处置、分析337 第四篇安全设施篇 第十六章安全基础设施346 第一节概述346 第二节典型案例357 第三节不良事件及其处置、分析366 第十七章信息安全与安全事件管理系统373 第一节概述373 第二节典型案例383第三节不良事件及其处置、分析390 第五篇新技术应用与信息安全探讨篇 第十八章虚拟化技术400 第一节概述400 第二节典型案例425第三节不良事件及其处置、分析428 第十九章医院物联网与信息安全441 第一节概述441第二节典型案例448 第三节不良事件及其处置、分析451 第二十章云计算、大数据与信息安全456 第一节云计算概述456 第二节云计算信息安全459 第三节大数据概述464 第四节大数据信息安全469 第五节典型案例473 跋一477 跋二478 致谢479 |
|
| ||||||
|
| ||||||
|
| ||||||
|
| ||||||