中文
时代新威医疗行业等保测评服务全流程
等保流程
定级
备案
差距分析
建设整改
测评
监督检查
主要
工作内容
交付目录
时间
执行方
  • ·定级报告
  • ·专家评审会汇报PPT
  • ·组织专家评审会
  • ·备案材料及注册
  • ·线上、线下提交备案材料审核
  • ·网安审核
  • ·技术评估:配置核查、渗透及漏扫描
  • ·管理评估:安全管理制度评估
  • ·差距分析报告
  • ·整改建议
  • ·安全规划设计
  • ·安全技术整改
  • ·差距分析报告
  • ·安全管理整改
  • ·技术测评及管理测评
  • ·单元测试及整体测试
  • ·等保测评报告
    配合网安进行检查,二级系统根据监管要求,一般是每两年进行等级保护测评;三级系统每年进行级保护测评;四级系统每半年进行等级保护测评
  • ·备案表
  • ·定级报告
  • ·专家汇报PPT
  • ·系统拓扑图
  • ·备案表
  • ·定级报告
  • ·专家汇报PPT
  • ·系统拓扑图
  • ·《网络与信息安全承诺书》
  • ·《网络安全等级保护应急联系登记表》
  • ·工商营业执照
  • ·法人代表身份证
  • ·前来交表同志身份证复印件、身份证原件
  • ·法人授权委托书
  • ·公司、个人房产证、租房合同复印件并加盖公章或由物业部门开具的房屋租赁或入驻证明原件
  • ·系统拓扑图,使用网络IP地址
  • ·系统服务器所在地说明,如租赁云端服务器需提供托管协议,及提供商等级保护备案证明复印件
《差距性分析》《渗透测试报告》《漏洞扫描报告》《整改建议书》
《安全管理制度体系》文件、《安全产品套餐》文件
《等级保护测评报告》
提交监管要求的文件
5个工作日
10-15个工作日
10-15个工作日
-
10-15个工作日
-
客户
客户
客户、测评机构
客户(测评机构协助整改)
测评机构
网安部门
近年来,医疗行业信息化得到全面快速发展,互联网、大数据、云计算等新兴技术与传统医疗不断深化融合,促进了医疗服务水平提升。在今年新型冠状病毒肺炎疫情防控期间,许多医院、基层医疗卫生机构、专业公共卫生机构、卫健委指定核酸检验机构等通过互联网提供在线问诊、智能问药、药品快递到家、核酸检验等服务,减少了接触传染的风险,增强了就医的便捷性,提高了优质医疗资源的利用效率。但因为有大量个人隐私信息都存储在各个医疗行业的系统中,带来了大量的信息安全隐患问题;因此,医疗行业相关单位的网络安全等保建设工作,迫在眉睫。
为什么要做网络安全等级保护?
法律及行业的要求 - 国家法律
1994年
中国人民共和国计算机信息系统安全保护条例》(国务院令147号)
2007年
《信息安全等级保护管理办法》(公通字[2007]43号)
2017年
6月1日实行《中华人民共和国网络安全法》
法律及行业的要求 - 行业要求
1994年
《卫生行业信息安全等级保护工作的指导意见》卫办发【2011】85号
1994年
国家卫健委《2016 三级综合医院评审标准考评办法(完整版)》
1994年
《互联网诊疗管理办法(试行)》、《互联网医院管理办法(试行)》、《远程医疗服务管理规范(试行)》国卫医发〔2018〕25号
1994年
《国家呼吸医学中心及国家呼吸区域医疗中心设置标准的通知》国卫办医函【2019】851号)
医疗行业自身安全水平提高
等级保护证明成为互联网医院申请牌照的准入门槛。
三级等保证明是评选三级医院的必备条件。
医院通过等保测评可以保护病人的个人隐私数据的水平。
通过等保测评,使网络安全工作合规合法,轻松应对行业与主管部门检查。
医疗机构制度、网络安全管理制度更加健全。
医疗行业等保的重点、难点
医疗行业哪些系统需要做等保?
医疗行业做等保后,是否能够保障个人隐私信息安全?
医疗行业等保建设怎样做才能既保障系统安全,又能以最低的成本代价来实现合规?
互联网医院管理办法规定互联网医院要有等保三级才能申请互联网医院牌照?
评选三级医院是否要必须要有三级等保证明?
医疗行业等保每年都要接受检查,找哪家更省心?更保险?
医疗行业究竟哪些系统需要做等保?
序号
医疗行业类别
需要做等保的系统类型
1
医疗行业类别
需要做等保的系统类型
2
互联网医疗
互联网诊疗系统、互联网医院管理系统等、官网
3
医疗政府管理机构
官网、卫生统计网络直报系统、传染性疾病报告系统、卫生监督信息报告系统、突发公共卫生事件应急指挥信息系统、国家、省、地市三级卫生信息平台,新农合、卫生监督、妇幼保健等国家级数据中心、区域医疗平台、健康卡系统等
医疗等保怎么做才省心省力?
专业团队
时代新威拥有强大网安专家团队,全国信安标委委员以及南开大学信息安全博士领衔,参与制定国家标准和国际标准;等保测评师团队、信息系统审计师团队为客户等保测评项目护航!
了解更多
专业资质
公安部等保测评资质、网络安全审计资质、信息安全风险评估资质、CNAS检验机构认可资质、ISO9001、ISO/IEC27001、ISO/IEC20000认证证书。
了解更多
优质服务
时代新威目前拥有百余位员工,服务人员配置充足;7*24小时待命,可实现一键式应急响应;可为企业提供定制网络安全培训,让您的等保工作更省心、省时、省力!
了解更多
高效服务
时代新威已建立北京16个区县等级保护定级备案标准实践,辅之以专业的定级备案团队、等保测评团队、安全咨询团队,分工明确高效推进;与主管机构有良好的沟通,可极速助您完成一站式等保测评!
了解更多
我们的客户
北京协和医院
首都医科大学
中国医科院
肿瘤医院
安贞医院
中国医学科学院
阜外医院
清华长庚医院
九芝堂
北京市昌平区
中西医结合医院
通州潞河医院
湖南医药学院
泓华医院
北京老年医院
爱诺斯
慈诚医疗
蓝卫通
北京博仁医院
爱思唯尔
华创汇通
一键获取 优惠报价
已有1032人参加
林女士
168****8590
领取成功
称呼
电话*
等保测评_等级保护_网络安全测评_IT审计_信息系统审计_等保测评机构_时代新威版权所有 京ICP备13008575号-2
免费来电

返回
顶部