健康小屋信息安全管理是機(jī)構(gòu)高層為實(shí)現(xiàn)本機(jī)構(gòu)的信息安全目標(biāo)(保密、完整、可用,不可抵賴,可追蹤,真實(shí)可靠)而進(jìn)行的策劃、籌建、調(diào)度等等一連串行為。管理對象是包括人力資源、機(jī)構(gòu)口碑在內(nèi)的各類資產(chǎn)。本醫(yī)院體檢中心信息安全管理體系是中心醫(yī)院在體檢中心內(nèi)建立信息安全方針和目標(biāo),并完成這些醫(yī)院和體檢中心預(yù)期目標(biāo)所用方法的體系。健康小屋是基于業(yè)務(wù)風(fēng)險方法,來組建、實(shí)行、運(yùn)轉(zhuǎn)、監(jiān)督、審查、維持和改良組織的信息安全系統(tǒng),從而達(dá)到保障醫(yī)院體檢中心信息安全的目的。

健康小屋信息安全管理系統(tǒng)是單純服從IS027001標(biāo)準(zhǔn)的ISMS,健康小屋適用于經(jīng)濟(jì)能力強(qiáng),規(guī)模大的機(jī)構(gòu)來建立;而廣義的信息安全管理系統(tǒng)泛指任何一種用于管理信息系統(tǒng)安全問題的體系。
健康小屋信息安全管理對本體檢中心的安全管理工作和體檢中心的發(fā)展具有重要意義。
第一,建立信息安全管理系統(tǒng)可以提高員工們的信息安全意識,意識對物質(zhì)具有能動作用,最終能夠提升體檢中心信息安全管理效率,更有效地抵御信息安全災(zāi)難,對體檢中心信息化建設(shè)而言是必不可少的一環(huán),可以明顯增強(qiáng)信息管理的安全性和可靠性,使信息系統(tǒng)能夠更好地為體檢業(yè)務(wù)的發(fā)展而服務(wù)。

第二,建立并運(yùn)用信息安全管理體系,能夠有效提高整個中心醫(yī)院對信息安全風(fēng)險的管理能力,有機(jī)結(jié)合風(fēng)險評估和風(fēng)險管理,會使得信息安全管理更科學(xué)更有效。最后,信息安全管理體系的建立將成為國內(nèi)、國際交流與協(xié)作的有力支撐。正是因?yàn)樾畔踩芾砉ぷ鞯氖韬鲠劤闪诉@次事故。體檢中心同樣是一個服務(wù)型的機(jī)構(gòu),其信息系統(tǒng)中存儲著用戶的姓名、性別、年齡、住址、醫(yī)保/農(nóng)保信息、健康狀況、癥狀、身體缺陷等等相當(dāng)私人的信息。健康小屋體檢中心的信息系統(tǒng)如果被拖庫,會對數(shù)萬人的工作、生活、交友等帶來困擾,其社會影響要比深遠(yuǎn)的多。
因此健康小屋體檢中心客觀上確實(shí)需要建立足夠完善的信息安全管理體系,以便統(tǒng)籌協(xié)調(diào)信息安全工作,有效解決組織面臨的信息安全問題,提高組織的信息安全防護(hù)能力。