-
資安重點關注產業
-
醫療
-
ISO 27799
- 以ISO 27002為基礎
-
通信
- ISO 27011
-
金控
- Topic
-
相關
- ISO 13569
-
醫療資訊安全 (HIS)
Health Information Security
-
具體目標
-
機密性 Confidentiality
- 個人醫療病歷
-
完整性 Integrity
- 病人安全
-
可用性 Availability
-
時間緊急性
- 7*24小時
-
醫療法第七十條
-
病歷保存
- 至少7年
-
未成年者
- 保存至成年後七年
-
通過
-
ISO 27001資安驗證
-
驗證範圍
- 資訊單位
- 資訊機房
- 涵蓋部分
- 醫療資訊系統 (HIS) or
- 電子病歷系統
-
主導稽核員 Lead Auditor
- 至少1人
-
參與
- 衛生署輔導醫院
- 2010年
-
申請
- 醫療機構實施電子病歷與互通補助計畫
- 申請金額 >820萬
-
資安檢查
-
檢核項目
- 8類
- 28項
-
檢核結果
- 合格
- 不合格
- 限期改善
-
申請
- 醫療機構實施電子病歷與互通補助計畫
- 申請金額 <820萬
-
關係與比較
-
ISO 27001 / 27002
- ISMS Process Overview
- Simplified Risk Model (Ref. ISO 13335)
-
11個領域 Domain 章節
-
安全政策
- A5
- 7.2
-
資訊安全組織
- 7.3
- A.6
-
資產管理
- A.7
- 7.4
-
人力資源管理
- A.8
- 7.5
-
實體與環境管理
- A.9
- 7.6
-
通訊與作業管理
- A.10
- 7.7
-
存取控制
- A.11
- 7.8
-
資訊系統獲取,發展與維護
- A.12
- 7.9
-
資訊安全事故管理
- A.13
- 7.10
-
營運持續管理
- A.14
- 7.11
-
遵循性
- A.15
- 7.12
-
Control / Implementation
-
選擇性
- SHOULD
-
強制性
- SHALL
-
修訂
-
修增
- 82項
-
新增
- 2項
- 部分內容要求不一致