您的位置: 首页 » 法律资料网 » 法律法规 »

《深圳经济特区实施〈医疗机构管理条例〉若干规定》实施细则(2004年)

时间:2024-07-24 06:40:23 来源: 法律资料网 作者:法律资料网 阅读:8702
下载地址: 点击此处下载

《深圳经济特区实施〈医疗机构管理条例〉若干规定》实施细则(2004年)

广东省深圳市人民政府


《深圳经济特区实施〈医疗机构管理条例〉若干规定》实施细则

(1997年11月7日深圳市人民政府令第65号发布,根据2002年7月23日深圳市人民政府令第118号修订,根据2004年8月26日深圳市人民政府令第135号第二次修订)

  第一条 根据《深圳经济特区实施〈医疗机构管理条例〉若干规定》(以下简称《规定》)第五十一条的规定,制定本实施细则。
  第二条 市卫生行政管理部门根据每1万人口(包括暂住人口)设立1个医疗机构的原则对医疗机构实施总量控制,各区结合本区的人口分布、医疗资源、医疗需要和现有医疗机构的分布等实际情况,制定本区的医疗机构设置规划,报市卫生行政管理部门核定。
  市卫生行政管理部门在各区制定的规划基础上,根据统筹规划的原则,制定全市的医疗机构设置规划。
  第三条 区卫生行政管理部门在市卫生行政管理部门公布的受理期间统一受理医疗机构的开办申请。
  申请开办医疗机构的单位或个人,应向拟申请开办医疗机构所在地的区卫生行政管理部门提交筹建申请。
  第四条 公民申请开办个体或合伙诊所的,应具备下列条件:
  (一)具有医师以上专业技术资格并取得《执业资格证书》;
  (二)身体健康且能亲自主持医疗工作;
  (三)至申请日止,2年内未发生2级以上医疗事故。
  第五条 申请开办门诊部、诊所的单位或个人应向卫生行政管理部门提交下列材料:
  (一)拟设医疗机构的名称、地址;
  (二)开设的科目、医疗设备、专业卫生人员状况;
  (三)拟设医疗机构的建筑面积;
  (四)污水、污物的处理方案。
  第六条 申请开办医院的单位或个人,向卫生行政管理部门提交的《可行性分析报告》应包括以下内容:
  (一)拟设医疗机构的名称、地址;
  (二)拟设医疗机构服务方式、服务时间和诊疗科目;
  (三)拟设医疗机构建筑面积、医院床位编制;
  (四)拟设医疗机构的组织结构、专业卫生人员状况;
  (五)拟设医疗机构的仪器、设备配备;
  (六)污水、污物的处理方案。
  第七条 区卫生行政管理部门应将开办医疗机构的申请及其他应提供的材料提交医疗机构专家评议委员会评议。
  医疗机构专家评议委员会评议时,参加评议的委员的人数必须超过专家评议委员会总人数的二分之一;申请须经三分之二以上到会委员评议通过,方为合格。
  第八条 对经医疗机构专家评议委员会评议合格的申请者,区卫生行政管理部门根据医疗机构设置规划审核后,做出批准或不批准的决定。
  对予以批准的申请者,由所在区卫生行政管理部门核发《医疗机构筹建批准书》;对不予批准的,应以书面形式说明理由并通知申请者。
  第九条 《医疗机构筹建批准书》从核发之日起,有效期为:
  (一)三级医院为5年;
  (二)二级医院为3年;
  (三)一级医院为1年;
  (四)门诊部为1年;
  (五)诊所为半年。
  申请筹建医院的,在《医疗机构筹建批准书》有效期内不能完成筹建工作的,可在有效期届满前30日内,向区卫生行政管理部门申请延期,经核准后,可延期半年至1年。
  未取得《医疗机构筹建批准书》或持失效的《医疗机构筹建批准书》,不得从事医疗机构的筹建活动。
  第十条 取得《医疗机构筹建批准书》的单位或个人,其筹建工作完成后,应向区卫生行政管理部门申请执业登记。申请医疗机构执业登记时,申请者应按《规定》第十条提交相关证明材料。
  第十一条 区卫生行政管理部门在受理医疗机构执业登记申请后30日内,应按《规定》进行审查和实地核实。对符合执业条件的申请者,发给《医疗机构执业许可证》;对不符合执业条件的申请者,应限期改正。
  第十二条 医疗机构变更名称、地址、主要负责人、诊疗科目、床位等,应向区卫生行政管理部门提出申请,并提交下列材料:
  (一)《医疗机构变更登记申请书》;
  (二)申请变更登记的原因和理由;
  (三)卫生行政管理部门规定应提交的其他材料。
  区卫生行政管理部门应在受理申请之日起30日内做出是否批准变更的决定。但对变更主要负责人、诊疗科目、床位的,区卫生行政管理部门须先提交医疗机构专家评议委员会评议,并根据医疗机构专家评议委员会的评议结果和医疗机构设置规划做出是否批准变更的决定。
  第十三条 卫生行政管理部门依照国家有关规定对医疗机构实行校验制度。
  第十四条 医疗机构应在校验期满前1个月,向区卫生行政管理部门提出校验申请,并提交下列材料:
  (一)医疗机构校验申请书;
  (二)《医疗机构执业许可证》副本;
  (三)负责人名单和卫生技术人员名单等有关材料。
  区卫生行政管理部门应在受理校验申请之日起30日内完成校验。
  第十五条 区卫生行政管理部门应将本区医疗机构的开办、变更、注销和校验情况定期向社会公布。
  第十六条 医疗机构一般只能使用1个名称。名称的使用应符合以下原则:
  (一)名称由识别名和专有名组成。专有名应与医疗机构规模、诊疗科目相适应;
  (二)企事业单位、社会团体开办的医疗机构应以设置单位名称作为识别名;个人和合伙开办的医疗机构应以个人姓名或姓作为识别名;
  任何医疗机构不得以行政区划名称作为医疗机构识别名称。
  第十七条 不同申请者申请使用相同名称时,由申请在先的单位或个人使用该名称。
  第十八条 个人和合伙诊所不得聘用卫生技术人员从事医疗专业工作。
  其他医疗机构聘用卫生技术人员从事医务工作时,应在聘用之日起7日内书面告知其所在地的区卫生行政管理部门,并应提供下列材料:
  (一)用人单位的《医疗机构执业许可证》;
  (二)被聘用人员的身份证和《执业资格证书》原件及复印件;
  (三)被聘用人员的离退休证明、待业证明或辞职证明等有关证明材料;
  (四)医疗机构与被聘用人签订的聘用合同。
  第十九条 医疗机构必须按照许可的科目执业,不得超范围开设科目,从事诊疗活动。
  第二十条 医疗机构不得截留鼠疫、霍乱、结核等国家禁止截留的传染病病人。
  第二十一条 医疗机构应按规定设置药房,并凭处方笺发药,不得对外销售药品。
  第二十二条 未领取制剂许可证的医疗机构不得配制制剂;已取得制剂许可证的医疗机构,配制的制剂只能供本医疗机构治疗的患者使用,不得以任何方式销售配制的制剂。
  第二十三条 医疗机构不得使用未经检定或检定不合格的计量器具。
  第二十四条 医疗广告必须遵守国家和地方广告管理的有关规定。
  第二十五条 医疗机构的标牌应按市卫生行政管理部门规定的标准制作。
  第二十六条 医疗机构的卫生技术人员上岗时必须统一着装,并佩戴卫生行政管理部门统一印制的上岗证。
  第二十七条 未取得或持失效的《医疗机构筹建批准书》从事医疗机构筹建活动的,由卫生行政管理部门责令其停止非法筹建活动,并处3千元罚款。
  第二十八条 医疗机构超出《医疗机构执业许可证》核定的范围开设科目的,由卫生行政管理部门责令其撤销非法开设的科目,没收其非法开设科目所使用的药品、器械及非法所得,并处以5千元至2万元罚款;拒不改正的,吊销其《医疗机构执业许可证》。
  第二十九条 医疗机构未经批准,擅自变更名称或主要负责人的,由卫生行政管理部门处以3千元罚款。擅自变更地址的,由卫生行政管理部门责令其改正并处以1万元罚款;拒不改正的,吊销其《医疗机构执业许可证》。
  第三十条 医疗机构违反规定不申请校验且继续从事诊疗活动的,由卫生行政管理部门责令其限期补办校验手续,并处以5千元罚款;拒不办理校验手续的,吊销其《医疗机构执业许可证》。
  第三十一条 医疗机构的名称不符合规定要求的,由卫生行政管理部门责令其改正;拒不改正的,处以3千元罚款,并可由卫生行政管理部门强制改正。
  第三十二条 医疗机构违反规定聘用人员从事医疗卫生技术工作的,由卫生行政管理部门责令其改正,并处以5千至1万元罚款;情节严重的,责令其停业整顿,或吊销其《医疗机构执业许可证》。
  第三十三条 医疗机构截留鼠疫、霍乱、结核等国家禁止截留的传染病病人的,由卫生行政管理部门处以1万元罚款。
  第三十四条 未使用市卫生行政管理部门统一印制的病历、诊疗手册、处方笺、证明书的,由卫生行政管理部门责令其改正,并处以1千元罚款。
  第三十五条 医疗机构违反规定设置药房或不凭处方笺发药或对外销售药品的,由卫生行政管理部门责令其改正,并处以5千元罚款。
  第三十六条 医疗机构违反规定设置标牌的,由卫生行政管理部门责令其改正;拒不改正的,处1千元罚款,并由卫生行政管理部门强制改正,改正费用由医疗机构承担。
  第三十七条 医疗机构超过3个月不向卫生行政管理部门缴纳管理费的,每超一天加收5‰的滞纳金。
  第三十八条 对医疗机构的同一违法行为,由先行检查发现的卫生行政管理部门处罚,市、区卫生行政管理部门不得重复处罚。
  第三十九条 本实施细则自发布之日起施行。



国家开发银行计算机信息系统安全保密暂行办法

国家开发银行办公厅


国家开发银行计算机信息系统安全保密暂行办法
国家开发银行办公厅


第一章 总则
第一条 国家开发银行(以下简称“本行”)计算机应用系统是本行信息和业务处理的核心技术手段,为了保护本行计算机信息系统的安全,特制订本办法。
第二条 本办法所称的计算机系统,是指由计算机、数据信息网络及其相关和配套的设备、设施构成的。它是按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。
第三条 本办法下列用语的含义:
计算机信息系统安全是指计算机信息系统的硬件、软件、网络和数据的安全必须受到保护,不因自然的和人为的原因而遭到破坏、更改和丢失,以保证计算机信息系统能连续正常运行。
计算机保密是指利用密码技术对信息进行加密处理,防止信息非法泄露。
第四条 计算机信息系统的安全保密,应当保障计算机、数据信息网络及其相关的和配套的设备、设施的安全,保障运行环境(机房)的安全,保障信息的安全,保障计算机和网络功能的正常发挥,防止和处理政治因素造成的失泄密、人为或自然灾害等造成的破坏,以及防止利用计算
机犯罪等。
第五条 在行电子化领导小组的领导下,电脑中心、行保密办主要负责行计算机信息系统安全保密工作,办公厅给予支持。
第六条 各有关厅局必须指定专人负责本单位有关信息系统的安全保密工作,其主要任务是:定期向电脑中心、行保密办通报安全保密工作情况;督促本单位安全保密措施的贯彻执行;组织安全保密检查、进行安全保密教育。
第七条 任何单位和个人,不得利用我行信息系统从事危害我行利益的活动,不得危害我行信息系统的安全。

第二章 计算机及网络系统
第八条 购置设备要经过周密调查,慎重选型;落实售后服务和软、硬件后援,严格验收;对通信设备要特别考虑其保密性能。
第九条 对引进的各种服务器,在应用系统投入运行之前,应报请国家安全部门进行保密检查,系统运行期间,不得随意更动系统配置。
第十条 建立常规硬件系统维护管理制度,保持维护计算机和网络、设备、工具和资料处于良好状态,备件应有库存帐,可随时查阅,并根据具体情况补充和更新。防止重大事故,应有应急处理的措施。
第十一条 操作人员必须进行必要的培训,并经考试合格后方准持证上岗操作。操作人员必须严格按规程进行操作。
第十二条 重要业务部门的实时应用系统要求软件、数据有备份;有故障时的处理措施,并应对工作人员定期进行训练和演习。根据具体情况,有计划地安排配置备份机。
第十三条 应用系统在设计上严格控制涉密文件信息查询检索的人员范围,严格管理用户使用权限。系统软硬件一经安装、调试、正式运行,未经电脑中心许可,不得自行对其更改配置或移动位置。
第十四条 各厅局制定设备、软件管理细则,应用软件开发要严格按照我行有关规定执行,实现《国家经济信息系统设计与应用系统标准规范》中的安全保密要求。
第十五条 应用系统版本的更改、更新必须报电脑中心批准后由技术人员进行。应用系统的文档资料,无关人员一律不得查阅。
第十六条 传输秘密以上级别的信息时,通信两端设备需在相应安全环境中,对所传输数据,要采取加密措施。

第三章 介质(资料)的储送
第十七条 对应用系统使用、产生的介质或资料要按其重要性进行分类,对存放有关键或重要数据的介质(资料),如会计帐、计划统计表格,应复制必要的份数,并分别存放在不同的安全地方,建立严格的保密保管制度。
第十八条 保留在机房内的介质(资料),应为系统有效运行所必需的最少数量,除此之外,不应保留在机房内。
第十九条 存放机房内的介质(资料)应该存放于防火、防高温、防震、防电磁场、防静电及防盗的房间或保险柜中。
第二十条 介质(资料)库,应设专人负责登记保管,未经批准,不得随意提供介质(资料)。
第二十一条 在使用介质(资料)期间,应严格按国家保密规定控制转借或复制,需要使用或复制的须经主管部门批准。
第二十二条 对所有介质(资料)应定期检查,要考虑介质的安全保存期限,及时更新复制。损坏、废弃或过时的介质(资料)应由专人负责处理,秘密级以上的介质(资料)在过保密期或废弃不用时,要及时销毁。
第二十三条 机密数据处理作业结束时,应及时清除存储器、联机磁带、磁盘及其它介质上有关作业的程序和数据,应及时销毁废弃的打印纸。

第四章 计算机及网络系统的环境
第二十四条 机房环境的选择,应符合国家标准GB2887《计算机站场地技术要求》的有关规定。机房主体结构应具有与其功能相适应的抗震性、辐射屏蔽、防水等级和耐火等级。变形缝和伸缩缝等不应穿过机房。机房应设置齐全灵敏的火灾、渗漏水报警和足够的灭火、排水系统
,应设置灵敏的温度、湿度传感器。空调的制冷能力需留有一定的余量并配有备用空调设备。中心机房应配有独立的供电、变电设备,供电功率需留有余量。
第二十五条 机房选点尽量避开便于驻留无关人员的场所。
第二十六条 计算机系统设备场地,应具备应急照明供电;应急报警设施,应急安全断电线路。中心机房应有若干设有明显标志的疏散出口。
第二十七条 在计算机房、办公设施、通讯及动力设施附近施工危害计算机信息系统安全的,由电脑中心会同有关单位进行交涉。
第二十八条 制定机房出入管理制度,对每个工作人员授予不同权限,规定活动区域。设立值班人员负责监督制度的执行和安全保卫工作。

第五章 安全保密制度
第二十九条 计算机信息系统的建设和应用,应当遵守国家有关法律、行政法规和本行其它有关规定。
第三十条 计算机信息系统实行安全等级保护。存储国家秘密信息的计算机,应按所存储信息的最高密级标明,并按相应密级的文件进行管理,并采取相应的保密措施。机密级及以上国家秘密信息不得进入计算机信息系统。安全等级的划分标准和安全等级保护的具体办法由电脑中心、
办公厅商国家有关部门制定。
第三十一条 计算机机房、办公设施、通讯及动力设施应当符合国家标准和国家有关规定。在上述设施附近施工,不得危害我行信息系统的安全。因施工危害计算机信息系统安全的,由电脑中心会同有关单位进行交涉。
第三十二条 未经许可不得随意使用调制解调器等设备与因特网联网,个别确因特殊工作需要的应事先与电脑中心取得沟通并征得同意。
第三十三条 携带或邮寄计算机介质(资料)进出国家开发银行的,应当如实向电脑中心申报。
第三十四条 各厅局应当自行建立健全安全管理制度,负责本单位计算机信息系统安全保密工作。
第三十五条 对计算机信息系统中发生的案件,有关厅局应在24小时内向电脑中心、行保密办报告。
第三十六条 对计算机病毒、我行电子信息系统的安全保密等方面研究工作,由电脑中心和行保密办归口管理。

第六章 人员内控管理
第三十七条 人员审查
人员的审查必须根据金融电子化系统所规定的安全等级来确定审查标准。凡接触系统安全三级以上信息系统的所有人员,必须按机要人员的条件进行审查。
第三十八条 关键岗位人选
对金融电子化系统的关键岗位人选,如安全负责人、系统管理员等,不仅需要进行严格的政审,还要考核其业务能力,以保证这部分人员可信可靠,胜任本职工作。必要时要实行定期强制休假。
第三十九条 人员培训
对在金融电子化系统上岗的所有工作人员,均需由有关部门组织上岗培训,包括计算机及网络操作、维护培训、应用软件操作培训、金融电子化系统安全课程及保密教育培训,经培训合格的人员持证上岗工作。对培训不合格者或未参加培训者,严禁上岗工作。
第四十条 人员考核
人事部门要定期组织有关方面人员对金融电子化系统所有的工作人员从政治思想、业务水平、工作表现、遵守安全规程等方面进行考核,对于考核发现有违反安全法规行为的人员或发现不适于接触金融电子化系统的人员要及时调离岗位,不应让其再接触系统,对情节严重的应追究其法
律责任。
第四十一条 签订保密契约
对于所有进入金融电子化系统工作的人员,均应签订保密契约,承诺其对系统应尽的安全保密义务,保证在岗工作期间和离岗后均不得违反保密契约,泄漏系统秘密。对违反保密契约的,应有惩处条款。对接触机密信息的人员,应规定在离岗后的多长时期内不得离境。
第四十二条 人员调离
对调离人员,特别是因不适合安全管理要求被调离的人员,必须严格办理调离手续。进行调离谈话,承诺其调离后的保密义务,交因所有钥匙及证件,退还全部技术手册、软件及有关资料。更换系统口令和机要锁。自调离决定通知之日起,必须立即进行上述工作,不得拖延。

第七章 操作安全管理
第四十三条 系统操作安全管理目标
系统操作是指金融电子化系统的人员开发、操作、维护、管理电子化系统的行为或活动。金融电子化系统操作安全管理的目标是:
1.对系统管理及系统操作均应进行有效的监督或监控;
2.所有接触系统的人员均应承担与其工作性质相应的安全责任。
第四十四条 操作人员分类
对金融电子化系统的操作人员,应根据确保金融电子化系统有限职责、有限使用授权原则进行分类。
1.一线生产系统操作、管理人员;
2.二线监督系统操作、管理人员;
3.办公自动化系统操作、管理人员;
4.硬件维修人员;
5.软件开发、维护人员;
6.系统分析人员;
7.系统稽核人员、安全管理人员;
8.行政管理人员。
系统开发人员与系统操作人员应严格限定业务分工,不得交叉使用。
第四十五条 系统操作控制管理
1.应按照分工负责、互相制约的原则制定各类系统操作人员的职责,职责不允许交叉覆盖。
2.各类人员在履行职责时要按规定行事,不得从事超越自己职能以外的任何作业,如操纵系统、更改数据等。
3.一线生产系统和二线监督系统进行系统维护、复原、强行更改数据时,至少应有两名操作人员在场、并进行详细的登记及签名。
4.七类人员有权对一线生产系统和一类人员进行监督与核查,但该过程必须履行必要的手续和按照一定的程序进行。
5.应为长期从事计算机工作的人员创造合适的人机工作环境。使他们享有相应的劳动保护,定期进行专门体检,保持身心健康。

第八章 安全保密监督
第四十六条 电脑中心和行保密办对计算机信息系统安全保密工作行使下列监督职权:
(一)监督、检查、指导计算机信息系统安全保密工作;
(二)检查危害计算机信息系统安全的违规事件;
(三)履行计算机信息系统安全保密工作的其它监督职责。
第四十七条 电脑中心和行保密办发现影响计算机信息系统安全保密的隐患时,应当及时通知使用单位采取安全保护措施,在紧急情况下,有权直接先采取必要的措施,然后再向领导报告,遇有重大问题,可以要求召集行电子化领导小组成员会议商议对策。

第九章 奖励和惩处
第四十八条 违反本办法的规定,有下列行为之一的,由行电子化领导小组处以警告或者停机整顿,严重的应依据《中华人民共和国保守国家秘密法》的有关条款进行处理并追究单位领导的责任。
(一)违反计算机信息系统安全等级制度,危害计算机信息系统安全的;
(二)不按照本办法规定时间报告计算机信息系统中发生的案件的;
(三)接到我行有关要求改进安全保密状况的通知后,在限期内不予改进的;
(四)对本办法贯彻不力,造成事故隐患,影响系统正常运行的;
(五)违反本办法造成严重损失或造成重大失泄密的。
第四十九条 对于引入计算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可使用计算机信息系统安全专用产品的单位和个人,由电脑中心和行保密办给予严肃处理。
第五十条 凡是认真贯彻本规定要求,维护系统安全运行,杜绝事故发生,防止失泄密成绩显著者,或迅速排除故障,恢复系统正常运行或减少损失者,均应视情况给予表扬或奖励。

第十章 附则
第五十一条 各厅局可以根据本办法制定暂行细则,但应报电脑中心和行保密办备案。
第五十二条 计算机病毒的防治工作属本暂行办法的重要内容,具体按照《国家开发银行防治计算机病毒规定》执行。
第五十三条 本办法由电脑中心和行保密办负责解释。
第五十四条 本办法自发布之日起施行。



1998年2月24日

企业内部控制应用指引第18号——信息系统

财政部


企业内部控制应用指引第 18 号——信息系统

第一章 总则

第一条 为了促进企业有效实施内部控制,提高企业现代化管理水平,减少人为因素,根据有关法律法规和《企业内部控制基本规范》,制定本指引。

第二条 本指引所称信息系统,是指企业利用计算机和通信技术,对内部控制进行集成、转化和提升所形成的信息化管理平台。

第三条 企业利用信息系统实施内部控制至少应当关注下列风险:

(一)信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下。

(二)系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制。

(三)系统运行维护和安全措施不到位,可能导致信息泄漏或损,系统无法正常运行。

第四条 企业应当重视信息系统在内部控制中的作用,根据内部控制要求,结合组织架构、业务范围、地域分布、技术能力等因素,制定信息系统建设整体规划,加大投入力度,有序组织信息系统开发、运行与维护,优化管理流程,防范经营风险,全面提升企业现代化管理水平。

企业应当指定专门机构对信息系统建设实施归口管理,明确相关位的职责权限,建立有效工作机制。企业可委托专业机构从事信息系统的开发、运行和维护工作。

企业负责人对信息系统建设工作负责。

第二章 信息系统的开发

第五条 企业应当根据信息系统建设整体规划提出项目建设方案,明确建设目标、人员配备、职责分工、经费保障和进度安排等相关内容,按照规定的权限和程序审批后实施。

企业信息系统归口管理部门应当组织内部各单位提出开发需求和关键控制点,规范开发流程,明确系统设计、编程、安装调试、验收、上线等全过程的管理要求,严格按照建设方案、开发流程和相关要求组织开发工作。

企业开发信息系统,可以采取自行开发、外购调试、业务外包等方式。选定外购调试或业务外包方式的,应当采用公开招标等形式择优确定供应商或开发单位。

第六条 企业开发信息系统,应当将生产经营管理业务流程、关键控制点和处理规则嵌入系统程序,实现手工环境下难以实现的控制功能。

企业在系统开发过程中,应当按照不同业务的控制要求,通过信息系统中的权限管理功能控制用户的操作权限,避免将不相容职责的处理权限授予同一用户。

企业应当针对不同数据的输入方式,考虑对进入系统数据的检查和校验功能。对于必需的后台操作,应当加强管理,建立规范的流程制度,对操作情况进行监控或者审计。

企业应当在信息系统中设置操作日志功能,确保操作的可审计性。对异常的或者违背内部控制要求的交易和数据,应当设计由系统自动报告并设置跟踪处理机制。

第七条 企业信息系统归口管理部门应当加强信息系统开发全过程的跟踪管理,组织开发单位与内部各单位的日常沟通和协调,督促开发单位按照建设方案、计划进度和质量要求完成编程工作,对配备的硬件设备和系统软件进行检查验收,组织系统上线运行等

第八条 企业应当组织独立于开发单位的专业机构对开发完成的信息系统进行验收测试,确保在功能、性能、控制要求和安全性等方面符合开发需求。

第九条 企业应当切实做好信息系统上线的各项准备工作,培训业务操作和系统管理人员,制定科学的上线计划和新旧系统转换方案,考虑应急预案,确保新旧系统顺利切换和平稳衔接。系统上线涉及数据迁移的,还应制定详细的数据迁移计划。

第三章 信息系统的运行与维护

第十条 企业应当加强信息系统运行与维护的管理,制定信息系统工作程序、信息管理制度以及各模块子系统的具体操作规范,及时跟踪、发现和解决系统运行中存在的问题,确保信息系统按照规定的程序、制度和操作规范持续稳定运行。

企业应当建立信息系统变更管理流程,信息系统变更应当严格遵照管理流程进行操作。信息系统操作人员不得擅自进行系统软件的删除、修改等操作;不得擅自升级、改变系统软件版本;不得擅自改变软件系统环境配置。

第十一条 企业应当根据业务性质、重要性程度、涉密情况等确定信息系统的安全等级,建立不同等级信息的授权使用制度,采用相应技术手段保证信息系统运行安全有序。

企业应当建立信息系统安全保密和泄密责任追究制度。委托专业机构进行系统运行与维护管理的,应当审查该机构的资质,并与其签订服务合同和保密协议。

企业应当采取安装安全软件等措施防范信息系统受到病毒等恶意软件的感染和破坏。

第十二条 企业应当建立用户管理制度,加强对重要业务系统的访问权限管理,定期审阅系统账号,避免授权不当或存在非授权账号,禁止不相容职务用户账号的交叉操作。

第十三条 企业应当综合利用防火墙、路由器等网络设备,漏洞扫描、入侵检测等软件技术以及远程访问安全策略等手段,加强网络安全,防范来自网络的攻击和非法侵入。

企业对于通过网络传输的涉密或关键数据,应当采取加密措施,确保信息传递的保密性、准确性和完整性。

第十四条 企业应当建立系统数据定期备份制度,明确备份范围、频度、方法、责任人、存放地点、有效性检查等内容。

第十五条 企业应当加强服务器等关键信息设备的管理,建立良好的物理环境,指定专人负责检查,及时处理异常情况。未经授权,任何人不得接触关键信息设备。