医院信息化建设质控评估细则
发布时间:2020-08-09 来源: 党课讲稿 点击:
医院信息化建设质控评估细则 (设百分制评分表,总分以 10%权重计算)
评估项目
评估要素
分值
评估方法
评分标准
组织机构
1.机构建设:有信息化领导小组、有专职科室、有足够的 IT 人员。
2 1.查阅机构、科室、人员等相关文件 1.①若出现安全事故,影响正常医疗业务开展,造成一定社会影响的,组织机构项不得分,即扣10 分; ②无领导小组扣0.5 分;无确定责任科室扣0.5分; ③按每 100 台电脑配备 1 名工程师的标准,IT 人员数量每差 1 名扣 0.5 分。
注:②、③两项 2分扣完为止。
2.制度建设:
1 2.查阅所列 2.①制度不健全
评估项目
评估要素
分值
评估方法
评分标准
有安全保密制度、系统安全制度、数据备份制度、信息系统操作权限分 级 管 理 制度、安全应急预案和相关工作 流 程 并 落实。
制度 扣 0.5 分; ②制度未落实扣0.5 分。
3. 计 划 和 规划:制定信息化工作规划和年度计划并落实。
1 3.查阅相关材料 3. ① 无 工 作 规划,扣 1 分;有规划,但不符合139 工程要求扣0.5 分; ②无工作计划扣0.5 分,计划未落实扣 0.5 分。
4.信息化建设项目向市卫生2 4.抽查2项项目备案材4.未报市卫生部门备案的,每1
评估项目
评估要素
分值
评估方法
评分标准
行政部门备案 料 项扣 1 分,扣完为止。
5.经费比例、预算管理:年度信息化建设(含硬件、软件、网络、耗材、人员)经费不低于医院当年医疗收入的 1%。
4 5.查阅财务数据 5.①信息化建设经费低于 1%,每下降 0.1 扣 0.4分 ②信息化建设无预算扣 0.5 分 软件功能
1. 软 件 系 统(10 分)
①信息系统符合卫生部基本功能规范; ②HIS、LIS、PACS、CIS 系统建设文档(包括合同、项目10 现场查阅文档 1.①按卫生部医院信息系统软件功能规范作自行评估,无评估报告扣 1 分; ②建设文档(包括合同、项目计划、需求说明书、设计说明书、测
评估项目
评估要素
分值
评估方法
评分标准
计划、需求说明书、设计说明书、测试报告、源代码、用户手册、安装 及 配 置 手册、验收报告等)齐全; ③版权属于本单位。
试报告、源代码、用户手册、安装及配置手册、验收报告等)齐全,每差 1 项扣 0.2分(8 分); ③版权(或软件代码)不属于本单位的扣 1 分。
2.数据共享和交换(20 分)
①各信息系统能实现院内共享:
HIS 与 LIS 实现双向接口; HIS 与 PACS 实现双向接口; HIS 与社康站15
2.①HIS 与 LIS无接口扣1分,单向接口扣0.5分; HIS 与 PACS 无接口扣1分,单向接口扣 0.5 分; HIS 与社康站无接口扣1分,单向接口扣 0.5 分; HIS 与社保无接
评估项目
评估要素
分值
评估方法
评分标准
实 现 双 向 接口; HIS 与社保实现双向接口; HIS 与病案首页接口; HIS 与财务接口;综合查询实现统计、财务、HIS 数据统一呈现; 口扣1分,单向接口扣 0.5 分; HIS 与病案首页无接口扣1分,单向接口扣0.5分; HIS 与财务无接口扣1分,单向接口扣 0.5 分; 未实现统计、财务、HIS 数据统一呈现扣 1 分;
HIS 实现合理用药监测; HIS 实现结构化电子病历; 可订制的数据查询; 建立身份证等法律有效证件
无合理用药监测扣 1 分; 未实现结构化电子病历扣2分,半结构化病历扣 1分; 无可订制的数据查询扣 2 分;
评估项目
评估要素
分值
评估方法
评分标准
主索引; 门急诊实现电子处方; 实现预约诊疗服务。
未建立以身份证等法律有效证件为主索引扣2分; 门急诊未实现电子处方扣0.5分; 未实现预约诊疗服务扣 0.5 分; 2.②按市卫生信息化建设要求,在规定时间内完成业务系统与市卫生数 据 中 心 对接。市卫生局前置机管理良好。
5 2.②现场验证各系统接口; 市医学信息中心提供各单位业务系统与市卫生数据中心对接情况;提供前置机上传数据情况。
2.②未在规定时间内完成业务系统与市卫生数据中心对接扣4分;前置机上传数据不及时扣 1 分。
硬件配置 1.①主机系统配置 10 1.现场查看服务器配置 1.可按配置高低酌情扣分
评估项目
评估要素
分值
评估方法
评分标准
②备份系统配置 ③PACS 服务器配置(在线/近线/离线)
①主机系统配置(6 分); ②备份系统配置(2 分); ③ PACS 服 务 器(在线、近线、离线)配置(2分)。
2.①硬件防火墙/防入侵/审计 ②网络防病毒 ③交换机配置 ④路由器配置 ⑤UPS 配置 ⑥ 布 线 系 统( 光 纤 与 铜缆)
10 现场查看设备配置 2. ① 硬 件 防 火墙、防入侵、审计每差一项扣 1分; ②未部署网络防病毒程序扣1分; ③主交换机未实现双机冗余扣 2分; ④无专用的社保路由器扣 1 分; ⑤核心设备未受
评估项目
评估要素
分值
评估方法
评分标准
UPS 保护扣 2 分;楼层交换机未受保护扣 1 分;
⑥光纤布线冗余不足扣 1 分;水平铜缆冗余不足扣 1 分;
安全管理
1.机房安全 ①机房面积与机房管理符合《等保标准》 ②三级信号防雷 ③精密空调 ④气体灭火 ⑤内外网管理( VLAN/ 硬 隔离)
⑥机房巡查/监控报警 10 1.现场查看机房设备; 查阅各类网络文档; 1.①二级以下医院机房面积最小50 平米,三级医院 100 平米;每小 1 平米扣 0.1分; 2 分扣完为止。
②未实现三级信号防雷扣 1 分; ③未部署精密空调扣 1 分; ④未部署气体灭火扣 1 分;
评估项目
评估要素
分值
评估方法
评分标准
⑦外网出口管理 ⑤内外网隔离 2分,物理隔离不扣分,以 VLAN 隔离扣 1 分,内外网未隔离扣2分; ⑥机房无巡查记录扣 0.5 分,未部署监控报警扣0.5 分; ⑦外网出口管理不符合《等保标准》,酌情扣 0.5-2分。
2. 安 全 管 理(10 分)
①安全审计 ② 应 急 预 案(主机/数据库 /UPS/ 主 交换机/光纤/水10 2.场查看机房设备; 查阅各类网络文档; 检查备份文件的时间; 2.①安全审计系统扣 1 分; ②应急预案扣4分;有预案,但缺少要求的环节的,每少一个环节扣 0.5 分;
评估项目
评估要素
分值
评估方法
评分标准
平布线/关键工作站/应用程序)
③与恢复 ③备份扣 3 分,有备份,但备份不及时扣 2 分,无恢复策略扣 2分。
IT 治理
参 照《ISO27001》管理标准评估以下要点:
1.布线点位图/网络结构图 2.主机/交换机 / 路 由 器 / 授权表 3.操作系统/数据库/应用系统/授权表 4.数据库结构/表结构 5.系统流程图 20 现场查阅文档 1.无综合布线点位图扣 2 分;无网络的详细拓朴结构扣 3 分; 2.主机/交换机/路 由 器 的 授 权表,实现管理冗余,每少一项扣0.5 分; 3.操作系统/数据库/应用系统的授权表,实现管理冗余,每少一项扣 0.5 分; 4.HIS/LIS/PACS
评估项目
评估要素
分值
评估方法
评分标准
6.软件手册 7. 作 业 指 导/FAQ 8.接口文档 9.人员分工列表 10. 等 级 评 估报告/软件功能报告 数据库结构,每少一项扣0.5分;HIS/LIS/PACS 数据库表结构,每少一项扣0.5分; 5. 提 供HIS/LIS/PACS 流程图, 每少一项扣 0.5 分; 6. 提 供HIS/LIS/PACS 软件手册,每少一项扣 0.5 分; 7. 提 供HIS/LIS/PACS 作业指导书/FAQ,每少一项扣 0.5分; 8. 提 供HIS/LIS/PACS 接
评估项目
评估要素
分值
评估方法
评分标准
口文档,每少一项扣 0.5 分;; 9.无IT人员分工列表扣 1 分; 10.提供等级评估报告/软件功能评估报告(可自行评估)每少一项扣 0.5 分。
热点文章阅读