信息系统安全管理制度1信息系统的安全管理包括:数据库安全管理和网络设备设施安全管理。2信息中心负责人和计算机安全管理员必须采取有效的方法和技术,防止信息系统数据的丢失、破坏或失密。3利用用户管理模块或其他技术手段对系统用户访问权限进行管理,用户的访问权限由信息中心负责人提出,信息领导小组核准。4信息系统管理人员应熟悉并严格监督数据库使用权限、用户密码使用情况,定期更换用户口令密码。5计算机安全管理员要主动对网络系统实行查询、监控,及时对故障进行有效的隔离、排除和恢复,对服务器及时进行维护和管理。6所有进入网络使用的软盘,U盘,光盘等其他存贮介质必须经过安全管理员同意和检毒,未经检毒杀毒的软盘,绝对禁止上网使用。对造成“病毒”蔓延的有关人员,应严格按照医院信息安全管理制度有关条款给予经济和行政处罚。7所有计算机操作人员必须严格遵守计算机以及其他相关设备的操作规程,禁止其他人员进行与系统操作无关的工作。8计算机管理人员有权监督和制止一切违反安全管理的行为。