ImageVerifierCode 换一换
格式:DOC , 页数:7 ,大小:15KB ,
资源ID:1626160      下载积分:8 积分
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wnwk.com/docdown/1626160.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(2023年县区医疗经办机构内控信息风险处置预案 .doc)为本站会员(sc****y)主动上传,蜗牛文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知蜗牛文库(发送邮件至admin@wnwk.com或直接QQ联系客服),我们立即给予删除!

2023年县区医疗经办机构内控信息风险处置预案 .doc

1、XX县区医疗经办机构内控信息风险处置预案 XX县区社保经办机构内控信息风险处置预案 为进一步加强社保局计算机信息科技风险管理,以科学开展观为指导,立足保障社会保险稳健运行、稳步开展,坚持风险防范优先和标本兼治的原那么,积极利用科技手段和先进技术提高风险防范水平,全面落实社保信息科技根底工作标准,合理部署和利用信息平安根底设施,提高信息系统平安保护等级,加快构建完备的信息科技风险防范组织体系、制度体系和工作机制,有效防范和化解各类社保信息科技风险,特制定社保局计算机信息科技风险防范处置预案。 一、总那么 (一)编制目的 为进一步加强社保局计算机信息科技风险管理,以科学开展观为指导,立足保障社会保

2、险业务稳健运行、稳步开展,坚持风险防范优先和标本兼治的原那么,积极利用科技手段和先进技术提高风险防范水平,全面落实信息科技根底工作标准,合理部署和利用信息平安根底设施,提高信息系统平安保护等级,加快构建完备的信息科技风险防范组组织体系、制度体系和工作机制,有效防范和化解各类信息科技风险,特制定本信息科技风险防范处置预案。 (二)工作原那么 通过建立有效的信息科技风险治理机制,实现对信息系统风险的识别、计量、评价、预警和控制,保障信息系统平安、持续、稳健运行 (三)适用范围本预案适用于XX县区社保局社保基金计算机业务发生的重特大信息科技风险事故。 二、组织机构与职责 区社保局成立计算机社保信息科

3、技风险管理领导小组,作为应对信息科技风险管理的议事、决策、协调、处置机构。 (一)计算机社保计算机信息科技风险领导小组的组成与职责 1、计算机社保信息科技风险领导小组组成。区社保局成立“一把手为主要负责人的社保局计算机信息科技风险领导小组,负责本单位及辖属机构社保基金计算机信息科技风险的识别、评估、监控等工作。 2、计算机社保信息科技风险领导小组的职责。(1)定期召开会议,听取相关科室对计算机信息科技风险管理工作及后续工作的汇报,及时总结和分析有关计算机科技信息风险管理的重要信息,及时调整防范措施。 (2)稽核审计部门明确信息科技审计专职岗位,负责区社保局及各业务部门计算机信息科技审计稽核工作

4、,定期组织信息科技审计培训,加大信息科技审计稽核力度。 (3)区社保局设立信息科技平安监管网络系统,加强对区社保局机房根底设施平安监控,同时也将机房消防平安工作纳入检查范围。 (4)配备一名业务技术过硬,熟练计算机系统,并能够胜任科技风险管理工作的专业人员,提高信息科技风险管控水平。定期组织科技风险管理人员的培训,提高风险管理人员的技术能力和职业道德水平,增强信息科技风险识别、评估、审计和控制能力。 (5)完成社保基金信息科技风险管理领导小组交办的其他工作 3、构建计算机社保信息科技风险管理制度体系。 (1)在原信息科技根底工作标准的根底上,进一步梳理、修订和完善有关规章制度,确保规章制度适应

5、科技风险管理的需要。 (2)定期对各项工作流程进行评估、分析和完善,增强操作的科学性、合理性和可操作性(3)建立起具有较强可操作性的信息科技风险评估、监督、审计工作流程,标准信息科技风险监督、审计稽核行为。 五、社保计算机科技信息风险突发事件的报告 (一)突发事件报告的根本原那么 1、及时性。最先得悉社保基金信息科技风险突发事件发生信息的部门或机构人员,应当在第一时间按规定报告上级部门或相关机构。 2、准确性。报告内容要客观真实,不得主观臆断。 3、标准性。报告内容要符合有关要求。 (二)事件发生的主要内容。 1、事件涉及的机构名称、地点、时间。 2、事件发生的原因、性质、类型、等级、可能涉及

6、的金额及人员,损失程度,影响范围等。 (三)事件报告的一般程序。根据事件的性质,及时上报。 六、社保计算机信息科技风险分类及上报程序 (一)系统风险,因主机故障而产生的业务交易堵塞,信息科技风险平安员或前台营业人员及时 上相关部门,并采取相应的应急措施。直管部门根据事件情况,判断事件类型,采取对应的应急措施。 (二)监控风险,因监控软件存在缺陷,而造成业务无法办理,信息科技风险平安员或前台人员应及时 上报,采取相应措施,恢复系统监控。 七、应急晌应及启动 (一)根据事件类型,由社保基金信息科技管理领导小组启动应急预案。 (二)重特大系统事故,由本单位根据事件类型,启动相应的应急预案,保障业务的

7、正常开展。 (三)重大监控风险,由营业网点相关人员上报,根据事件类型及情况,启动相应的应急措施。 八、后期处置 (一)事件应急处置工作结束后,相关部门和机构要做好组织、协调工作,恢复正常营业秩序,协调新闻单位做好正面宣传报道工作,把握正确的舆论宣传导向,最大限度地降低突发事件带来的不良影口向。 (二)评估与总结。事件结束后,依照专业、权限和有关规定组成专项调查组对事件及处置工作进行及时调查,评估与总结,事件发生责任单位应当予以配合。 (三)对事件的调查应当及时、准确,要查清事件的性质、原因和责任,总结教训并提出防范和改进措施。调查结束后,要形成书面调查报告逐级上报。 九、保障措施 (一)通讯保障 1、区社保局与市社保局及事件发生地政府职能部门保持必要的联系,并建立信息风险共享平台。 2、社保基金科技信息风险管理办公室应集中掌握小组成员联系 及其他联系方式,确保信息畅通。 XX县区社会保险事业管理局二oo九年五月十二日 内容总结(1)2、事件发生的原因、性质、类型、等级、可能涉及的金额及人员,损失程度,影响范围等(2)(二)监控风险,因监控软件存在缺陷,而造成业务无法办理,信息科技风险平安员或前台人员应及时 上报,采取相应措施,恢复系统监控(3)(二)重特大系统事故,由本单位根据事件类型,启动相应的应急预案,保障业务的正常开展

copyright@ 2008-2023 wnwk.com网站版权所有

经营许可证编号:浙ICP备2024059924号-2