よむ、つかう、まなぶ。
【参考資料1-5】医療情報システムの安全管理に関するガイドライン第7.0版 保守委託機関編(案) (24 ページ)
出典
| 公開元URL | https://www.mhlw.go.jp/stf/newpage_73213.html |
| 出典情報 | 健康・医療・介護情報利活用検討会 医療等情報利活用ワーキンググループ(第32回 5/29)《厚生労働省》 |
ページ画像
ダウンロードした画像を利用する際は「出典情報」を明記してください。
低解像度画像をダウンロード
プレーンテキスト
資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。
SDS における確認事項
ガイドライン項目
2.システム設計・
SDS 項番
No.56
運用に必要な規程
類と文書体系
SDS 項目
医療機関等に提供可能なサービス事業者の
BCP 手順書が用意されているか?
No.57.1
「非常時のユーザアカウントや非常時用機能」の
管理手順を提供できるか?
3.責任分界
No.7
医療機関等との契約に安全管理に関する条項
を含めているか?
No.72
適合状況
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
脅威に対する管理責任の範囲について、医療機
関等に明確に示し、その事項を示す文書等を提
はい/いいえ/対象外
示できるか?
No.73
医療機関等から委託をされた範囲において、脅
威に対する管理責任の範囲を医療機関等に明
確に示し、その事項を示す文書等を提示できる
はい/いいえ/対象外
か?
4.リスクアセスメン
No.2、
扱う情報のリストを医療機関等に提示できるか?
トを踏まえた安全管
はい/いいえ/対象外
理対策の設計
5.システム設計の
No.101
見 直し(標準 化対
応等)
システムの移行の際に診療録等のデータを標準
形式で出力・入力できるか?
No.102
マスタデータベースの変更時に過去の診療録等の
情報が変更されないようにしているか?
No.103
旧データ形式使用機関がある間は対応を維持し
ているか?
No.93
電子媒体に保存された情報と見読化手段を対
応付けて管理しているか?
7.情報管理(管
No.51.3 / 53.7
持出時に暗号化等を実施しているか?
理・持出し・破棄
No.51.4 / 53.8
外部ネットワーク接続時に情報漏えい対策を行っ
等)
ているか?
No.51.1、
持ち出し機器にソフトウェアインストール制限があ
るか?
No.33
機器廃棄時に読み出し可能な情報が残らないこ
とを確認しているか?
No.34
廃棄委託業者の監督と破棄確認を行っている
か?
No.74.1 / 91、
不要なリモートログインを制限する仕組みがある
か?
-22-
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
ガイドライン項目
2.システム設計・
SDS 項番
No.56
運用に必要な規程
類と文書体系
SDS 項目
医療機関等に提供可能なサービス事業者の
BCP 手順書が用意されているか?
No.57.1
「非常時のユーザアカウントや非常時用機能」の
管理手順を提供できるか?
3.責任分界
No.7
医療機関等との契約に安全管理に関する条項
を含めているか?
No.72
適合状況
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
脅威に対する管理責任の範囲について、医療機
関等に明確に示し、その事項を示す文書等を提
はい/いいえ/対象外
示できるか?
No.73
医療機関等から委託をされた範囲において、脅
威に対する管理責任の範囲を医療機関等に明
確に示し、その事項を示す文書等を提示できる
はい/いいえ/対象外
か?
4.リスクアセスメン
No.2、
扱う情報のリストを医療機関等に提示できるか?
トを踏まえた安全管
はい/いいえ/対象外
理対策の設計
5.システム設計の
No.101
見 直し(標準 化対
応等)
システムの移行の際に診療録等のデータを標準
形式で出力・入力できるか?
No.102
マスタデータベースの変更時に過去の診療録等の
情報が変更されないようにしているか?
No.103
旧データ形式使用機関がある間は対応を維持し
ているか?
No.93
電子媒体に保存された情報と見読化手段を対
応付けて管理しているか?
7.情報管理(管
No.51.3 / 53.7
持出時に暗号化等を実施しているか?
理・持出し・破棄
No.51.4 / 53.8
外部ネットワーク接続時に情報漏えい対策を行っ
等)
ているか?
No.51.1、
持ち出し機器にソフトウェアインストール制限があ
るか?
No.33
機器廃棄時に読み出し可能な情報が残らないこ
とを確認しているか?
No.34
廃棄委託業者の監督と破棄確認を行っている
か?
No.74.1 / 91、
不要なリモートログインを制限する仕組みがある
か?
-22-
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外