:::

詳目顯示

回上一頁
題名:整合ISO 27001 與 ISO 27799 應用於護理資訊之探討
書刊名:電腦稽核
作者:林宜隆 引用關係陳珮菁陳高宏李正元劉世詳謝宗翰羅尹伶
出版日期:2014
卷期:30
頁次:頁1-11
主題關鍵詞:ISMS管理安全措施護理資訊ISO 27001ISO 27799ISMS management security measuresNursing informatics
原始連結:連回原系統網址new window
相關次數:
  • 被引用次數被引用次數:期刊(1) 博士論文(0) 專書(0) 專書論文(0)
  • 排除自我引用排除自我引用:1
  • 共同引用共同引用:16
  • 點閱點閱:66
依據台灣醫院協會(2012)一項「醫院因應個人資料保護法問卷調查」統計,已完成因應措施之醫療機構,僅占調查總家數之4.73%,其主要原因為對法律了解不足(72.78%)及員工對個資保護意識不足(70.41%)所致。健保局為因應電子化政府的推動,建置健保IC卡及電子病歷交換等技術,並培訓醫院資訊安全種子,提供ISO 27001:2005資訊安全管理國際標準驗證服務,至2013年2月8日全國已有93家通過驗證。本文以ISMS:ISO 27001:2005為基礎,並彙整出ISO 27001管理要項(133項)與為醫療照顧產業的特殊屬性制定的ISO 27799:2008,運用P-D-C-A循環流程及林宜隆教授所提出之PLSE Model四大構面,建立ISMS管理安全措施工作要項於護理資訊。
A survey on "Hospital Response to the Personal Information Protection Act" conducted by Taiwan Hospital Association shows that only 4.73% of the surveyed hospitals have implemented measures to comply with the Act. Those which have not complied with the Act were mainly constrained by unfamiliarity with the law (72.78%) and lack of awareness of personal information protection among employees (70.41%). In line with the government's promotion of e-government services, Bureau of National Health Insurance has implemented numerous measures, including use of Health Insurance IC Card, electronic medical history exchange, training of seed hospital specialists in charge of information security, and certification of ISO 27001:2005. As of Feb 8, 2013, 93 hospitals islandwide have passed the certification. Based on ISMS:ISO 27001:2005, this study first obtained key criteria in ISO 27001 (133 items in total) and ISO 27799:2008 established to specifically regulate health informatics. this study applie d P-D-C-A cycle and PLSE Model introduced by Dr. I-Long Lin to build key tasks of personal information protection for nursing institutions.
期刊論文
1.陳秀枝(20090600)。與國際接軌--談臺灣護理資訊現況與發展。護理雜誌,56(3),5-11。new window  延伸查詢new window
2.馮容莊(2009)。主編的話。護理雜誌,56(3)。  延伸查詢new window
3.Lawshe, C.(1976)。A Quantitative Approach to Content Validity。Personnel Psychology,28(4),563-575。  new window
4.Holden, Michael C.、Wedman, John F.(1993)。Future issues of computer-mediated communication: The results of a Delphi study。Educational Technology Research and Development,41(4),5-24。  new window
會議論文
1.林宜隆、邱士娟、呂明達(2006)。警察資通安全認知之研究--以台北縣政府警察局為例。TANet台灣網際網路學術研討會。  延伸查詢new window
學位論文
1.陳威仁(2007)。護理知識管理系統之設計架構與兒科護理之應用(碩士論文)。國立中山大學。  延伸查詢new window
2.羅尹伶(2013)。整合ISO 27001 & 27799與個人資料保護法應用於醫療機構之研究--以M醫院為例(碩士論文)。國立宜蘭大學。  延伸查詢new window
圖書
1.吳仁和、陳翰容、沈德村、洪誌隆、林麗敏(2013)。醫療資訊管理。台北市:智勝文化公司。  延伸查詢new window
其他
1.花俊傑(2010)。觀點:談醫療資訊的安全防護,http://jackforsec.blogspot.tw/2010/05/blog-post_27.html。  延伸查詢new window
2.台灣醫院協會(2012)。醫院因應「個人資料保護法」問卷調查分析報告,http://www.hatw.org.tw/mode03_02.asp?num=20120820103922。  延伸查詢new window
3.經濟部中小企業處(2012)。中小企業因應個人資料保護法手冊,http://law.moeasmea.gov.tw/pdf/_100年度中小企業因應個人資料保護宣導手冊.rar。  延伸查詢new window
圖書論文
1.中央健康保險局(2012)。中央健康保險局醫療資料實體加密簡介。政府機關資訊通報。  延伸查詢new window
 
 
 
 
第一頁 上一頁 下一頁 最後一頁 top