一:调研内容
根据《中华人民**国网络安全法》《中华人民**国数据安全法》《数据安全技术 数据分类分级规则》(GB/T 43697-2024)、《信息安全技术 健康医疗数据安全指南》(GB/T 39725-2020)以及《卫生健康行业数据分类分级指南(试行)》等相关国家及行业标准,针对医院数据安全管理的业务工作流程,协助医院制定数据安全管理制度。
根据《数据安全技术 数据安全风险评估方法》(GB/T 45577-2025****医院自身有关数据安全相关要求,开展数据安全风险评估服务,切实防范数据安全风险,每年开展一次数据安全风险评估服务。
根据《数据安全法》、《个人信息保护法》等国家和行业法律法规,针对医院职工数据安全意识及能力的不足,对医院职工开展数据安全培训服务,提高医院职工对数据安全的认识和意识,减少数据泄露和损失的风险可能性,保护医院和患者的利益;每年开展一次数据安全培训服务。
根据《GB/T 43697-2024 数据安全技术 数据分类分级规则》、《GB/T 39725-2020 信息安全技术 健康医疗数据安全指南》、《WS/T 787-2021 国家卫生信息**分类与编码管理规范》等,通过访谈调研、自动化梳理、人工专业分析等方式,提供数据资产梳理和数据库账户权限梳理,形成医院数据资产目录和数据权限清单。
二:调研项目
2026年信息规划治理服务项目
三:调研所需必要工具
1.配置数据库源授权无限制;
2.内置信息治理的大模型、信息治理的智能体及算力**;提供显卡≥1张(显存≥48G,FP32≥50TFLOPS)的算力**;
3.结果须执行严格人工复核,确保准确率,需实现结果识别率100%,结果准确率不低于95%;
四:调研参与厂商基本信息
1、企业营业执照、资质证书
2、提供近三年类似项目案例(不少于3个),提供对应公开信息可查的成交记录或者合同复印件。
3、服务方案