DigiNemocnice.cz

Nástroje pro tento web


diginemocnice:co-se-musi-v-nemocnici-konkretne-udelat-k-dlouhodobemu-rizeni-ict

Web a znalosti na něm se v těchto dnech vytváří a migruje se obsah z dosavadních zdrojů. Prosíme, buďte trpěliví, autoři to nemají vůbec jednoduché a snaží se vám co nejdříve přinést co nejvíce obsahu. Děkujeme za pochopení.

☑️ Schváleno 14.12.2024 17:19 od Michal Rada (verze: 1) | Schvalovatel: Michal Rada

Co se musí v nemocnici konkrétně udělat k dlouhodobému řízení

  1. Vnitřní proces Plánování činností a prostředků informatiky : (určuje § 6 písm. b) vyhlášky 360/2023)
    1. Mít v informační koncepci ty klíčové záměry na rozvoj a případně pořízení informačních systémů, hardware a infrastruktury.
    2. V rámci rozpočtu mít část, či kapitolu k ICT řešením a její rozsah plánovat podle potřeb minimálně pro příští dva roky, a u informačních systémů a technologií stanovit mandatorní náklady a jejich plánování v letech.
  2. Vnitřní proces Určení útvaru informatiky a stanovení jeho úkolů : (určuje § 6 písm. c) vyhlášky 360/2023)
    1. Určit si útvar pro informatiku, nebo alespoň jednu osobu zodpovědnou za informatiku a její organizační zařazení.
    2. Určit si, kdo bude v nemocnici zodpovědný za kybernetickou bezpečnost, za architekturu a za klíčové informační systémy v nemocnici.
  3. Vnitřní proces Stanovení procesů řízení informatiky : (určuje § 6 písm. d) vyhlášky 360/2023)
    1. Určit si, kdo zodpovídá za jednotlivé procesy (kupříkladu podle tohoto seznamu).
    2. Určit si, kde se v nemocnici povedou znalosti k ICT a kde a jak, a v jakých případech se bude vytvářet nějaká dokumentace související s řízením ICT.
  4. Vnitřní proces Správa požadavků na informatiku a informační systémy : (určuje § 7 písm. b) vyhlášky 360/2023)
    1. Mít v nemocnici nějaký systém, jak se budou řešit požadavky na informační systémy a jak se budou řešit požadavky na změny v informačních systémech.
    2. Zavést si alespoň základní evidenci požadavků a jejich řešení změnami IS.
    3. Určit si, kdo bude požadavky uvnitř nemocnice posuzovat, schvalovat jejich realizaci a posuzovat kvalitu jejich realizace dodavatelem.
  5. Vnitřní proces Zavádění a pořízení POC a jejich řízení : (určuje § 7 písm. c) vyhlášky 360/2023)
    POC je ověřovací koncept, který se v prostředí nemocnic často využívá a nově je povinností jeho alespoň minimální formalizace.
    1. Zavést si evidenci svých POC a poctivě si je evidovat, včetně průběhu a posouzení výsledku.
  6. Vnitřní proces Řízení projektů rozvoje ICT : (určuje § 7 písm. d) vyhlášky 360/2023)
    1. Zavést alespoň v minimální míře projektové řízení u informačních systémů a prostředků ICT.
    2. Důležité věci v projektech alespoň rámcově dokumentovat, což se bude hodit také při následných kontrolách.
  7. Vnitřní proces Řízení změn ICT a informačních systémů : (určuje § 7 písm. e) vyhlášky 360/2023)
    1. Ve smlouvách s dodavateli IS mít popsané řízení změn, včetně realizace požadavků a dokumentování změn.
    2. Pro každý IS vést seznam změn, včetně vyhodnocení které požadavky se kterou změnou realizovali. A dokumentovat tyto změny.
  8. Vnitřní proces Sledování parametrů provozu informačních systémů : (určuje § 8 odst. 1 písm. b) vyhlášky 360/2023)
    1. Průběžně sledovat fungování informačních systémů a sítě a zavádění monitoringu.
  9. Vnitřní proces Zajištění kontinuity provozu informačních systémů : (určuje § 8 odst. 1 písm. d) vyhlášky 360/2023)
    1. Mít zajištěné procesy, aby klíčové informační systémy fungovaly dle požadované dostupnosti.
  10. Vnitřní proces Zajištění bezpečnosti provozu informačních systémů : (určuje § 8 odst. 1 písm. e) vyhlášky 360/2023)
  11. Vnitřní proces Vyhodnocení a nasazení centrálních služeb jiných OVS : (určuje § 8 odst. 1 písm. f) vyhlášky 360/2023)
    1. V případě nemocnice jde zejména o povinné využívání Centrálních sdílených služeb EZ, a to zejména využívání komponent IDRR, jen na to prostě nezapomínat při rozvoji IS.
  12. Vnitřní proces Vytváření a aktualizace exit strategií IS : (určuje § 10 vyhlášky 360/2023)
    1. Vytvořit si alespoň jednoduchý dokument s popisem exit strategie pro klíčové systémy a jejich dodavatele.
    2. Mít věci k exitu od dodavatele ve svých smlouvách s dodavateli, včetně vlastnictví dat, exportu, migrace, apod.
informace
Použití

Nasazení v nemocnici

ZodpovědnýMichal Rada (PNB)
pozadavky
PožadavekDopsat kroky k jednotlivým procesům
PřidělenoMichal Rada (PNB)
StavOvěřeno

Stránka s tímto názvem ještě neexistuje

Odkaz vás zavedl na stránku, která ještě neexistuje. Můžete ji vytvořit stisknutím tlačítka Vytvořit stránku.

diginemocnice/co-se-musi-v-nemocnici-konkretne-udelat-k-dlouhodobemu-rizeni-ict.txt · Poslední úprava: 14.12.2024 17:19 autor: Michal Rada