DBY02 · Bilgi yönetimine ilişkin süreçlerin güvenli bir şekilde yürütülmesi ve koordinasyonu sağlanmalıdır.

Bilgi Yönetim Sistemi bölümünde yer alan bu standart için alt standartlar, ölçütler ve rehberlik notları.

DBY0230 puan

Standart Özeti

Bu standart 3 alt standart ve 4 değerlendirme ölçütü içerir.

Alt Standart

3

Ölçüt

4

Puan

30

DBY02.011. alt standart
BYS ile ilgili politikaların oluşturulması, BYS'ye ilişkin faaliyetlerin yürütülmesi ve koordinasyonunun sağlanması, bilgi güvenliği ile ilgili hususlarda gerekli çalışmaların yapılması amacıyla sorumlular ve sorumluluklar tanımlanmalıdır.
DBY02.022. alt standart
Bilgi yönetim sistemine ilişkin rol grupları (hekimler, hemşireler, sekreterler gibi) ve yetkileri belirlenmelidir.

Değerlendirme Ölçütleri

  • Çalışanlar yetki düzeyleri ile ilgili olarak bilgilendirilmelidir.
  • Bilgilendirme ve yetki düzeyi kayıt altına alınmalıdır.
  • Aynı görevi icra eden çalışanlar aynı yetki gruplarına sahip olmalıdır.
  • İşe yeni başlayan ve işten ayrılan personele erişim yetkilerinin verilmesi ve iptal edilmesine yönelik yetki verme ve yetkiyi iptal etme süreçleri tanımlanmalıdır.
DBY02.033. alt standart
Rol grupları ve kullanıcılar için tanımlanan yetkiler periyodik olarak ve gerekli durumlarda (görev değişikliği, işten ayrılma vb.) gözden geçirilmeli, gerekli güncellemeler yapılmalıdır.