Ekipler

Bilgi Güvenliği Ekibi

AMAÇ

Hastanede kullanılan bilgi sistemlerinin kesintisiz, güvenli ve etkin şekilde çalışmasını sağlamak; hasta, çalışan ve yönetime ait verilerin gizlilik, bütünlük ve erişilebilirliğini korumak; bilgi teknolojileri altyapısının mevzuata ve kurum hedeflerine uygun şekilde yönetilmesini temin etmek.


PLANLAMA

Ø  Bilgi işlem faaliyetleri Başhekimlik ve Hastane Yönetimi koordinasyonunda planlanır.

Ø  Bilgi İşlem Ekibi yılda en az 12 kez ve ihtiyaç hâlinde toplanır.

Ø  Tüm bina ve bloklardaki bilgi işlem süreçleri aynı ekip tarafından yürütülür.

Ø  Ekip; bilgi işlem sorumlusu, sistem ve ağ yöneticileri, HBYS sorumluları ve teknik destek personelinden oluşur.

Ø  Toplantılarda alınan kararlar, bilgi güvenliği ve hasta güvenliği kapsamında değerlendirilir.

Ø  Gerekli görüldüğünde yazılım, donanım ve hizmet sağlayıcı firmalar toplantılara davet edilebilir.


ALINAN TÜM KARARLAR

Ø  Yazılı hâle getirilir ve kayıt altına alınır.

Ø  İlgili birimlere ve yönetime raporlanır.

Ø  Bilgi güvenliği ve kalite yönetim sistemi kapsamında arşivlenir.


GÖREV, YETKİ VE SORUMLULUKLAR

Ø  Hastanenin bilgi işlem altyapısının (sunucu, ağ, donanım, yazılım) kesintisiz çalışmasını sağlamak.

Ø  HBYS, PACS, laboratuvar, e-nabız ve diğer entegre sistemlerin etkin ve güvenli kullanımını sağlamak.

Ø  Kullanıcı yetkilendirme, erişim kontrolü ve parola güvenliği süreçlerini yürütmek.

Ø  Kişisel verilerin korunması ve bilgi güvenliği politikalarına uygun hareket etmek.

Ø  Veri yedekleme, arşivleme ve felaket kurtarma süreçlerini planlamak ve uygulamak.

Ø  Bilgi sistemlerinde oluşabilecek arızalara zamanında müdahale etmek ve kayıt altına almak.

Ø  Donanım, yazılım ve lisans ihtiyaçlarını belirlemek ve temin sürecine katkı sağlamak.

Ø  Bilgi sistemlerinde yapılan güncelleme ve bakım çalışmalarını planlamak ve uygulamak.

Ø  Kullanıcılara teknik destek sağlamak, gerekli eğitimleri vermek ve farkındalık oluşturmak.

Ø  Bilgi işlem ile ilgili hizmet içi eğitimlerin sürekliliğini sağlamak.

Ø  Tüm faaliyetleri yürürlükteki mevzuat, kalite standartları ve etik kurallar doğrultusunda gerçekleştirmek.

Ø  Bilgi güvenliği ihlallerini önleyici tedbirler almak ve gerekli durumlarda raporlama yapmak.

Ø  Süreçlerin sürekli iyileştirilmesi için performans ve verimlilik çalışmalarına katkı sağlamak.

05 Şubat 2026