HAIT รพ.แม่ลาว

1. แผนแม่บท
1.1  มีการจัดทําแผนแม่บท IT ออกมาเป็นลาย ลักษณ์อักษร
1.2 การจัดทําแผนโดยการมีส่วนร่วมของบุคลากรที่เกี่ยวข้องทั้ง ผู้บริหาร และผู้ปฎิบัติซึ่งเป็น ผู้ใช้งานระบบเทคโนโลยีสารสนเทศ
1.3 มีการวิเคราะห์ปัจจัยที่ส่งผลต่อความสําเร็จ ตามเป้าประสงค์ยุทธศาสตร์โรงพยาบาลแล้วถอดออกมาเป็นยุทธศาสตร์ IT
1.4 แผนแม่บท IT มีความสอดคล้องกับวิสัยทัศน์ พันธกิจ ยุทธศาสตร์และเข็มมุ่งของโรงพยาบาล
1.5 แผนแม่บท IT ตอบสนองต่อความต้องการของผู้ปฏิบัติงานในการดูแลผู้ป่วย/บริการสุขภาพให้มีคุณภาพยิ่งขึ้น
1.6 มีการสื่อสารแผนแม่บท IT ให้ผู้เกี่ยวข้องรับทราบ และดําเนินการตามแผนในแนวเดียวกัน
1.7 มีการดําเนินการตามแผนแม่บท IT จนเกิดผลสําเร็จ
1.8 มีการตรวจสอบ การติดตามประเมินผลการดําเนินการตามแผนแม่บท IT และนําผลการประเมินมาปรับแผนแม่บทให้ดีขึ้น
2. การจัดการความเสี่ยงในระบบเทคโนโลยีสารสนเทศ
2.1  มีกระบวนการประเมินและให้คะแนนความเสี่ยงของระบบ IT อย่างเป็นระบบ โดยการมีส่วนร่วมของทุกฝ่าย
2.2 มีแผนจัดการความเสี่ยงเป็นลายลักษณ์อักษรโดยกําหนดกลยุทธ์ โครงการ ระยะเวลา ดําเนินการ ผู้รับผิดชอบ อย่างชัดเจน
2.3 มีการดําเนินการตามแผนจัดการความเสี่ยง
2.4 มีการวัดติดตาม ประเมินผลการดําเนินการ จัดการความเสี่ยง และวิเคราะห์ผลการประเมินจัดทําเป็นรายงาน
2.5 มีการนําผลการประเมินการดําเนินการจัดการความเสี่ยงมาปรับแผนการจัดการความเสี่ยงให้ดีขึ้น
3. การจัดการความมั่นคงปลอยภัยในระบบสารสนเทศ
3.1 มีการจัดทํานโยบายและระเบียบปฏิบัติด้านความมั่นคงปลอดภัยในระบบ IT
3.2 มีนโยบายและระเบียบปฎิบัติที่อนุญาตให้เฉพาะผู้ที่รับผิดชอบดูแลรักษาผู้ป่วยในช่วงเวลา
 ปัจจุบันเท่านั้นที่จะเข้าถึงข้อมูลผู้ป่วยรายนั้นใด
3.3 มีนโยบายและระเบียบปฎิบัติที่ป้องกันความลับผู้ป่วยมิให้รั่วไหลทุกช่องทาง รวมทั้ง
ช่องทาง Social Media ทุกด้าน
3.4 มีการประชาสัมพันธ์นโยบายและระเบียบปฏิบัติให้บุคลากรทุกคนได้รับทราบ
3.5 มีการตรวจสอบว่าบุคลากรได้รับทราบ เข้าใจยอมรับ และปฏิบัติตามระเบียบปฏิบัติด้านความ
มั่นคงปลอดภัยอย่างเคร่งครัด
3.6 มีการประเมินผลการปฏิบัติตามระเบียบปฏิบัติและนําผลการประเมินมาปรับกระบวนการ
บังคับใช้ระเบียบปฏิบัติต่อไป
3.7 มีการจัดการห้อง Server ของโรงพยาบาลจนมั่นคงปลอดภัย ได้มาตรฐานทางกายภาพตาม
กรอบการพัฒนาคุณภาพ (HITQIF)
4. การจัดระบบบริการเทคโนโลยีสารสนเทศ

5. ระบบควบคุมคุณภาพข้อมูลการวินิจฉัยและการรักษาผู้ป่วยและคุณภาพรหัส ICD

7.1 การจัดการศักยภาพของทรัพยากรในระบบเทคโนโลยีสารสนเทศ