āļāļēāļĢāļāļ§āļāļāļļāļĄāđāļĨāļ°āļāļēāļĢāļāļąāļāļāļēāļĢāļāđāļāļĄāļđāļĨāļāļēāļāļāļēāļĢāđāļāļāļĒāđāđāļāđāļāļāļąāđāļāļāļāļāļŠāļģāļāļąāļāļāļĩāđāļāđāļāļāļāļāļīāļāļąāļāļīāđāļāļ·āđāļāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļĨāļ°āļāļ§āļēāļĄāļĄāļąāđāļāđāļāđāļāļāđāļāļĄāļđāļĨāļāļēāļāļāļēāļĢāđāļāļāļĒāđāđāļāđāļĢāļāļāļĒāļēāļāļēāļĨāļāļāļāļāļļāļ āļāļąāļāļāļąāđāļ āļāđāļēāļāđāļāđāļēāļāļ°āļāļĒāļēāļĒāļāđāļāļĄāļđāļĨāļāļąāļāļāļĨāđāļēāļ§āđāļĨāļ°āđāļŦāđāļāļąāđāļāļāļāļāđāļĨāļ°āļāđāļāļĄāļđāļĨāļāļĩāđāđāļāđāļāļāļĢāļ°āđāļĒāļāļāđāļŠāļģāļŦāļĢāļąāļāļāļąāļāļ§āļīāļāļĒāļēāļĻāļēāļŠāļāļĢāđāļāđāļēāļāđāļāļāđāļāđāļĨāļĒāļĩāļŠāļēāļĢāļŠāļāđāļāļĻāļāļĩāđāļāļģāļĨāļąāļāļāļģāļāļēāļāđāļāļŠāļāļēāļāļāļēāļĢāļāđāđāļāļāļāļĩāđ:
1. āļāļēāļĢāļāļąāļāđāļāđāļāđāļĨāļ°āļŠāļģāļĢāļāļāļāđāļāļĄāļđāļĨ (Data Storage and Backup)
- āļāļąāđāļāļāļāļ: āļāļģāļāļķāļāļāļķāļāļāļēāļĢāđāļāđāđāļāļāđāļāđāļĨāļĒāļĩāļāļēāļĢāđāļāđāļāļāđāļāļĄāļđāļĨāļāļĩāđāļāļĨāļāļāļ āļąāļĒ āđāļāđāļ RAID (Redundant Array of Independent Disks) āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāđāļāļĄāļđāļĨāđāļĄāđāļŠāļđāļāļŦāļēāļĒ. āļŠāļĢāđāļēāļāđāļāļāļāļēāļĢāļŠāļģāļĢāļāļāļāđāļāļĄāļđāļĨāļāļĩāđāđāļāđāļāļĢāļ°āļāļāđāļĨāļ°āļāļāļŠāļāļāļāļēāļĢāļāļđāđāļāļ·āļāļāđāļāļĄāļđāļĨāđāļāļāļĢāļāļĩāļāļļāļāđāļāļīāļ
- āļāļąāļ§āļāļĒāđāļēāļ: āļāļēāļĢāđāļāđ RAID 5 āļŠāļģāļĢāļāļāļāđāļāļĄāļđāļĨāđāļāđāļāļĢāđāļāļĢāļĄ Hospital Management System (HMS) āđāļāļ·āđāļāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāļāđāļāļĄāļđāļĨāļāļēāļĢāļĢāļąāļāļĐāļē
2. āļāļēāļĢāļāļ§āļāļāļļāļĄāļāļēāļĢāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨ (Access Control)
- āļāļąāđāļāļāļāļ: āļāļģāļŦāļāļāļĢāļ°āļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāđāļāļĒāđāļāđāļĢāļ°āļāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāļēāļĢāļĢāļąāļāļĢāļāļāļāļąāļ§āļāļ (Authentication) āđāļāđāļāļāļēāļĢāđāļāđāļĢāļŦāļąāļŠāļāđāļēāļāđāļĨāļ°āļāļēāļĢāđāļŦāđāļŠāļīāļāļāļīāđāđāļāļāļēāļ°āļāļēāļĄāļāļāļāļēāļ (Role-Based Access Control)
- āļāļąāļ§āļāļĒāđāļēāļ: āļāļēāļĢāđāļŦāđāđāļāļāļēāļ°āļāļļāļāļāļĨāļāļēāļāļāļēāļĢāđāļāļāļĒāđāđāļĨāļ°āļāļļāļāļāļĨāļāļēāļāļāļēāļĢāļāļĒāļēāļāļēāļĨāđāļāđāļēāļāļķāļāļāļĢāļ°āļ§āļąāļāļīāļāļđāđāļāđāļ§āļĒāđāļāļĢāļ°āļāļ Electronic Health Records (EHR) āđāļāļĒāđāļāļāļēāļ°āđāļĄāļ·āđāļāļĄāļĩāļāļ§āļēāļĄāļāļģāđāļāđāļ
3. āļāļēāļĢāļŠāļāļāļŠāļ§āļāđāļĨāļ°āļĢāļēāļĒāļāļēāļāļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ (Incident Investigation and Security Reporting)
- āļāļąāđāļāļāļāļ: āļŠāļĢāđāļēāļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļŠāļāļāļŠāļ§āļāđāļŦāļāļļāļāļēāļĢāļāđāļāļĩāđāđāļĄāđāļāļđāļāļāđāļāļāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāđāļāļĄāļđāļĨāđāļāļāļĒāđāđāļĨāļ°āļĢāļēāļĒāļāļēāļāđāļŦāļāļļāļāļēāļĢāļāđāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļ
- āļāļąāļ§āļāļĒāđāļēāļ: āļŦāļēāļāļĄāļĩāļāļēāļĢāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāļāļĩāđāđāļĄāđāļāļđāļāļāđāļāļāļŦāļĢāļ·āļāļĢāļđāđāļŠāļķāļāļ§āđāļēāļĄāļĩāļāļēāļĢāļĨāļ°āđāļĄāļīāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ āļŠāļāļēāļāļāļąāļāđāļāļīāļāļāļ°āļāđāļāļāļŠāļāļāļŠāļ§āļāđāļŦāļāļļāļāļēāļĢāļāđāđāļĨāļ°āļĢāļēāļĒāļāļēāļāđāļŦāđāļāļąāļāļŦāļāđāļ§āļĒāļāļēāļāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļ
4. āđāļāļāļāļąāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļĨāļīāļāļīāļ (Clinical Network Mapping)
- āļāļąāđāļāļāļāļ: āļŠāļĢāđāļēāļāđāļāļāļāļąāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļĩāđāļĢāļ§āļĄāļāļķāļāļāļēāļĢāļāļ§āļāļāļļāļĄāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ āđāļāļ·āđāļāđāļŠāļāļāđāļāļĢāļāļŠāļĢāđāļēāļāļāļāļāđāļāļĢāļ·āļāļāđāļēāļĒāđāļĨāļ°āļāļēāļĢāļāđāļāļāļāļąāļāļāđāļāļĄāļđāļĨāļāļēāļāļāļēāļĢāđāļāļāļĒāđ
- āļāļąāļ§āļāļĒāđāļēāļ: āļāļēāļĢāļŠāļĢāđāļēāļāđāļāļāļāļąāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļĩāđāđāļĒāļāļŠāđāļ§āļāļāļāļāđāļĢāļāļāļĒāļēāļāļēāļĨāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāđāļāļĄāļđāļĨāļāļāđāļāđāđāļĨāļ°āļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļ·āđāļāļāļ§āļēāļĄāļāļąāļāđāļāļāđāļāļāļēāļĢāļāļ§āļāļāļļāļĄāđāļĨāļ°āļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢāļāđāļāļĄāļđāļĨ
5. āļāļēāļĢāļāļ§āļāļāļļāļĄāđāļĨāļ°āļāļēāļĢāļāļąāļāļāļēāļĢāđāļāļĢāļāļŠāļĢāđāļēāļāļāļ·āđāļāļāļēāļāļāđāļāļĄāļđāļĨ (Database Infrastructure Control)
- āļāļąāđāļāļāļāļ: āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāļ§āļāļāļļāļĄāđāļāļĢāļāļŠāļĢāđāļēāļāļāļ·āđāļāļāļēāļāļāđāļāļĄāļđāļĨāđāļāļ·āđāļāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļĨāļ°āļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāļāļāļāļāļēāļĢāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨ.
- āļāļąāļ§āļāļĒāđāļēāļ: āļāļēāļĢāđāļāđāļĢāļ°āļāļāļāļ§āļāļāļļāļĄāļāļēāļĢāđāļāđāļēāļāļķāļāļāļēāļāļāđāļāļĄāļđāļĨ (Database Access Control) āđāļĨāļ°āļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāļāđāļāļĄāļđāļĨāļāļĩāđāļāļąāļāđāļāđāļāđāļāļāļēāļāļāđāļāļĄāļđāļĨāļāļēāļāļāļēāļĢāđāļāļāļĒāđāđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāļāļĩāđāđāļĄāđāļāļđāļāļāđāļāļ.
6. āļāļēāļĢāļŠāļĢāļļāļāđāļĨāļ°āļāļēāļĢāļāļĢāļ°āđāļĄāļīāļ (Summary and Evaluation):
- āļāļąāđāļāļāļāļ: āļāļēāļĢāļŠāļĢāļļāļāļāļĨāļāļēāļĢāļāļģāđāļāļīāļāļāļēāļāđāļĨāļ°āļāļĢāļ°āđāļĄāļīāļāļĢāļ°āļāļāļāļēāļĢāļāļ§āļāļāļļāļĄāđāļĨāļ°āļāļēāļĢāļāļąāļāļāļēāļĢāļāđāļāļĄāļđāļĨāļāļēāļāļāļēāļĢāđāļāļāļĒāđ āđāļāļ·āđāļāļāļĢāļąāļāļāļĢāļļāļāđāļĨāļ°āļāđāļāļāļāļąāļāļāļąāļāļŦāļēāđāļāļāļāļēāļāļ
- āļāļąāļ§āļāļĒāđāļēāļ: āļāļēāļĢāļĢāļ§āļāļĢāļ§āļĄāļāđāļāļĄāļđāļĨāļāļēāļāļĢāļēāļĒāļāļēāļāđāļŦāļāļļāļāļēāļĢāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ āļāļēāļĢāļāļĢāļ°āđāļĄāļīāļāļāļĨāļāļēāļĢāđāļāđāļāļēāļāļĢāļ°āļāļāļāļēāļĢāļāļ§āļāļāļļāļĄāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļĨāļ°āļāļēāļĢāļāļĢāļ°āļĄāļ§āļĨāļāļĨāđāļāļ·āđāļāļ§āļēāļāđāļāļāļāļēāļĢāļāļĢāļąāļāļāļĢāļļāļ
āļāļąāđāļāļāļāļāđāļĨāļ°āļāđāļāļĄāļđāļĨāļāļĩāđāđāļŦāđāđāļ§āđāļāļĩāđāđāļāđāļāđāļāļĩāļĒāļāđāļāļ§āļāļēāļāđāļāļ·āđāļāļāļāđāļāļŠāļģāļŦāļĢāļąāļāļāļąāļāļ§āļīāļāļĒāļēāļĻāļēāļŠāļāļĢāđāļāđāļēāļāđāļāļāđāļāđāļĨāļĒāļĩāļŠāļēāļĢāļŠāļāđāļāļĻāļāļĩāđāļāļģāļāļēāļāđāļāļŠāļāļēāļāļāļēāļĢāļāđāļāđāļāļĄāļđāļĨāļāļēāļāļāļēāļĢāđāļāļāļĒāđ āļāļēāļĢāļāļģāđāļāļīāļāļāļēāļāļāđāļ§āļĒāļāļ§āļēāļĄāļĢāļ°āļĄāļąāļāļĢāļ°āļ§āļąāļāđāļĨāļ°āļāļēāļĢāļāļĢāļ°āđāļĄāļīāļāļāļĢāļąāļāļāļĢāļļāļāļĢāļ°āļāļāđāļāđāļāļĢāļ°āļĒāļ°āđ āļāļ°āļāđāļ§āļĒāđāļŦāđāđāļĢāļāļāļĒāļēāļāļēāļĨāļāļļāļāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļĨāļ°āļāļ§āļēāļĄāđāļāļ·āđāļāļāļ·āļāđāļāļāđāļāļĄāļđāļĨāļāļēāļāļāļēāļĢāđāļāļāļĒāđāļāļāļāļāļļāļāļāļĒāđāļēāļāđāļŦāļĄāļēāļ°āļŠāļĄāđāļĨāļ°āļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ.
