ページの本文へ

Hitachi
お問い合わせお問い合わせ
株式会社 日立システムズ

医療情報3省2ガイドライン準拠 アセスメント・構築支援サービス

患者さまの診療情報を取り扱うシステムをクラウド上で構築する際には是非ご相談を!

「医療情報3省2ガイドライン準拠 アセスメント・構築支援サービス」とは、医療情報システムの構築・運用を行う上で準拠すべき法律および「3省2ガイドライン」を正しく理解し、Amazon Web Services(以下、AWS)上での適切な設計・実装・運用を支援するサービスです。

医療情報を取り扱う皆さまは ガイドライン準拠の課題をお持ちではないですか?

サービスの特長

「医療情報3省2ガイドライン準拠 アセスメント・構築支援サービス」とは、医療情報システムの構築・運用を行う上で準拠すべき法律および「3省2ガイドライン」を正しく理解し、Amazon Web Services(以下、AWS)上での適切な設計・実装・運用を支援するサービスです。

*1 個人情報の保護に関する法律、民間事業者等が行う書面の保存等における情報通信の技術の利用に関する法律(e-文書法)、電子署名及び認証業務に関する法律(電子署名法)など

規制要件を基にAWS上に設計・実装・運用するだけでなく、クラウドの特長を生かしたサービスを提供します。

特長1

【要件定義】
 医療情報の流れの整理と、ステークホルダーの特定
 チェックリストを用いた、ガイドラインおよびセキュリティ要件の規格化

特長2

【文章化】
 ガイドラインで求められる各種ドキュメントのひな形提供と作成支援

特長3

【構築】
 AWS機能のテンプレート化による実装の効率化

特長4

【運用】
 クラウドネイティブの機能を用いたログ管理・監査支援、構成情報の可視化
 定期監査など、稼働後の継続的なガイドライン準拠支援

サービスの流れ

「医療情報3省2ガイドライン準拠 アセスメント・構築支援サービス」の流れと、各ステップの支援内容を紹介します。

1

情報整理

  • ステークホルダー(情報システム・サービスの提供者/委託先/利用者)と法令の整理を実施します。
  • 取り扱う情報を整理します。
  • お客さまの規程を確認します。

2

法令・ガイドライン遵守チェック

  • 個人情報保護法、医療情報3省2ガイドライン要求事項安全管理対策として取り組む内容に関する実現内容を検討、決定します。
    (基本方針、組織的・人的・物理的、技術的、情報の廃棄に関する安全管理対策及びサービス利用者への安全管理対策)

使用するドキュメント
ガイドライン準拠チェックリスト

3

規程策定

  • 1,2を踏まえ規程を整備、ドキュメント作成を支援します。

作成を支援するドキュメント
運用管理規程
サービス仕様適合開示書&SLA

4

設計

  • 取り組む要求仕様に関し、実装上の設計および運用設計を実施します。(テンプレートをベースとしたインフラ設計)

5

実装

  • 実装上の設計および運用設計に則りAWS環境を実装します。

6

実装チェック

  • 要求仕様および設計内容がAWSインフラストラクチャーに正しく実装されているか確認します。
  • Webアプリケーションのぜい弱性診断も可能です。

7

運用支援ツール提供

  • お客さま契約のAWS環境に対し、ログ管理・監査支援サービスの実装します。
  • AWS契約代行サービスを提供します。

オプションサービス

  • ログ管理・監査支援サービス
  • 構成情報可視化サービス
  • 監視・運用アウトソーシングサービス
  • 稼働後支援サービス

標準価格

必須作業のみ

1

情報整理

2

法令・ガイドライン遵守チェック

3

規程策定

標準提供価格 : 650万(税別)~
標準納期    : 5カ月~

【備考】

  • 記載の標準提供価格は2024年3月現在のものです。
  • 標準提供価格の前提は、1AWSアカウント、1VPC内のAWSリソースです。
  • EC2をベースに構築されたAWS環境が前提です。
    ※サーバレスの場合は別途ご相談とさせていただきます。
  • アセスメント対応は当社ひな形のドキュメントを用い、そちらに記載頂く形で進めます。
    打ち合わせ前には打ち合わせ範囲での事前記入をお願いしております。
  • 週次でWeb会議などを用いた定期的な打ち合わせを行い、アセスメントを実施いたします。
  • お客さまからご提供いただく情報(当社提供のチェックシートへの回答含む)を元に案件の整理を行い、運用管理規程、サービス仕様適合開示書(当社ひな形提供)の作成あるいは作成支援を行います。
  • 作業範囲の詳細は、本HPの「サービスの流れ」からSTEP1~3の内容をご確認ください。

4

設計

5

実装

別途ご相談(※)

※お客さまサービスに必要なAWSサービス、構成などで作業量が大きく変動するため、別途お見積もりとさせていただきます。

記載の会社名、製品名はそれぞれの会社の商標または登録商標です。

詳しく知りたい方はこちら

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。