目的:建立完善的医院信息系统(Hospital Information Systerm,HIS)安全体系。方法:采用工程的概念,原理、技术和方法,依据网络信息系统安全体系理论,从制度、管理和技术三个最为关键的方面对HIS进行综合分析,在分析过程中,时刻把握多角度,多层次的原理,联系医院的个体实际来研究,实施HIS安全体系,结果:从理论的角度阐述了HIS安全体系安全的基本方法、原则和内容,并简要介绍了一个医院信息系统安全体系的建设实践。结论:信息化、数字化的医院应把信息系统安全体系与临床医疗安全在同等重要的位置,舍得人力,物力的投入,把HIS的安全问题的作为一个工程来考虑,对待、确保安全体系的可靠,可行性,完备性和可扩展性,避免网络灾难的发生。