以上海市第一人民医院分院信息系统运维工作为对象,分析主要风险和安全要素,设计以令牌认证机为中心,防火墙及堡垒机为支撑的安全体系。在有效实现服务器、数据库、应用系统运维管控和审计的基础上,管控体系重点解决了身份认证和追溯问题,对医院的信息系统运维安全具有参考价值。