信息化标准 · WS/T 880—2025

用人单位职业健康信息系统基本功能标准

面向存在职业病危害的用人单位,本标准把职业健康信息系统分为系统管理、数据管理、共享协同、职业健康管理和系统安全五部分。解读区分“应”与“宜”,逐项对应建设项目、危害监测、个人剂量、健康监护、职业病诊断报告和安全追溯任务,供需求设计、接口对接和功能验收时对照正式原文。

WS/T 880—2025现行发布:2025-12-12实施:2026-06-01
下载标准 PDF(原始版)

标准解读

适用范围与推荐性标准的阅读方式

系统面向存在职业病危害的用人单位,用于职业健康信息系统的设计、开发和应用。“基本功能”涵盖五大部分,不只是职业健康检查登记。前言明确其为推荐性标准;落实到功能条款,还须区分“应具备”的要求与“宜具备”的建议,不能把所有业务模块都改写为同等强制义务。

依据:PDF 第 3 页,1

引用文件及版本:数据编码、安全与专业标准分别核对

注日期引用仅适用该日期版本;不注日期引用采用最新版本及修改单。规范性引用包括WS/T 363.1、WS/T 364.1、WS 375.4、WS 375.5和WS 375.13。安全、灾难恢复、个人信息与服务器安全分别引用对应GB/T标准。数据元和系统功能标准用于规范信息处理,不能代替职业病诊断依据、职业接触限值或专业检测方法。

依据:PDF 第 3 页,2

用人单位信息系统、建设项目与“三同时”的对象边界

系统要管理、共享协调并控制职业健康信息质量,以满足用人单位职业健康管理需求。建设项目包括可能产生职业病危害的新建、改建、扩建及技术改造、技术引进项目;“三同时”指防护设施与主体工程同时设计、同时施工、同时投入生产和使用,不能用一次文档上传代替全过程管理。

依据:PDF 第 3 页,3

五大功能框架与模块之间的数据衔接

总体框架包括系统管理、数据管理、共享协同、职业健康管理和系统安全。各功能并非孤立表单:账号权限决定谁能访问,采集与校验决定输入质量,共享接口决定外部数据如何接入,业务管理负责工作闭环,安全要求约束全过程。图1用于理解功能层次,不应被误读为某种指定软件产品或唯一技术架构。

依据:PDF 第 4 页,4.1—4.2

用户、角色及数据和功能权限

用户管理包括新增、删除、修改、查询、启用和禁用账号;角色管理包括新增、删除、修改、查询及权限配置。授权同时覆盖数据和功能,不能只控制菜单可见而放开所有劳动者健康数据。具体授权策略应结合职责与安全要求设计,标准未指定一种唯一的权限模型。

依据:PDF 第 4 页,5

运行事件、重要数据访问和变更日志

系统日志应提供运行状态监管,记录重要运行事件,支持记录、分析和审计,包括运行错误、重要数据访问、修改和删除日志。验收要对照实际事件能否追溯;本标准没有给出统一日志保存年限,不应在解读中虚构时限。

依据:PDF 第 5 页,5

多方式数据采集与历史数据输出

采集可采用手工录入、导入、自动读取和移动端等多种形式;数据管理要具备增删改查并记录操作日志。输出要覆盖现有和历史数据,可通过浏览器、Excel报表或图形等展示并生成导出数据。导入成功不等于内容正确,仍需质量控制与权限约束。

依据:PDF 第 5 页,6

自动、逻辑和合法性校验贯穿采集、输出与交换

质量控制覆盖采集、输出和交换。查询需支持单条件与组合条件,统计结果可形成多种格式报表或图形并支持自定义。标准没有列出所有业务校验算法,因此实施时需将具体字段类型、值域和业务前提落实到相应数据集与专业依据,避免“系统未报错”被当成专业正确。

依据:PDF 第 5 页,6

标准化数据、接口处理与接口信息

数据标准化需遵循条文列举的GB/T 16180、GB/T 40423、WS/T 363.1、WS/T 364.1、WS 375.4、WS 375.5、WS 375.13及相关数据集。接口需提供接收、验证、解析、处理服务,并提供各功能单元的接口信息。标准未规定一个可直接套用的HTTP接口地址或统一消息报文,接口实现需另形成可核对的协议。

依据:PDF 第 5 页,6

企业内部、服务机构及区域全国平台协同

共享协同包括企业人员管理、安全环保等系统中的职业健康相关数据,职业卫生和放射卫生技术服务机构、职业健康检查、职业病诊疗康复机构的相关业务数据,以及向区域、全国职业健康综合平台上报。这里是功能要求,不表示任意平台已有开放接口,也不授予无限共享个人健康信息的权限。

依据:PDF 第 5 页,7

用人单位、岗位、危害接触及劳动者基础信息

建议管理企业基础信息、主要产品、原辅物料、负责人、防治机构人员、劳动者、危害岗位、危害接触与种类、医疗和工伤保险等基础信息,并支持上传、修改、下载、浏览。基础信息应与监测、健康监护等业务记录保持可关联,不能仅以劳动者姓名替代完整岗位和接触信息。

依据:PDF 第 5 页,8.1

职业卫生制度与防治组织人员管理

建议管理防治计划、实施方案、制度与操作规程,支持公告、审核批准、意见征询、公示和查询。防治机构和人员信息需支持填写上报、更新维护、资质证书上传变更、分工调整审批与考核结果公示。软件记录不是人员资质或制度合法性的自动证明。

依据:PDF 第 5 页,8.2.1—8.2.2

建设项目全过程资料和评审验收

建议管理项目信息、批准信息、风险分类、预评价及评审、防护设施设计及评审、试运行、控制效果评价与验收;医疗卫生机构还涉及评价报告批准审查信息。应支持通知、浏览查询、评审验收和公示,按实际适用程序区分项目状态。

依据:PDF 第 6 页,8.2.3

危害项目申报提醒、审核与回执

建议保存申报时间、类别、内容及回执,并提供提醒、申报信息审核与回执管理。提交记录与取得回执应分别保存,不将“已上传”直接显示为外部主管平台已受理或已完成。

依据:PDF 第 6 页,8.2.4

负责人、管理人员和劳动者培训信息

建议管理报名、培训、考核和培训机构信息,支持信息发布、报名、成绩查询和证书管理。系统可记录培训与证书,但标准不保证证书有效性,也未规定某项在线课程自动满足所有培训要求。

依据:PDF 第 6 页,8.2.5

内外部检查、问题清单与整改复核

建议分别记录外部监督和内部检查时间、类别、组织方式、结果,监督执法文书、处理意见,以及整改内容、完成时间、复核意见和佐证材料,并支持问题清单、进度提醒、整改报告审核。提交整改材料与复核通过应作为不同状态。

依据:PDF 第 6 页,8.2.6

风险监控预警的数据汇集与结果表达

建议汇集岗位、危害因素监测、职业健康检查、发病、重点监测、事故及监督检查信息,管理风险评估与预警结果,提供关联查询、统计、可视化和报表。标准没有提供通用风险算法、预警阈值或自动诊断模型,不能从功能要求推导专业判断阈值。

依据:PDF 第 6 页,8.2.7

岗位警示、告知卡、公告栏与合同告知

建议记录警示标识、告知卡、公告栏的场所、类别和内容,支持岗位危害分布、检测评价结果、防护措施、健康影响查询及职业病危害合同告知管理。线上浏览记录不能代替所有实际告知要求,仍应保留适用方式和落实证据。

依据:PDF 第 6 页,8.3.1

日常监测、定期检测、个人剂量与现状评价

建议管理日常监测、定期检测的时间地点内容结果;个人剂量的辐射源名称、监测类别、起止时间及结果;现状评价的时间、机构和结论。系统提供提醒和报告上传、下载、查询。企业设置在线监测系统时,条文建议按照GBZ/T 223要求实施并对接采集;不能把有在线数据当成定期检测或个人剂量档案已完成。

依据:PDF 第 6 页,8.3.2

危害治理、防护设施、应急设施与个人防护用品

治理应记录时间、类别、内容、实施机构和效果,并支持通知、技术资料和进度查询。工程及应急设施管理涉及类别、数量、地点、厂家、参数及检查维护;个人防护用品涉及类别、型号、配备发放使用报废。后者两类还涉及申请、审核、验收或维护更换提醒;购买记录不能代替使用维护和效果管理。

依据:PDF 第 6 页,8.3.3—8.3.5;PDF 第 7 页,8.3.4—8.3.5

预案、演练与事故应急处置的信息链

建议管理职业中毒等事故的预案、演练、事故及处理措施,支持预案和演练计划公告、审核、意见征询、公示、查询,以及事故报告和应急处置的记录、审核、发布。标准描述信息管理,不授权系统取代现场应急决策或实际救援。

依据:PDF 第 7 页,8.3.6

四类健康检查、结果告知与双层档案

建议覆盖上岗前、在岗期间、离岗时及应急健康检查,管理时间、类别、结果和处置措施;实现计划制定审核、提醒、结果查询及书面告知、处置措施确认。既要管理用人单位职业健康监护管理档案,也要支持劳动者个人档案查询下载。检查周期与专业项目不由本功能标准统一给出。

依据:PDF 第 7 页,8.4.1

诊断、鉴定、报告与处置记录分开管理

建议记录诊断和鉴定的时间、机构、结论,以及处置措施、报告和患者信息;支持证明材料上传修改下载、结论查询书面告知及处置确认。系统保存记录不代表系统可自行作出诊断或鉴定,应区分相关机构形成的结论、报告与后续处置状态。

依据:PDF 第 7 页,8.4.2

权限认证、隐私保密、全操作留痕和备份恢复

系统、数据与网络安全应符合条文列举的灾难恢复、等级保护、定级、个人信息和服务器安全标准。功能应包含严格权限、身份认证、访问控制,重要数据和隐私保密,全部登录与操作活动的日期时间内容追踪,以及自动备份和恢复。只验证备份文件存在,不能证明恢复功能可用;等级和周期需按引用依据与实际系统核定。

依据:PDF 第 7 页,9

参考文献与功能验收证据的使用边界

参考文献列出职业病防治、网络与数据安全法律,工作场所管理、申报、定期检测、健康监护、健康检查、诊断鉴定、“三同时”等制度及公共卫生信息化建设文件。引用列表本身不证明所有旧制度文本仍现行,实施时应核对后续修订与适用主体。功能验收可沿本页章节建立清单,专业合规与生产实际运行证据仍需分别验证。

依据:PDF 第 8 页,参考文献

资料核对范围与使用说明

本页解读所列职业相关应用;完整专业条款、全部字段与码表以官方PDF为准。数据标准不代替诊断、检测、许可或资质依据。本页聚焦职业相关应用,完整字段、码表和附注请对照正式附件;引用标准的版本与同版勘误需分别核对。

依据:PDF 第 1 页,正式PDF版本身份

关键问题问答

所有企业、所有模块都必须按同一强度建设吗?

适用对象是存在职业病危害的用人单位。标准整体为推荐性标准,功能条款分别使用“应”和“宜”;需求及验收应保留这种区别,不能将所有建议功能说成法定必建项目。

依据:PDF 第 3 页,1

数据集、编码和职业病诊断标准可以互相替代吗?

不能。WS/T 880规定系统功能,并引用数据元、值域和基本数据集;职业病诊断、检测评价及安全要求仍需按各自适用依据核对。注日期与不注日期的引用规则也不同。

依据:PDF 第 3 页,2

“三同时”模块只保存一份评价报告就足够吗?

不够。术语规定三个同步阶段;8.2.3进一步列出预评价、设施设计、试运行、控制效果评价与验收等信息。系统应按实际项目阶段组织材料和办理记录,信息保存本身不能证明法定程序已完成。

依据:PDF 第 3 页,3;PDF 第 5 页,补充数字、字段或版本对照

具备健康检查表单,是否就覆盖了全部基本功能?

没有。总则明确五类基本功能。还需对照账号权限与日志、采集质量与接口、跨系统交换、职业健康业务管理及安全备份等要求逐项验证。

依据:PDF 第 4 页,4.1—4.2

隐藏菜单是否等于满足访问授权要求?

不等于。第5章要求每个角色获得数据和功能访问授权;第9章还要求身份认证和访问控制。应验证实际数据访问及操作权限,不能仅以界面菜单作为验收依据。

依据:PDF 第 4 页,5;PDF 第 7 页,补充数字、字段或版本对照

日志只记录登录成功就够了吗?

不够。第5章列出运行错误、重要数据访问以及修改和删除日志;第9章还要求登录和操作活动的日期、时间、内容留下痕迹。保存年限需另核对适用规定,不能从本标准凭空推定。

依据:PDF 第 5 页,5;PDF 第 3 页,补充数字、字段或版本对照;PDF 第 7 页,补充数字、字段或版本对照

支持Excel导入就能认为数据管理完成了吗?

不能。第6章同时要求多方式采集、增删改查及操作日志、现有与历史数据输出、分析、质量控制、标准化和接口处理,应分别对照验证。

依据:PDF 第 5 页,6

接口收到数据后仅检查字段非空是否足够?

不够。标准列出自动、逻辑和合法性校验,并要求规范接收、验证、解析、处理。字段非空只是局部检查;还要按适用数据标准核对编码、格式、关联和允许值。

依据:PDF 第 5 页,6

能否把本标准直接当成某个固定API文档?

不能。它规定接口功能与标准化依据,没有公布可直接使用的服务地址或完整报文。对接仍需具体接口信息,并核对字段与引用标准版本。

依据:PDF 第 5 页,6

放射卫生技术服务与企业职业健康系统有无对接要求?

有。第7章明确列出职业卫生放射卫生技术服务机构的信息系统交换与共享,第8.3.2还涉及个人剂量监测。具体接口与授权仍需按实际平台和安全要求核对。

依据:PDF 第 5 页,7;PDF 第 6 页,补充数字、字段或版本对照

基础信息是否只需劳动者名单?

不是。8.1还列出单位、产品和原辅物料、管理人员、岗位、危害接触与种类及保险等信息,为后续职业健康管理提供基础。

依据:PDF 第 5 页,8.1

制度文档保存与制度发布审核是不是同一功能?

不是。8.2.1同时列出文档信息管理和公告、审核批准、意见征询、公示、查询等工作功能,应分开核对。

依据:PDF 第 5 页,8.2.1—8.2.2

医疗卫生机构项目的报告批准审查信息应否遗漏?

8.2.3专门列出评价报告批准和审查管理(医疗卫生机构)信息,适用时应纳入。不能把普通企业与医疗卫生机构的办理事项混为同一程序。

依据:PDF 第 6 页,8.2.3

企业系统显示已上传,是否代表申报已完成?

不能直接推定。8.2.4将申报内容、审核和回执分别列出,应结合正式申报渠道状态和回执核对。

依据:PDF 第 6 页,8.2.4

系统内有培训证书记录,是否自动证明培训合规?

不能。8.2.5规定培训和证书的信息管理功能;是否符合适用培训要求及证书真实性仍需另外核对。

依据:PDF 第 6 页,8.2.5

整改材料提交后是否可以直接关闭问题?

不能仅凭提交判断。8.2.6包含整改完成时间、复核意见、佐证和报告审核,应以实际处理及复核记录核对闭环。

依据:PDF 第 6 页,8.2.6

标准是否给出了自动预警阈值或职业病诊断算法?

没有。8.2.7规定信息汇集、评估预警信息管理与呈现功能,具体阈值和专业判定依据需另行核对。

依据:PDF 第 6 页,8.2.7

在线展示危害信息是否替代了全部告知工作?

不能如此推定。8.3.1同时列出警示标识、告知卡、公告栏及合同告知等对象,应按实际适用要求分别核对。

依据:PDF 第 6 页,8.3.1

个人剂量信息应保留哪些上下文?

8.3.2列出辐射源名称、监测类别、起止时间及结果,并要求相应提醒和报告管理。只有一个剂量数值不足以覆盖这些信息。

依据:PDF 第 6 页,8.3.2

防护用品只登记采购数量是否足够?

8.3.5还列出型号、配备、发放、使用和报废信息,以及申请审核、维护更换、检查保养提醒和说明书查询下载,采购记录只覆盖其中一部分。

依据:PDF 第 6 页,8.3.3—8.3.5;PDF 第 7 页,8.3.4—8.3.5

应急模块仅保存预案能否覆盖事故管理?

不能。8.3.6同时要求演练、事故和处理措施信息,以及事故报告、处置记录、审核和发布等功能。

依据:PDF 第 7 页,8.3.6

职业健康监护模块应覆盖哪些检查和档案?

8.4.1包括上岗前、在岗期间、离岗时及应急健康检查,并同时列出单位管理档案与劳动者个人档案。还涉及结果书面告知和处置措施确认,不能只保留体检报告附件。

依据:PDF 第 7 页,8.4.1

软件能否根据职业健康检查结果自动形成法定诊断?

本标准没有赋予这种能力。8.4.2要求管理诊断鉴定机构、时间、结论和证明材料等信息;专业诊断与鉴定仍应依适用制度由相应机构完成。

依据:PDF 第 7 页,8.4.2

有备份文件就满足全部安全要求吗?

没有。第9章还规定权限、认证、访问控制、隐私保密和操作追踪,并明确备份与恢复功能。具体等级、周期和保留时限应核对适用依据,不从本标准虚构。

依据:PDF 第 7 页,9

参考文献清单是否能直接证明所有制度版本都现行?

不能。标准提供编制参考来源,实际执行时仍须核对法律规章及配套文件的后续修订、效力和适用对象。

依据:PDF 第 8 页,参考文献

来源与版本

查看官方来源

国家卫健委正式目录和本标准封面载明:2025年12月12日发布,2026年6月1日实施;前言明确本标准为推荐性标准。核对对象为WS/T 880—2025正式发布文本,不采用2023年征求意见稿。

资料获取时间:2026-10-02T15:22:48.551868+00:00。PDF:8 页。

以下为本站产品介绍,不是标准条款、官方推荐或合规认证。