ГОСТ Р ИСОЛ-С 22600-1—2009
Примеры вопросов, служащих для уточнения конкретных деталей, касающихся данного конкретного обмена
информацией.
Очень важно, чтобы при организации обмена информацией в соответствии с настоящим стандартом обе сто
роны использовали одинаковые классификации и один и тот же набор вопросов. Это облегчает согласование доку
ментации всеми сторонами.
Также важно задокументировать как текущую ситуацию, так и ожидаемый/ необходимый уровень безопаснос
ти при передаче информации.
Такой способ документирования позволит выявить слабые стороны и другие проблемы с конфигурацией. Он
также создает базис для взаимного соглашения сторон о том, что должно быть сделано для достижения надежной
передачи информации, либо основу, на которой стороны смогут начать совместное использование информации с
учетом известных проблем.
Каждая сторона заполняет вопросник. В шаблоне предусмотрены два столбца с ответами на каждый вопрос.
Первый столбец озаглавлен «Текущее состояние», второй — «Согласовано». В первом столбце стороны должны
ответить «да» или «нет» на вопрос о том. имеет ли их система определенные качества, или выбрать один из
нескольких вариантов ответа, указанных в вопросе, соответствующий их системе. Во втором столбце стороны ста
вят отметку, если их система удовлетворяет политикам защиты обмена информацией, согласованным как для
зоны 1. так и для зоны 2.
Категории защиты:
0 — не присвоена.
1 — несекретная;
2 — для служебного пользования:
3 — конфиденциальная;
4 — секретная.
5 — совершенно секретная.
А.4.2 Классификация подлежащей обмену информации по уровню защиты
А.4.2.1 Способ идентификации пациента
Текущее состояние
Согласовано
1 Фамилия, имя. отчество пациента
2 Идентификационный номер пациента
3 Фамилия, имя. отчество и идентификационный номер
4 Иное (опишите):
А.4.2.2 Способ идентификации медицинского работника
Текущее состояние
Согласовано
1 Фамилия, имя. отчество пациента
2 Идентификационный номер пациента
3 Фамилия, имя. отчество и идентификационный номер
4 Иное (опишите):
А.4.2.3 Способ получения информированного согласия пациента
Текущее состояние
Согласовано
1 Информированное согласие пациента не используется
2 Информированное согласие пациента запрашивается
3 Информированное согласие пациента запрашивается и проверя
ется пациентом
4 Иное (опишите);
А.4.2.4 Защита персональных данных пациента
Текущее состояние
Согласовано
1 Пациент не информирован об обмене данными
2 Пациент информируется об обмене данными в устной форме
3 Пациент получает письменную информацию об обмене данными
4 Иное (опишите).
11