ГОСТ Р ИСОГГО 27809— 2009
Многие компоненты рассмотренных стандартов, особенно примеры реализации, могут оказаться очень
полезными, если их объединить. Однако подобное объединение все равно не обеспечит всестороннего освеще
ния проблем, то есть потребуется их дальнейшая проработка.
Тем не менее, при разработке любого стандарта по обеспечению безопасности пациентов при использова
нии программных продуктов для сферы здравоохранения все рассмотренные нормативные документы могут
оказаться полезными.
Основываясь на рассмотренных нормативных документах и их практическом применении для высокоуров
невых определений и конкретных реализаций, сложно предположить, что один нормативный документ сможет
охватить все понятия и экспертные знания, необходимые для обеспечения безопасности пациентов при исполь
зовании программных продуктов для сферы здравоохранения. Даже если это могло бы быть достигнуто, то весь ма
маловероятно, что такой документ может быть также эффективно использован в реальных условиях без
привлечения дополнительных средств поддержки.
Объединение ИСО 27001 и CRAMM создает почти рабочий образец того, что могло бы быть достигнуто.
Общий вывод заключается в том. что если управление рисками должно войти в перечень требований по
обеспечению безопасности при использовании программных продуктов для сферы здравоохранения, то:
- требуется новый стандарт, согласованный на высоком уровне с результатами совместной рабочей группы
ИСО/МЭК, ИСО 14971 и ИСО 61508. разработанный специально для программных продуктов для сферы здраво
охранения. Такой стандарт должен воплощать концепции, изложенные в GHTF/SG3/NI5R8. и основываться на
опыте использования CRAMM и ИСО/МЭК 17799:
- новый стандарт должен быть подкреплен руководством по реализации, предназначенным специально
для программных продуктов для сферы здравоохранения.
27