Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ ISO/TS 22220-2013; Страница 72

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 52161.2.29-2007 Безопасность бытовых и аналогичных электрических приборов. Часть 2.29. Частные требования для зарядных устройств батарей Safety of household and similar electrical appliances. Part 2.29. Particular requirements for battery chargers (Настоящий стандарт устанавливает требования безопасности к электрическим зарядным устройствам батарей бытового и аналогичного применения номинальным напряжением не более 250 В, имеющих выходное безопасное сверхнизкое напряжение. Зарядные устройства батарей, не предназначенные для бытового и аналогичного применения, но которые, тем не менее, могут быть источником опасности для людей, например зарядные устройства батарей, предназначенные для использования в гаражах, магазинах, легкой промышленности и на фермах, входят в область распространения настоящего стандарта. Настоящий стандарт устанавливает основные виды опасностей приборов, с которыми люди сталкиваются внутри и вне дома. Стандарт не учитывает опасностей, возникающих в следующих случаях:. - безнадзорное использование приборов детьми или немощными лицами;. - игры детей с приборами) ГОСТ IEC 61010-2-081-2013 Безопасность электрических контрольно-измерительных приборов и лабораторного оборудования. Часть 2-081. Частные требования к автоматическому и полуавтоматическому лабораторному оборудованию для проведения анализов и других целей (Настоящий стандарт распространяется на автоматическое и полуавтоматическое оборудование для проведения анализов и других целей. Автоматическое и полуавтоматическое лабораторное оборудование состоит из приборов или систем для измерения или модифицирования одной или более характеристик или параметров проб и выполняет весь процесс или часть процесса без ручного вмешательства. Оборудование, являющееся частью такой системы, входит в область распространения настоящего стандарта. Настоящий стандарт распространяется, например, на следующее оборудование:. - аналитическое оборудование;. - автоматический пробоотборник (пипеттор, аликвотер);. - оборудование для дублирования и увеличения объема пробы) ГОСТ IEC 61010-031-2013 Безопасность электрических контрольно-измерительных приборов и лабораторного оборудования. Часть 031. Требования безопасности к портативным измерительным щупам для электрических измерений и испытаний (Настоящий стандарт распространяется на портативные измерительные щупы для электрических измерений и испытаний и связанные с ними аксессуары, предназначенные для профессионального использования, профессионального обучения и использования в производственных процессах)
Страница 72
Страница 1 Untitled document
ГОСТ ISO/TS 22220—2013
Если нет возможности однозначно идентифицировать субъект медицинской помощи на месте печения, то
должна быть создана временная идентифицирующая запись. Она должна быть явно помечена как временная.
Когда это допускается законодательством и возможно практически, у субьекта медицинской помощи должна быть
возможность остаться анонимным.
При наличии языкового барьера необходимо в течение разумного периода получить услуги перевода, чтобы
проверить введенную информацию.
А.4 Передача данных
Передача данных между системами должна быть защищена. Должно быть право на раскрытие передавае
мых данных. При передаче чувствительной информации о здоровье должно применяться шифрование. Если не
применяются дополнительные безопасные протоколы, то электронная почта не должна использоваться для пере
дачи информации о здоровье.
А.5 Хранение и обработка данных
Следующие положения применяются кданным в состоянии покоя <в хранилище), а также к данным, находя
щимися в процессе любой обработки и передачи.
Любое лицо или организация, осуществляющие хранение или использование идентифицирующей инфор
мации субьекта медицинской помощи, должны гарантировать, что существуют процессы (компьютеризированные и
процедурные), полностью учитывающие риски потери и искажения информации, и что эти процессы регулярно
пересматриваются.
Некоторые из этих рисков, а также примеры стратегий их снижения указаны в таблице А.1. Этот список ри
сков не является всеобъемлющим.
Т а б л и ц а А.1 Риски потери и искажения информации и пути их снижения
РискСнижение риска
КражаФизическая безопасность
Доступ не по назначению
Соответствующее управление доступом, политики запрета использования
данных не по назначению, соответствующие обучение и технология
Несанкционированный доступ
Управление сеансом (блокировки экрана и закрытие сеанса по истечении
времени)
Несанкционированное изменение
Аутентификация (лица, действительно имеющие доступ, авторизуются, на
пример, за счет режимов и практики применения паролей), включая шиф
рование. межсетевое экранирование, подготовку персонала и аудиторские
проверки
Потеря и(или) искажение
Системы резервного копирования и восстановления.
Антивирусное программное обеспечение
Для обеспечения различных ограничений доступа к специфичной или чувствительной информации о здоро
вье должна быть предусмотрена многоуровневая модель доступа.
А.6 Дополнительная информация
В следующих законах, стандартах, кодексах и руководящих указаниях содержится дополнительная инфор
мация. В приложении D описано содержание каждого из этих документов.
ASi’NZS 7799.2:2003. Information security management — Part 2: Specification for information security manage
ment systems (документ доступен и пересмотрен).
ASNZS ISO/IEC 17799-2006, Information technology — Code of practice for information security management.
HB 174-2003. Information security management — Implementation guide for the health sector.
A.7 Доступ к данным
Для управления различными привилегиями доступа к персонально идентифицирующей информации долж
на быть использована многоуровневая модель доступа. Надлежит вести журнал доступа к этой информации.
Многие элементы данных о здоровье являются чувствительными к доступу к ним. Для неблагополучных
семей даже их адреса могу быть критичными. В настоящем стандарте этот вопрос не рассматривается, но для его
решения должны быть тщательно и адекватно внедрены соответствующие методы управления, включая под
готовку персонала.
Для обеспечения возможности применения различных ограничений доступа к специфичной и чувствитель
ной информации о здоровье должна использоваться мнотоуровневая модель защиты данных.
64