ГОСТ ISO 13606-5—2013
такой запрос либо отказ в предоставлении этой информации должны соответствовать требованиям
6
.
1
.
2.2Сообщение или вызов интерфейса сервиса, предназначенные для запроса одного или не
скольких архетипов ARCHETYPE, должны включать в себя всю информацию, которая в 6.2 приведена
как обязательная, и могут содержать любую информацию, изложенную в 6.2 в качестве рекомендуе
мой. Поставщик данных ЭМ К должен быть способен обработать всю обязательную и необязательную
информацию, переданную в запросе. Предоставление архетипов ARCHETYPE в ответ на такой за
прос либо отказ в предоставлении этой информации, должны соответствовать требованиям 6.2.
2.3Сообщение или вызов интерфейса сервиса, предназначенные для запроса всего журнала
аудита EHR_AUDIT_LOG_EXTRACT или его части, должны включать в себя всю информацию, кото
рая в 6.3 приведена как обязательная, и могут содержать любую информацию, изложенную в 6.3 в
качестве рекомендуемой. Поставщик данных ЭМК должен быть способен обработать всю обязатель
ную и необязательную информацию, переданную в запросе. Предоставление информации журнала
аудита EHR_AUDIT_LOG_EXTRACT в ответ на такой запрос либо отказ в предоставлении этой ин
формации. должны соответствовать требованиям 6.3.
2.4 Информация, описанная в разделах 6.1 - 6.3 может быть включена в передаваемые данные
в форме параметров, аргументов или сегментов сообщений в соответствии с выбранной парадигмой
конструирования. Допускаются местные расширения интерфейсов, обеспечивающие передачу до
полнительной информации местного значения, однако такие расширения не могут быть приняты в
качестве обязательных за пределами круга организаций, которые их согласовали.
3 ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
В настоящем стандарте применены следующие термины с соответствующими определениями:
3.1 контроль доступа (access control): Совокупность средств, обеспечивающих доступ к ресур
сам системы обработки данных только авторизованным субъектам авторизованными способами.
[ISO/IEC 2382-8:1998. определение 08.04.01)
3.2 отчетность (accountability): Свойство, обеспечивающее однозначное отслеживание дейст
вий субъекта.
[ISO/IEC 2382-8:1998. определение 08.04.10]
3.3 экземпляр архетипа (archetype instance): Экземпляр класса метаданных модели архетипов,
определяющий медицинское понятие и ограничения значений, применяемые к одному классу экземп
ляров элементов в выписке из электронной медицинской карты.
3.4 модель архетипов (archetype model): Информационная модель метаданных, представ
ляющая специфические для предметной области характеристики разделов электронной медицинской
карты путем определения значений или ограничений на значения для классов и атрибутов в базовой
модели электронной медицинской карты.
3.5 хранилище архетипов (archetype repository): Постоянное хранилище определений архети
пов. доступ к которому осуществляется с помощью авторизованного клиентского инструментального
средства или компонента времени исполнения службы электронных медицинских карт.
3.6 аттестующий (attester): Сторона (лицо), сертифицирующая и регистрирующая юридическую
ответственность за конкретную единицу информации.
3.7 аттестация (attestation): Процесс сертификации и регистрации юридической ответственно
сти за конкретную единицу информации.
3.8 регистрационный журнал (audit trail): Хронологическая регистрация действий пользовате
лей информационной системы, обеспечивающая возможность достоверного восстановления преды
дущих состояний информации.
[ISO 13606-1:2008, определение 3.9)
3.9 аутентификация (authentication): Процесс надежной идентификации субъекта информаци
онной безопасности путем защищенной ассоциации, установленной между идентификатором и субъ
ектом.
3.10 авторизация (authorization): Предоставление прав.
3.11 отправленные данные (committed): Информация, отправленная в систему ведения элек
тронных медицинских карт на постоянное хранение и составляющая часть электронной медицинской
карты субъекта медицинской помощи.
[ISO 13606-1:2008, определение 3.14]
3.12 отправитель (committer): Агент (сторона, прибор или программное обеспечение), резуль
татом прямых действий которого является отправка данных в электронную медицинскую карту.
[ISO 13606-1:2008, определение 3.15]
3.13 конфиденциальность (confidentiality): Состояние информации, при котором она иедоступ-
2