ГОСТ Р МЭК 80001-1—2015
Все вышеперечисленное должно быть документально оформлено в ФАЙЛЕ МЕНЕДЖМЕНТА
РИСКОВ МЕДИЦИНСКОЙ ИТ-СЕТИ. ВЫСШЕЕ РУКОВОДСТВО обязано назначить СПЕЦИАЛИСТА по
УПРАВЛЕНИЮ РИСКАМИ в МЕДИЦИНСКОЙ ИТ-СЕТИ, обладающего необходимой квалификацией,
знаниями и компетентностью, требующимися для МЕНЕДЖМЕНТА РИСКОВ в МЕДИЦИНСКИХ ИТ-
СЕТЯХ (см. 3.4);
ВЫСШЕЕ РУКОВОДСТВО должно назначать людей, ответственных за описанные ниже задачи, и
следить за тем, чтобы они взаимодействовали со СПЕЦИАЛИСТОМ по УПРАВЛЕНИЮ РИСКАМИ в
МЕДИЦИНСКОЙ ИТ-СЕТИ;
0 сбор, анализ, оценку и хранение информации, необходимой для МЕНЕДЖМЕНТА РИСКОВ;
д) управление жизненным циклом МЕДИЦИНСКИХ ПРИБОРОВ, подключенных к ИТ-СЕТЯМ;
h) рассмотрение и установление значения ОСТАТОЧНОГО РИСКА по поручению ВЫСШЕГО РУ
КОВОДСТВА.
i) обслуживание МЕДИЦИНСКИХ ИТ-СЕТЕЙ; и
j) выбор и закупку МЕДИЦИНСКИХ ПРИБОРОВ.
ВЫСШЕЕ РУКОВОДСТВО должно гарантировать, что в ПРОЦЕССЕ МЕНЕДЖМЕНТА РИСКОВ
МЕДИЦИНСКИХ ИТ-СЕТЕЙ участвует подразделение, ответственное:
h) за МЕДИЦИНСКИЕ ИТ-СЕТИ;
i) общую ИТ-деятельность;
т ) управление жизненным циклом МЕДИЦИНСКИХ ПРИБОРОВ, подключенных к ИТ-СЕТЯМ.
Пример
—
Биомедицинская техника, радиологическая техника;
п) использование МЕДИЦИНСКИХ ПРИБОРОВ.
Пример
—
Опытные пользователи из больничных отделений;
о)
обслуживание и техническую поддержку МЕДИЦИНСКИХ ПРИБОРОВ.
Пример
—
Отдел биомедицинской техники.
ВЫСШЕЕ РУКОВОДСТВО допжно гарантировать, что:
р) все инспектирование, эксплуатация, установка и техническое обслуживание МЕДИЦИНСКИХ
ИТ-СЕТЕЙ на протяжении жизненного цикла выполняются согласно плану МЕНЕДЖМЕНТА РИСКОВ в
соответствии с результатами ПРОЦЕССА МЕНЕДЖМЕНТА РИСКОВ ИТ-СЕТИ для всех, кто выполняет
данные задачи.
q)все стороны, выполняющие инспектирование, эксплуатацию, установку, сервисное обслужива
ние. выявление неисправностей и техническое обслуживание МЕДИЦИНСКИХ ИТ-СЕТЕЙ в соответ
ствии с данным стандартом, обладают достаточной информацией о своей ответственности, включая
ответственности сторон по поддержанию эффективности механизмов УПРАВЛЕНИЯ РИСКОМ.
П р и м е ч а н и е — Ответственности ВЫСШЕГО РУКОВОДСТВА изображены на рисунке 1.
6