ГОСТ Р МЭК 80001-1—2015
Соответствие требованиям данного подпункта проверяют путем экспертизы ФАЙЛА МЕ
НЕДЖМЕНТА РИСКОВ в МЕДИЦИНСКОЙ ИТ-СЕТИ.
4.52.2
РАЗРЕШЕНИЯ ма ИЗМЕНЕНИЯ
Если в результате выполнения МЕНЕДЖМЕНТА РИСКОВ ОТВЕТСТВЕННАЯ ОРГАНИЗАЦИЯ ре
шает. что заданный тип стандартного изменения возможно осуществить с допустимым РИСКОМ при
устанавливаемых ограничениях, то ОТВЕТСТВЕННАЯ ОРГАНИЗАЦИЯ может сформировать РАЗРЕ
ШЕНИЕ на ИЗМЕНЕНИЕ, позволяющее осуществление подобных стандартных изменений и устанав
ливающее ограничения для них.
П р и м е ч а н и я
1 Например. РАЗРЕШЕНИЕ на ИЗМЕНЕНИЕ может позволить изменять число МЕДИЦИНСКИХ ПРИБОРОВ
определенного типа в МЕДИЦИНСКОЙ ИТ-СЕТИ в пределах установленного диапазона.
2 Если выполненные изменения всегда соответствуют требованиям РАЗРЕШЕНИЯ на ИЗМЕНЕНИЕ и за
данным в нем ограничениям, то для каждого случая использования РАЗРЕШЕНИЯ на ИЗМЕНЕНИЕ можно не вы
полнять УПРАВЛЕНИЕ ИЗМЕНЕНИЯМИ И ВЕРСИЯМИ и МЕНЕДЖМЕНТ РИСКОВ.
РАЗРЕШЕНИЕ на ИЗМЕНЕНИЕ должно устанавливать, какая информация фиксируется для каж
дого разрешенного изменения.
РАЗРЕШЕНИЯ на ИЗМЕНЕНИЯ должны храниться в ФАЙЛЕ МЕНЕДЖМЕНТА РИСКОВ в МЕДИ
ЦИНСКОЙ ИТ-СЕТИ.
П р и м е ч а н и е — РАЗРЕШЕНИЯ НА ИЗМЕНЕНИЕ могут составляться только в результате ПРОЦЕССА
МЕНЕДЖМЕНТА РИСКОВ (см 4 4.4.2).
Соответствие требованиям данного подпункта проверяют путем экспертизы ФАЙЛА МЕ
НЕДЖМЕНТА РИСКОВ в МЕДИЦИНСКОЙ ИТ-СЕТИ.
4.5.2.3 Проекты МЕДИЦИНСКОЙ ИТ-СЕТИ
ОТВЕТСТВЕННАЯ ОРГАНИЗАЦИЯ должна составлять и поддерживать план проекта по подклю
чению нового типа МЕДИЦИНСКИХ ПРИБОРОВ к ИТ-СЕТИ. по внесению изменений в МЕДИЦИНСКУЮ
ИТ-СЕТЬ. по внесению изменений в МЕДИЦИНСКИЕ ПРИБОРЫ, подключенные к МЕДИЦИНСКОЙ ИТ-
СЕТИ, по списыванию МЕДИЦИНСКИХ ПРИБОРОВ или МЕДИЦИНСКОЙ ИТ-СЕТИ или любой другой
деятельности, способной привести к новому РИСКУ. Типовым начальным планом проекта должен быть
план разработки новой МЕДИЦИНСКОЙ ИТ-СЕТИ. Такой план проекта должен включать:
a) требования к действиям по МЕНЕДЖМЕНТУ РИСКОВ, включающим:
1) действия по созданию и обновлению любых документов ФАЙЛА МЕНЕДЖМЕНТА РИСКОВ,
необходимых для данного проекта, таких как план МЕНЕДЖМЕНТА РИСКОВ или документы по МЕ
НЕДЖМЕНТУ РИСКОВ.
2) план по выполнению требований, установленных в плане МЕНЕДЖМЕНТА РИСКОВ для соот
ветствующих МЕДИЦИНСКИХ ИТ-СЕТЕЙ. и
3) действия по ВЕРИФИКАЦИИ мер УПРАВЛЕНИЯ РИСКОМ;
b
) описание проекта, включая:
1) определение МЕДИЦИНСКИХ ИТ-СЕТЕЙ. разработанных в проекте или связанных с ним.
2) спецификацию требований к проекту, и
3) спецификацию минимального набора документов, необходимых для проекта МЕДИЦИНСКОЙ
ИТ-СЕТИ:
c) описание области применения запланированных изменений МЕДИЦИНСКОЙ ИТ-СЕТИ. вклю
чая описания (но не ограничиваясь):
1) физической и логической конфигурации МЕДИЦИНСКОЙ ИТ-СЕТИ до и после осуществления
запланированных изменений.
2) информационного потока до и после осуществления запланированных изменений,
3) компонентов, которые требуется получить или удалить.
4) спецификаций немедицинских компонентов сети, где это необходимо, и
5) ограничений на расширение существующей МЕДИЦИНСКОЙ ИТ-СЕТИ.
План проекта должен корректироваться каждый раз. когда в нем необходимо отразить внесенные
в проект изменения.
План проекта должен храниться о ФАЙЛЕ МЕНЕДЖМЕНТА РИСКОВ в МЕДИЦИНСКОЙ ИТ-СЕТИ
в соответствии с ПРОЦЕССАМИ, выполняемыми на следующих стадиях жизненного цикла: УПРАВЛЕ
НИЕ СОБЫТИЯМИ. УПРАВЛЕНИЕ ИЗМЕНЕНИЯМИ И ВЕРСИЯМИ и УПРАВЛЕНИЕ КОНФИГУРАЦИЕЙ.
18