ГОСТ Р МЭК 80001-1—2015
Окончание таблицы А. 1
Раздел (подраздел) |4]
Раздел (подраздел) МЭКГТО 80001-1
6.1Снижение риска
Нет
6.2Анализ возможностей УПРАВЛЕНИЯ РИСКОМ4.4.4.1Анализ возможностей УПРАВЛЕ
НИЯ РИСКОМ
4.44.2
Меры УПРАВЛЕНИЯ РИСКОМ
6.3Реализация мер по УПРАВЛЕНИЮ РИСКОМ4.4.4.3
Реализация мер по УПРАВЛЕНИЮ
РИСКОМ
4.4.4.4Верификация мер по УПРАВЛЕ
6.4Оценивание остаточного риска
6.5Анализ соотношения РИСК/попьза
НИЮ РИСКОМ
(Рассмотрено в 4.4.4.1)
(Рассмотрено в 4.4.4.1 и 4.4.5)
6.6Риски, возникающие вследствие выполнения мер по
УПРАВЛЕНИЮ РИСКОМ
4.4.4.5
Новые риски, возникающие 8 связи
с УПРАВЛЕНИЕМ РИСКОМ
7Оценивание допустимости совокупного остаточного ри
ска
4.4.5
Оценивание ОСТАТОЧНОГО РИСКА
и уведомление о риске
Подраздел 4.5 УПРАВЛЕНИЕ ИЗМЕНЕНИЯМИ И ВЕРСИЯМИ и УПРАВЛЕНИЕ КОНФИГУРАЦИЕЙ
Подраздел 4.5 описывает действия, обеспечивающие МЕНЕДЖМЕНТ РИСКОВ, требующиеся в процессе
изменения МЕДИЦИНСКОЙ ИТ-СЕТИ. перед тем как она перейдет на стадию эксплуатации в реальных условиях.
Такие действия включают в себя внесение изменений в существующую МЕДИЦИНСКУЮ ИТ-СЕТЬ. также как и
изначальное создание МЕДИЦИНСКОЙ ИТ-СЕТИ или преобразование НЕМЕДИЦИНСКОЙ ИТ-СЕТИ в МЕДИЦИН
СКУЮ. На данной стадии традиционные действия, обеспечивающие МЕНЕДЖМЕНТ РИСКОВ, осуществляются в
соответствии с проектом. СПЕЦИАЛИСТ по УПРАВЛЕНИЮ РИСКАМИ в МЕДИЦИНСКОЙ ИТ-СЕТИ несет от
ветственность за объединение всех действий проекта, обеспечивающих МЕНЕДЖМЕНТ РИСКОВ, в один ФАЙЛ
МЕНЕДЖМЕНТА РИСКОВ для МЕДИЦИНСКОЙ ИТ-СЕТИ.
Некоторые меры по КОНТРОЛЮ РИСКА, определенные для МЕДИЦИНСКОЙ ИТ-СЕТИ. могут включать в
себя действия, осуществляющиеся во время стадии эксплуатации в реальных условиях, такие как клинические
процедуры, для смягчения последствий отключения питания в ИТ-СЕТИ.
В случае часто выполняемых действий, обеспечивающих МЕНЕДЖМЕНТ РИСКОВ, желательно избегать их
ненужного повторения. Настоящий стандарт предлагает использовать РАЗРЕШЕНИЕ на ИЗМЕНЕНИЕ, как один из
способов для решения этого вопроса. Если МЕНЕДЖМЕНТ РИСКОВ показывает, что стандартное изменение,
например добавление пользователя, может быть осуществлено с допустимым РИСКОМ, подчиняющимся установ
ленным ограничениям (например, ограничение по типу числу пользователей), то ОТВЕТСТВЕННАЯ ОРГАНИЗА
ЦИЯ может утвердить РАЗРЕШЕНИЕ на ИЗМЕНЕНИЕ, которое разрешает подобные стандартные изменения и
устанавливает их ограничения.
Подраздел 4.6. МЕНЕДЖМЕНТ РИСКОВ в действующей сети
Подраздел 4.6 описывает действия, обеспечивающие МЕНЕДЖМЕНТ РИСКОВ, требующиеся после пуска в
эксплуатацию МЕДИЦИНСКОЙ ИТ-СЕТИ (эксплуатация в реальных условиях). Для достижения допустимого РИ
СКА при использовании (при эксплуатации в реальных условиях) МЕДИЦИНСКОЙ(ИХ) ИТ-СЕТИ(ЕЙ) осуществля
ется мониторинг, представляющий собой непрерывный анализ всех действий, обеспечивающих МЕНЕДЖМЕНТ
РИСКОВ и УПРАВЛЕНИЕ РИСКАМИ. Мониторинг предоставляет свидетельства того, что совокупный РИСК для
ОСНОВНЫХ СВОЙСТВ в МЕДИЦИНСКОЙ(ИХ) ИТ-СЕТИ(ЯХ) допустим.
УПРАВЛЕНИЕ СОБЫТИЯМИ устанавливает действия, которые выполняются, если в процессе использова
ния МЕДИЦИНСКОЙ ИТ-СЕТИ в условиях эксплуатации произошло реальное или возможное негативное событие.
23