ГОСТ Р МЭК 80001-1—2015
Таблица D.1 связывает терминологию и разделы МЭК/ТО 80001-1 с терминологией и разделами (10). Номера
соответствуют разделам стандартов.
Т а б л и ц а D.1 — Связь между настоящим стандартом и [9] или [10J
МЭК/ТО 80001-1
[9] или |10]
2.4 УПРАВЛЕНИЕ КОНФИГУРАЦИЕЙ
является процессом, который хранится в базе данных
управления конфигурациями (CMDB)
2.5 База данных управления конфигурациями
В МЭК/ТО 80001-1 УПРАВЛЕНИЕ КОНФИГУРАЦИЕЙ CMDB — это база данных, применяющаяся для
2.7 УПРАВЛЕНИЕ СОБЫТИЯМИ
Природа событий не определена в МЭК/ТО 80001-1.
Эти события связаны, как и с ИТ-СЕТЬЮ так и с МЕ
ДИЦИНСКИМ ПРИБОРОМ
управления конфигурациями
И
2.7 Инцидент
Инцидент и проблема связаны с событиями, которыми за
нимается УПРАВЛЕНИЕ СОБЫТИЯМИ в МЭК/ТО 80001-1
19]
2.21 СОГЛАШЕНИЕ ОБ ОТВЕТСТВЕННОСТИ
ОРГАНИЗАЦИЕЙ
2.13 Соглашение об уровне услуг
Соглашениемежду.например,поставщиками, 2.14 Управление услугами
производителями, поставщиками услуг, специалистом Определяют связь между владельцем ИТ сети и
по системной интеграции и ОТВЕТСТВЕННОЙ поставщиком услуг.
19]
2.22 ОТВЕТСТВЕННАЯ ОРГАНИЗАЦИЯ
2.15 Поставщик услуг
ОТВЕТСТВЕННАЯОРГАНИЗАЦИЯ,согласноее
политике, обязана сертифицировать поставщика услуг
по ИТ-СЕТИ.
19]
2.29 ФАЙЛ МЕНЕДЖМЕНТА РИСКОВ2.9 Запись: 2.3 запись об изменении: 2.11 запрос на из
менение.
Элементы) ФАЙЛА МЕНЕДЖМЕНТА РИСКОВ.
2.5 База данных управления конфигурациями (CMBD)
Элемент ФАЙЛА МЕНЕДЖМЕНТА РИСКОВ (описание
актива).
При ме ч а ни е — ФАЙЛ МЕНЕДЖМЕНТА РИСКОВ
может храниться в базе данных, которая включает в
себя CMBD.
19]
3.3 Ответственности РУКОВОДСТВА
3.1 Ответственность руководства
Оба стандарта рассматривают ответственности руково
дителей старшего звена. [9] и [10] предоставляют боль
ше организационной свободы
3.4 СПЕЦИАЛИСТ по УПРАВЛЕНИЮ РИСКАМИ в МЕ
ответственностьзаПРОЦЕСС
РИСКОВ
3.1 Ответственность руководства
ДИЦИНСКОЙ ИТ-СЕТИМЕНЕДЖМЕНТРИСКОВне являетсязадачей.
Специалистпоуправлению РИСКАМИ несет специально возложенной на руководство.
МЕНЕДЖМЕНТА 6.6.7 Документы и записи
Записидолжны подвергатьсяанализу. ВМЭКТО 80001-1
эта ответственность возложена на СПЕЦИАЛИСТА по
УПРАВЛЕНИЮ РИСКАМИ в МЕДИЦИНСКОЙ ИТ-СЕТИ.
[10]
3.5 Производитель^) МЕДИЦИНСКИХ ПРИБОРОВ
3.6 Поставщики прочих информационных технологий
ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ
7.1 Процесс взаимоотношений. Общие положения
6.6.5 Безопасность и доступность информации [9]
Данный раздел устанавливает, какую информацию 7.3 Управление поставщиками
должныпредоставлятьпоставщикидля Оба стандарта требуют формализации отношений
посредством контракта. Разделы 6.6.5 и 7.3 затрагивают
поставщиков компонентов МЕДИЦИНСКОЙ ИТ-СЕТИ
4.2.1 Политика МЕНЕДЖМЕНТА РИСКОВ для подклю
чения МЕДИЦИНСКИХ ПРИБОРОВ
3.1 Ответственность руководства
29