ГОСТ Р МЭК 80001-1—2015
Продолжение таблицы D. 1
МЭЮТО 80001-1
(9] ипи [10]
4.2.2 ПРОЦЕСС МЕНЕДЖМЕНТА РИСКОВ
6.6.3 Практическая деятельность по оценке рисков,
[9]
Охватывает БЕЗОПАСНОСТЬ. ЭФФЕКТИВНОСТЬ и связанных с защитой
ЗАЩИЩЕННОСТЬ СИСТЕМЫ И ДАННЫХ
Защита является одним из ОСНОВНЫХ СВОЙСТВ МЕ
ДИЦИНСКОЙ ИТ-СЕТИ. МЭК/ТО 80001-1 описывает
общий ПРОЦЕСС МЕНЕДЖМЕНТА РИСКОВ ИТ-СЕТИ
4.3 Планирование и документальное оформление МЕ
НЕДЖМЕНТА РИСКОВ МЕДИЦИНСКОЙ ИТ-СЕТИ
4.1 Планирование управления услугами (План)
4.4.2 Управление усовершенствованиями
5.1 Вопросы для анализа
ИСО/МЭК 20000 может включать в себя МЕНЕДЖМЕНТ
РИСКОВ. МЭК/ТО 80001-1 определяет требования к
управлению услугами МЕДИЦИНСКИХ ИТ-СЕТЕЙ
4.3-2 Описание ресурсов, связанных с РИСКОМ
6.6.2 Идентификация и классификация информацион
ных ресурсов
Областьприменениядолжнаучитыватьвсе
ОСНОВНЫЕ СВОЙСТВА
4.3.3 Документация на МЕДИЦИНСКУЮ ИТ-СЕТЬ
Данный пункт определяет информацию, связанную с
ПРОЦЕССОМ МЕНЕДЖМЕНТА РИСКОВ
4.1.1 Область применения управления услугами
6.6.2 Идентификция и классификация информацион
ных ресурсов
Содержание данной информации пересекается с 4.3.3
в МЭК/ТО 80001-1
4.3.4 СОГЛАШЕНИЕ ОБ ОТВЕТСТВЕННОСТИ
7.3 Управление поставщиками (1ый параграф)
Оба раздела предназначены для прояснения целей
сотрудничества всем заинтересованным сторонам
4.3.5 План МЕНЕДЖМЕНТА РИСКОВ МЕДИЦИНСКОЙ
ИТ-СЕТИ
6.6.3 Практика оценки рисков, связанных с защитой
Защита является одним из ОСНОВНЫХ СВОЙСТВ МЕ
ДИЦИНСКОЙ ИТ-СЕТИ. МЭЮТО 80001-1 описывает
общий ПРОЦЕСС МЕНЕДЖМЕНТА РИСКОВ ИТ-СЕТИ
4.4.4 УПРАВЛЕНИЕ РИСКОМ
9.1.5 Верификация и аудит конфигурации 9.2.1 Плани
рование и реализация
ИСО/МЭК 20000 охватывает множество элементов,
требующих ВЕРИФИКАЦИИ. ВЕРИФИКАЦИЯ мер
по УПРАВЛЕНИЮ РИСКОМ детально рассмотрена в
МЭК/ТО 80001-1
4.5 УПРАВЛЕНИЕ ИЗМЕНЕНИЯМИ И ВЕРСИЯМИ и
УПРАВЛЕНИЕ КОНФИГУРАЦИЕЙ
9 Процессы управления
10 Процесс выпуска версии
Управление изменениями и конфигурацией, а также
выпуск версий и запуск в эксплуатацию рассмотрены в
разделах 9 и 10. Эти действия включены в ПРОЦЕССЫ
МЕНЕДЖМЕНТА РИСКОВ, описанные в разделе 4
МЭЮТО 80001-1
При серьезных изменениях е проекте требуется оценка
РИСКА этих изменений до их реализации
4.5.2.3 Проекты МЕДИЦИНСКОЙ ИТ-СЕТИ9.2.1 Планирование и реализация
ИСО/МЭК 20000 выделяет все изменения, которые
должны быть запланированы до их реализации.
МЭЮТО 80001-1 требует для всех изменений осущест
вление МЕНЕДЖМЕНТА РИСКОВ, включающего в себя
планирование
4.5.3 Ввод в эксплуатацию
9.2.1 Планирование и реализация
10.1.6 Верификация и приемка выпускаемой версии
МЭЮТО 80001-1 возлагает ответственность за ввод в
эксплуатацию на СПЕЦИАЛИСТА по УПРАВЛЕНИЮ
РИСКАМИ в МЕДИЦИНСКОЙ ИТ-СЕТИ
30