ГОСТ Р ИСО 17090-1—2015
Все части настоящего стандарта следует рассматривать как единое целое, поскольку каждая из
них вносит свой вклад вопределение того, как электронные сертификаты могут быть использованы для
обеспечения служб безопасности в сфере здравоохранения, включая аутентификацию, конфиденци
альность, целостностьданных итехнические возможности поддержки качества электронной подписи.
ИС017090-1 определяетосновныепринципы использованияэлектронныхсертификатоввсфере
здравоохранения и определяет структуру требований по функциональной совместимости, необходи
мых для создания системы защищенного обмена медицинской информацией на основе электронных
сертификатов.
ИСО 17090-2 определяет специфичные для сферы здравоохранения профили электронных
сертификатов на основе Х.509, профиль которого определен в IETF/RFC 3280 для разных типов сер
тификатов.
В ИСО 17090-3 освещены проблемы управления, возникающие при внедрении и эксплуатации
электронных сертификатов в сфере здравоохранения. В нем определены структура и минимальные
требования к политикам сертификатов, а также структура сопутствующих отчетов по практическому
применению сертификации. ИСО 17090-3 основан на рекомендациях IETF/RFC 3647 и определяет
принципы защиты информации в сфере здравоохранения при трансграничном взаимодействии. В нем
также определен необходимый минимальный уровень безопасности применительно к аспектам,
специфичным для здравоохранения.
Комментарии по содержанию настоящего стандарта, а также комментарии, предложения и
информация по его применению могут направляться всекретариат ИСО/ТК215.
v