Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56838-2015; Страница 115

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56837-2015 Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 1. Требования и анализ рисков (Предметом настоящего стандарта являются услуги удаленного технического обслуживания (СУО), предоставляемые поставщиками медицинского оборудования или информационными медицинскими системами (провайдерами СУО) для информационных систем в медицинских учреждениях. Кроме этого в данном стандарте предоставлен пример выполнения анализа риска, необходимого для защиты информационных активов обеих сторон (в первую очередь, самой информационной системы и персональных медицинских данных) безопасным и эффективным (в экономическом смысле) способом) ГОСТ Р 56849-2015 Информатизация здоровья. Руководство по стандартам безопасности медицинского программного обеспечения (Настоящий стандарт предоставляет руководящие указания для национальных комитетов-членов (НКЧ) и читателей путем выявления связанного набора международных стандартов, имеющих отношение к разработке, реализации и использованию безопасного медицинского программного обеспечения. Подход, представленный в настоящем стандарте, вместе с отображением стандартов в этом подходе иллюстрирует соответствующие стандарты и их оптимальное применение) ГОСТ Р 56841-2015 Информатизация здоровья. Менеджмент рисков в информационно-вычислительных сетях с медицинскими приборами. Часть 2-4. Руководство по применению. Общее руководство для медицинских организаций (Настоящий стандарт предназначен помочь ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ при принятии основных решений и выполнении шагов, требующихся для установления общего подхода к МЕНЕДЖМЕНТУ РИСКА, перед тем как организации предпримет детальную ОЦЕНКУ РИСКА для каждой из своих МЕДИЦИНСКИХ ИТ СЕТЕЙ. Данные шаги сопровождаются точками принятия решений, предназначенными направлять ОТВЕТСТВЕННУЮ ОРГАНИЗАЦИЮ в ПРОЦЕССЕ понимания контекста МЕДИЦИНСКОЙ ИТ СЕТИ и идентификации любых организационных изменений, которые требуются при реализации ответственных решений ВЫСШИМ РУКОВОДСТВОМ, как это определено на рисунке 1 МЭК 80001-1)
Страница 115
Страница 1 Untitled document
Продолжение таблицы А 1
ГОСТ Р 568382015
о
1
1
II
с
1
1
II
ш
1
1
II
>
1
1
II
е
5
*
a *
» 1
а
1 1
С
и
1
1
II
i
» 1 г
О * О Q
Q
I
С
О
i i
Z
f
1
*
1
l
Ж
Я с о
7
о
а х х X
*•? g |
1
1
II
ЯИ1Му
1
1
II
ноювьЛ
1
1
II
W
1
1
II
я
i t
2 I
| 1
S.S
С <0
о ®
5 a
£ *
« |
Криптографические
средства управле
ния доступом долж
ны использоваться
с соблюдением всех
соответствующих
соглашений, законов
и правил.
® 1’ 1 1 1 1 S ! 1 S
I l f h h l E g
I hl Ul i h
Информационные
системы должны
регулярно прове
ряться на соответ
ствие стандартам
реализации системы
защиты.
Требования аудита
и деятельность по
аудиту, включающая
проверки в действу
ющих системах,
должны быть тща
тельно спланирова
ны и согласованы, с
целью минимизиро
вать риск срыва де
ловых процессов.
S
Гарантировать
соответствие
систем полити
кам и стандар
там обеспе
чения защиты
организации.
S
f t ?
ZS
i f i i f i t i
5 8 ? 1 8 I f f 1
ф
5 о
я П о
^с
с ж S
л 3 «
1 О о
I g s
ч
А.152 Со
ответствие
политике
и стан
дартам
защиты, а
также тех
ническое
соответ
ствие
А.15.3
Коммента
рии к ауди
ту инфор
мационных
систем
W«о
S o 5
S ь-
| ? 5
Q О О
N
111