Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56838-2015; Страница 14

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56837-2015 Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 1. Требования и анализ рисков (Предметом настоящего стандарта являются услуги удаленного технического обслуживания (СУО), предоставляемые поставщиками медицинского оборудования или информационными медицинскими системами (провайдерами СУО) для информационных систем в медицинских учреждениях. Кроме этого в данном стандарте предоставлен пример выполнения анализа риска, необходимого для защиты информационных активов обеих сторон (в первую очередь, самой информационной системы и персональных медицинских данных) безопасным и эффективным (в экономическом смысле) способом) ГОСТ Р 56849-2015 Информатизация здоровья. Руководство по стандартам безопасности медицинского программного обеспечения (Настоящий стандарт предоставляет руководящие указания для национальных комитетов-членов (НКЧ) и читателей путем выявления связанного набора международных стандартов, имеющих отношение к разработке, реализации и использованию безопасного медицинского программного обеспечения. Подход, представленный в настоящем стандарте, вместе с отображением стандартов в этом подходе иллюстрирует соответствующие стандарты и их оптимальное применение) ГОСТ Р 56841-2015 Информатизация здоровья. Менеджмент рисков в информационно-вычислительных сетях с медицинскими приборами. Часть 2-4. Руководство по применению. Общее руководство для медицинских организаций (Настоящий стандарт предназначен помочь ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ при принятии основных решений и выполнении шагов, требующихся для установления общего подхода к МЕНЕДЖМЕНТУ РИСКА, перед тем как организации предпримет детальную ОЦЕНКУ РИСКА для каждой из своих МЕДИЦИНСКИХ ИТ СЕТЕЙ. Данные шаги сопровождаются точками принятия решений, предназначенными направлять ОТВЕТСТВЕННУЮ ОРГАНИЗАЦИЮ в ПРОЦЕССЕ понимания контекста МЕДИЦИНСКОЙ ИТ СЕТИ и идентификации любых организационных изменений, которые требуются при реализации ответственных решений ВЫСШИМ РУКОВОДСТВОМ, как это определено на рисунке 1 МЭК 80001-1)
Страница 14
Страница 1 Untitled document
Таблица А.1 — Примероценки рискаСУО
ГОСТ Р 568382015
О
1
I
I
с
1
II
03
1
I
I
>
1
I
I
г
2 *
Й
*
If
а
i £.
С
1
I
I
i
5 1 | |
£ijj!
г § 1 §
с о 1 1
1
К
1
I
I
аи
1
:4у
1
II
хыэенЛ
1
II
«N
1
II
п
1 1
я э
2 1
э 3
г
*
0 х
6 3
* я
о о
§ а
в g
U я
. ? 5
II -il|s 11 .
M itiiiif!
С тем, чтобы гаран
тировать постоян
ную пригодность,
соответствие и
результативность
политик информаци
онной безопасное™,
они должны пере
сматриваться через
запланированные
интервалы времени
или когда произве
дены существенные
изменения.
Руководство должно
активно поддержи
вать безопасность
в пределах органи
зации посредством
четкого руководства,
продемонстрирован
ных обязательств,
подробного распре
деления и призна
ния ответственности
за информационную
безопасность.
Обеспечить
направляю
щую роль ме
неджмента
И
поддержку ин
формационной
безопасности
в соответствии
с требования
ми бизнеса и
соответствую
щими законо
дательными и
регламентиру
ющими требо
ваниями.
Осуществлять
менеджмент
информацион
ной безопас
ности в рамках
организащи
с ж S
о ; о
tf РЗО
п 3 N
| б о
J g s
с
А.5.1
Направлю-
щаяроль
руковод
ства в
сфере
информа
ционной
безопас
ности
1 S 5
Ы !
5 $ g
« 0 5
а о о
* <м
А.5
По
литика
информа
ционной
безопас
ности
А.6
Органи
зация
системы
информа
ционной
безопас
ности
10