AJDocs
Указатель
И поиск
Новые формы (Учет|Налоги|КНД
ОКУД|КФД|КБК|СФР|Кадры)
Нотариусы
Москвы и РФ
Регионы
Города
ГОСТы
Новости
Статьи
Ещё
Практика по документам
Курс валют (ЦБ) криптовалют (Бинанс)
Крипта | блокчейн | теханализ
Банкротство физ лиц
Советы юристов
Пособия и пенсии
Справочник Судов
Справочник УФССП
Гороскоп
Игра Фишка для гениев
О проекте
Реклама
Поиск по документам
Поиск по ГОСТам
Яндекс поиск
Гугл поиск
Гороскоп
Игра для умников
Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Найти
Наш Поиск по гостам (введите запрос без опечаток)
Найти
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть гороскоп на неделю
Открыть шифр замка из трёх цифр с ограничениями
Открыть игру, играйте в нерабочее время :)
ГОСТы постранично
—
ГОСТ Р 56838-2015
— страница 17
ГОСТ Р 56838-2015; Страница 17
или поделиться
Ещё ГОСТы из 41757, используйте поиск в верху страницы
ГОСТ Р 56837-2015 Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 1. Требования и анализ рисков (Предметом настоящего стандарта являются услуги удаленного технического обслуживания (СУО), предоставляемые поставщиками медицинского оборудования или информационными медицинскими системами (провайдерами СУО) для информационных систем в медицинских учреждениях. Кроме этого в данном стандарте предоставлен пример выполнения анализа риска, необходимого для защиты информационных активов обеих сторон (в первую очередь, самой информационной системы и персональных медицинских данных) безопасным и эффективным (в экономическом смысле) способом)
ГОСТ Р 56849-2015 Информатизация здоровья. Руководство по стандартам безопасности медицинского программного обеспечения (Настоящий стандарт предоставляет руководящие указания для национальных комитетов-членов (НКЧ) и читателей путем выявления связанного набора международных стандартов, имеющих отношение к разработке, реализации и использованию безопасного медицинского программного обеспечения. Подход, представленный в настоящем стандарте, вместе с отображением стандартов в этом подходе иллюстрирует соответствующие стандарты и их оптимальное применение)
ГОСТ Р 56841-2015 Информатизация здоровья. Менеджмент рисков в информационно-вычислительных сетях с медицинскими приборами. Часть 2-4. Руководство по применению. Общее руководство для медицинских организаций (Настоящий стандарт предназначен помочь ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ при принятии основных решений и выполнении шагов, требующихся для установления общего подхода к МЕНЕДЖМЕНТУ РИСКА, перед тем как организации предпримет детальную ОЦЕНКУ РИСКА для каждой из своих МЕДИЦИНСКИХ ИТ СЕТЕЙ. Данные шаги сопровождаются точками принятия решений, предназначенными направлять ОТВЕТСТВЕННУЮ ОРГАНИЗАЦИЮ в ПРОЦЕССЕ понимания контекста МЕДИЦИНСКОЙ ИТ СЕТИ и идентификации любых организационных изменений, которые требуются при реализации ответственных решений ВЫСШИМ РУКОВОДСТВОМ, как это определено на рисунке 1 МЭК 80001-1)
Страница 17
Страница 1
Untitled document
Продолжение
т
аблицы
А
1
ГОСТ
Р
568
3
8
—
2015
Л
т
о
1
с
м
ч
—
6
>
4
с
1
С
М
ш
1
с
м
с
м
>
•
1
3
>
2
3
>
2
е
5
*
a
*
»
1
а
1 1
с
и
1
Контракты
на
поставку
сторонни
х
услуг
(об
служивание,
проверка,
резервное
копирова
ние)
предотвращают
недоступность служ
бы, указывая сферу
ответственности
со
стороны
поставщика
инте
р
нет-служб.
Контракты
на
поставку
сторонни
х
услуг
(меры
в случае аварии
и пла
ны по непрерывной
работе) предотвра
щают недоступность
службы,
указывая
сферу ответственно
сти
со стороны
постав
щика
интернет-служб.
i
»
1
г
7
О
*
О
Q
Q
Z
I
i
i
f
*
С
О
1 1
l
”
Ж
Я
с
о
о
а
х
х
X
*•
?
g
|
1
Отказ
(угроза
Д)
сете
вого
оборудования со
стороны
поставщика
инте
р
нет-служб
при
водит к
недоступности
службы СУО.
Поврежденное (угроза
Д
) сетевого
оборудова
ния со
стороны
постав
щика
интернет-служб
приводит к потере
Д
к
СУО.
ЯИ1И
у
1
Е
ноювьЛ
1
О
W
1
с
о
о
я
i
t
| 1
S.S
2
I
с
а
О ®
5
a
О
а
.
|
*
стороны,
а
перед
предост
а
впе
н
не
м
доступа должны
б
ы
ть
реализованы
надлежащие
сред
ства управления.
Все
выявленные
требования
защиты
должны б
ы
ть
рас
смотрены до
того,
как клиентам
будет
предоставлен
до
ступ
к информации
или
активам органи
зации.
Соглашения
с тре
тьими
сторонами,
включающие доступ,
обработку, сообще
ние или
менеджмент
информации
органи
зации
или
средств,
обрабатывающих
информацию, или
добавление
изделий
или
услуг к сред
ствам.
обрабатыва
ющим
информацию,
должны
включать
в
себя
все
значимые
требования
защиты.
S
S
Z
S
информацию,
которые до
ступны
внеш
ним
сторонам,
обрабатывают
ся
внешними
сторонами,
сообщены
внешним сто
ронам
или
управляются
внешними
сто
ронами.
ф
5
о
я П
о
с
ж
S
л
3
«
1
О
о
I g
s
W
«
о
S
»
i
| ?
5
а
и
о
S o
5
х
с
-
N
13