Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56838-2015; Страница 20

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56837-2015 Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 1. Требования и анализ рисков (Предметом настоящего стандарта являются услуги удаленного технического обслуживания (СУО), предоставляемые поставщиками медицинского оборудования или информационными медицинскими системами (провайдерами СУО) для информационных систем в медицинских учреждениях. Кроме этого в данном стандарте предоставлен пример выполнения анализа риска, необходимого для защиты информационных активов обеих сторон (в первую очередь, самой информационной системы и персональных медицинских данных) безопасным и эффективным (в экономическом смысле) способом) ГОСТ Р 56849-2015 Информатизация здоровья. Руководство по стандартам безопасности медицинского программного обеспечения (Настоящий стандарт предоставляет руководящие указания для национальных комитетов-членов (НКЧ) и читателей путем выявления связанного набора международных стандартов, имеющих отношение к разработке, реализации и использованию безопасного медицинского программного обеспечения. Подход, представленный в настоящем стандарте, вместе с отображением стандартов в этом подходе иллюстрирует соответствующие стандарты и их оптимальное применение) ГОСТ Р 56841-2015 Информатизация здоровья. Менеджмент рисков в информационно-вычислительных сетях с медицинскими приборами. Часть 2-4. Руководство по применению. Общее руководство для медицинских организаций (Настоящий стандарт предназначен помочь ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ при принятии основных решений и выполнении шагов, требующихся для установления общего подхода к МЕНЕДЖМЕНТУ РИСКА, перед тем как организации предпримет детальную ОЦЕНКУ РИСКА для каждой из своих МЕДИЦИНСКИХ ИТ СЕТЕЙ. Данные шаги сопровождаются точками принятия решений, предназначенными направлять ОТВЕТСТВЕННУЮ ОРГАНИЗАЦИЮ в ПРОЦЕССЕ понимания контекста МЕДИЦИНСКОЙ ИТ СЕТИ и идентификации любых организационных изменений, которые требуются при реализации ответственных решений ВЫСШИМ РУКОВОДСТВОМ, как это определено на рисунке 1 МЭК 80001-1)
Страница 20
Страница 1 Untitled document
Продолжение таблицы А 1
ГОСТ Р 568382015
о
11
I
с
11
I
ш
11
I
>
11
I
е
5 *
a *
» 1
и
а
1 !
С
11
I
i
Я с о о
» 1 г 7
О * О Q
а х х X
*•? g |
iif*
Q ZI
С О 1 1
l
Ж
11
I
ЯИ1ЖУ
11
I
ноювьЛ
11
I
W
11
I
я
i t
| 1
S.S
2 I
с а
О ®
5 a
а. *
О |
liln il
| . s a s 5 & | | s ^
I l i l i l l d f
Рога и ответствен
ность служащих,
подрядчиков и
пользователей
третьей стороны
в отношении без
опасности должны
быть определены и
задокументированы
в соответствии с по
литикой информаци
онной безопасности
организации.
Проверки верифи
кации в фоновом
режиме по всем
кандидатам в служа
щие. в подрядчики
и в пользователи
третьей стороны
должны проводить
ся в соответствии с
имеющими отноше
ние к делу законами,
нормами и этикой,
и должны быть про
порциональны
S
S
ZS
Гарантировать,
что служащие,
подрядчики и
пользователи
третьей сторо
ны понимают
свою ответ
ственность и
подходят для
должностей,
на которые они
рассматрива
ются, а также
снизить риск
краям, мошен
ничества ига
неправильного
использования
средств.
Гарантиро
вать, что все
служащие,
подрядчики и
пользователи
третьей сторо
ны осознают
угрозы
ф
5 о
я П о
I
с ж S
л 3 «
1 О о
С
g
»
s
«ч
А.8.1
Перед
наймом на
работу
А.8.2 Во
время вы
полнения
работы
А.8.3
Заверше
ние или
изменение
работы по
найму
| ?
а и о
w «О
S » i
S o
5
5
х *
N
А.8 Защи
та чело
веческих
ресурсов
16