Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56838-2015; Страница 24

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56837-2015 Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 1. Требования и анализ рисков (Предметом настоящего стандарта являются услуги удаленного технического обслуживания (СУО), предоставляемые поставщиками медицинского оборудования или информационными медицинскими системами (провайдерами СУО) для информационных систем в медицинских учреждениях. Кроме этого в данном стандарте предоставлен пример выполнения анализа риска, необходимого для защиты информационных активов обеих сторон (в первую очередь, самой информационной системы и персональных медицинских данных) безопасным и эффективным (в экономическом смысле) способом) ГОСТ Р 56849-2015 Информатизация здоровья. Руководство по стандартам безопасности медицинского программного обеспечения (Настоящий стандарт предоставляет руководящие указания для национальных комитетов-членов (НКЧ) и читателей путем выявления связанного набора международных стандартов, имеющих отношение к разработке, реализации и использованию безопасного медицинского программного обеспечения. Подход, представленный в настоящем стандарте, вместе с отображением стандартов в этом подходе иллюстрирует соответствующие стандарты и их оптимальное применение) ГОСТ Р 56841-2015 Информатизация здоровья. Менеджмент рисков в информационно-вычислительных сетях с медицинскими приборами. Часть 2-4. Руководство по применению. Общее руководство для медицинских организаций (Настоящий стандарт предназначен помочь ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ при принятии основных решений и выполнении шагов, требующихся для установления общего подхода к МЕНЕДЖМЕНТУ РИСКА, перед тем как организации предпримет детальную ОЦЕНКУ РИСКА для каждой из своих МЕДИЦИНСКИХ ИТ СЕТЕЙ. Данные шаги сопровождаются точками принятия решений, предназначенными направлять ОТВЕТСТВЕННУЮ ОРГАНИЗАЦИЮ в ПРОЦЕССЕ понимания контекста МЕДИЦИНСКОЙ ИТ СЕТИ и идентификации любых организационных изменений, которые требуются при реализации ответственных решений ВЫСШИМ РУКОВОДСТВОМ, как это определено на рисунке 1 МЭК 80001-1)
Страница 24
Страница 1 Untitled document
Продолжение таблицы А 1
ГОСТ Р 568382015
О
<71
Л
о
с
--
ш
пп
>
со
3 > 2
5
*
е
a
*
» 1
и
а
1!
С
Ведение записей
(лиц, запрашивающих
действия, типы, даты,
и т. д.) в сочетании с
внутренним аудитом.
Управление конфи
денциальностью ин
формации (контроль
доступа) в сочетании с
контролем доступа.
Контроль доступа
(защита записи и за
прет стирания файла)
мажет предотвратить
замену файлов основ
ным обслуживающим
персоналом.
Внутренний аудит
записей мажет обна
ружить неавторизо
ванное использование
техническим персо
налом центра СУО.
Кроме того, неавто-
ризо ванное исполь
зование техническим
персоналом центра
СУО может быть об
наружено в связи с
ограничением проти
возаконной работы.
Проверки конфиденци
альности и прошлого
опыта (подтверждение
квалификации) могут
ограничить неавтори
зованное
б
»1г7
О * О л
Q Z
С
О
1 1
Я с о о
а х х X
* • ? g |
iif *
I
l
Ж
Замена основным
обслуживающим пер
соналом персональной
медицинской инфор
мации в оборудовании,
подлежащем техниче
скому обслуживанию,
привэдит к нарушению
Ц информации.
Неавторизованное ис
пользование (угроза К)
техническим персона
лом центра удаленного
технического обслужи
вания персональной
медицинской инфор
мации на локальном
оборудовании центра
удаленного техниче
ского обслуживания
привэдит к угрозе рас
крытия информации.
а ш х у
Я)
ноювьЛ
Т—
ш
W
(N
ю
я
it
| 1
S . S
2 I
с а
О ®
5 a
а. *
О |
S
S
ZS
ф
5 о
с ж S
я П о
л 3 «
1 О о
Igs
С » «ч
|?5
а и о
w «О
S » i
S o 5
х *■
N
20