Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56838-2015; Страница 44

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56837-2015 Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 1. Требования и анализ рисков (Предметом настоящего стандарта являются услуги удаленного технического обслуживания (СУО), предоставляемые поставщиками медицинского оборудования или информационными медицинскими системами (провайдерами СУО) для информационных систем в медицинских учреждениях. Кроме этого в данном стандарте предоставлен пример выполнения анализа риска, необходимого для защиты информационных активов обеих сторон (в первую очередь, самой информационной системы и персональных медицинских данных) безопасным и эффективным (в экономическом смысле) способом) ГОСТ Р 56849-2015 Информатизация здоровья. Руководство по стандартам безопасности медицинского программного обеспечения (Настоящий стандарт предоставляет руководящие указания для национальных комитетов-членов (НКЧ) и читателей путем выявления связанного набора международных стандартов, имеющих отношение к разработке, реализации и использованию безопасного медицинского программного обеспечения. Подход, представленный в настоящем стандарте, вместе с отображением стандартов в этом подходе иллюстрирует соответствующие стандарты и их оптимальное применение) ГОСТ Р 56841-2015 Информатизация здоровья. Менеджмент рисков в информационно-вычислительных сетях с медицинскими приборами. Часть 2-4. Руководство по применению. Общее руководство для медицинских организаций (Настоящий стандарт предназначен помочь ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ при принятии основных решений и выполнении шагов, требующихся для установления общего подхода к МЕНЕДЖМЕНТУ РИСКА, перед тем как организации предпримет детальную ОЦЕНКУ РИСКА для каждой из своих МЕДИЦИНСКИХ ИТ СЕТЕЙ. Данные шаги сопровождаются точками принятия решений, предназначенными направлять ОТВЕТСТВЕННУЮ ОРГАНИЗАЦИЮ в ПРОЦЕССЕ понимания контекста МЕДИЦИНСКОЙ ИТ СЕТИ и идентификации любых организационных изменений, которые требуются при реализации ответственных решений ВЫСШИМ РУКОВОДСТВОМ, как это определено на рисунке 1 МЭК 80001-1)
Страница 44
Страница 1 Untitled document
Продолжение таблицы А 1
ГОСТ Р 568382015
О
9 > 6
со
Л
О!
9 > 6
с
-
--
шсо
сосо
>
3 > 2
3 > 2
3 > 2
5 *
е
a
*
» 1
и
а
1 !
i i f i i l l i f l l i l
С
l i i f l l l i t i S i i
Управление ключами
защиты несколькими
лицами может ограни
чить взаимодействие
врача с информацион
ной средой на диске
в отсутствии других
членов организации
(в одиночку), чтобы,
предотвратить авто
ризованному лицу
взаимодействовать
с информационной
средой при отсутствии
других лиц.
Управление ключами
защиты несколькими
лицами мажет ограни
чить удаление обору
дования, подлежащего
техническомуобслу
живанию, и его дисков
сетевыми администра
торами медицинского
б
» 1 г
О * О о
Я с о
7
о
а х х X
* • ? g |
Q Z
С
О
i i f
1
*
I
1
l
Ж
Удаление {угроза К) се
тевого оборудования,
почтовых серверов и
их дисков сетевым ад
министратором меди
цинского учреждения
приводит к раскрытию
персональной меди
цинской информации.
Вынос (угроза К)
или замена актива
на участке лечащим
врачом приводит к
раскрытию или фаль
сификации персо
нальной медицинской
информации.
Удаление (угроза К)
или изменение (угро
за Ц) оборудования,
подлежащего техниче
скому обслуживанию
системными админи
страторами медицин
ского учреждения, и
его дисков приводит к
ЯИ1ЖУ
Етз-
ю
то
ноювьЛ
5шш
W
•ч-
ч-
то
то
я
i t
с а
| 1
S . S
2 I
О ®
5 a
а. *
О |
S
S
Z S
ф
5 о
я П о
I g s
с ж S
л 3 «
1 О о
С » «ч
w «О
S » i
| ? 5
а и о
S o 5
х ч
N
40