Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56838-2015; Страница 49

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56837-2015 Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 1. Требования и анализ рисков (Предметом настоящего стандарта являются услуги удаленного технического обслуживания (СУО), предоставляемые поставщиками медицинского оборудования или информационными медицинскими системами (провайдерами СУО) для информационных систем в медицинских учреждениях. Кроме этого в данном стандарте предоставлен пример выполнения анализа риска, необходимого для защиты информационных активов обеих сторон (в первую очередь, самой информационной системы и персональных медицинских данных) безопасным и эффективным (в экономическом смысле) способом) ГОСТ Р 56849-2015 Информатизация здоровья. Руководство по стандартам безопасности медицинского программного обеспечения (Настоящий стандарт предоставляет руководящие указания для национальных комитетов-членов (НКЧ) и читателей путем выявления связанного набора международных стандартов, имеющих отношение к разработке, реализации и использованию безопасного медицинского программного обеспечения. Подход, представленный в настоящем стандарте, вместе с отображением стандартов в этом подходе иллюстрирует соответствующие стандарты и их оптимальное применение) ГОСТ Р 56841-2015 Информатизация здоровья. Менеджмент рисков в информационно-вычислительных сетях с медицинскими приборами. Часть 2-4. Руководство по применению. Общее руководство для медицинских организаций (Настоящий стандарт предназначен помочь ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ при принятии основных решений и выполнении шагов, требующихся для установления общего подхода к МЕНЕДЖМЕНТУ РИСКА, перед тем как организации предпримет детальную ОЦЕНКУ РИСКА для каждой из своих МЕДИЦИНСКИХ ИТ СЕТЕЙ. Данные шаги сопровождаются точками принятия решений, предназначенными направлять ОТВЕТСТВЕННУЮ ОРГАНИЗАЦИЮ в ПРОЦЕССЕ понимания контекста МЕДИЦИНСКОЙ ИТ СЕТИ и идентификации любых организационных изменений, которые требуются при реализации ответственных решений ВЫСШИМ РУКОВОДСТВОМ, как это определено на рисунке 1 МЭК 80001-1)
Страница 49
Страница 1 Untitled document
Продолжение таблицы А 1
ГОСТ Р 568382015
О
9 >6
9 >6
с
--
шсосо
>
3 >2
3 >2
е
а *
s
*
ц
а
1!
С
Автоматическое стира
ние во время выхода
из системы устраняет
необходимость напо
минания техническому
персоналу центра уда
ленного технического
обслуживания об уда
лении персональной
медицинской инфор
мации, таким образом,
снижая риск ошибки,
связанной с человече
ским фактором.
Очистка диска может
предотвратить про
смотр или удаление
бумажных страниц
третьими лицами,
персоналом меди
цинского учреждения,
системными адми
нистраторами меди
цинского учреждения,
основным техническим
персоналом других
компаний, основным
техническим персона
лом или системными
администраторами
медицинского учреж
дения. предотвращая
оставление ресурса
без присмотра.
i
»1г7
О
п о Q
*1
а х
Р> с. О О
а х х X
§ |
ills
I
С
о
1 1
l
Ж
M i l * * J
ш т 1 ! !
l i i j l i l1
I l l l l i i l i f
Если лечащий вран
оставляет соответ
ствующий актив для
своей работы, то про-
смотр или удаление
(угроза К) на участке
третьими лицами, пер
соналом медицинского
учреждения, систем
ными администрато
рами медицинского
учреждения, основным
техническим персона
лом других компаний,
основным техническим
персоналом или си
стемными администра
торами медицинского
учреждения приводит
к раскрытию персо
нальной медицинской
информации.
ЯИ1Му
аз
о
коюеъЛ
<
ш
W
-
о
ю
я
1§
И
5.8
2 1
О ф
" а
g a
а
*
О |
Все единицы обо
рудования, содер
жащие носители
информации, долж
ны быть проверены,
чтобы гарантиро
вать. что любые
уязвимые данные
и лицензированное
программное обе
спечение было уда
лено или надежно
перезаписано перед
ликвидацией.
Оборудование,
информация или
программное обе
спечение не долж-
ны выноситься за
пределы помещений
организации без
предварительного
разрешения.
Защита должна быть
применена к обо
рудованию вне по
мещений. с учетом
различных рисков
работы за предела
ми помещений орга
низации.
Необходимо приме
нять политику чисто
го стола в отноше
нии бумаг и накопи
телей информации,
а также политику
S
S
:*
Избежать по
терь. ущерба,
краж или рас
секречивания
ресурсов и
сбоев деятель
ности органи
зации.
ф
5 о
й Я о
Igs
с ж S
л 3 « |
О о
С » «ч
А.9.2
Защита
оборудова
ния
s $ g
S o 5
s
W«о
|?5
а
и о
N
А.9 Фи
зии еская
безопас
ность и
охрана
окружа
ющей
среды
45