Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56838-2015; Страница 55

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56837-2015 Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 1. Требования и анализ рисков (Предметом настоящего стандарта являются услуги удаленного технического обслуживания (СУО), предоставляемые поставщиками медицинского оборудования или информационными медицинскими системами (провайдерами СУО) для информационных систем в медицинских учреждениях. Кроме этого в данном стандарте предоставлен пример выполнения анализа риска, необходимого для защиты информационных активов обеих сторон (в первую очередь, самой информационной системы и персональных медицинских данных) безопасным и эффективным (в экономическом смысле) способом) ГОСТ Р 56849-2015 Информатизация здоровья. Руководство по стандартам безопасности медицинского программного обеспечения (Настоящий стандарт предоставляет руководящие указания для национальных комитетов-членов (НКЧ) и читателей путем выявления связанного набора международных стандартов, имеющих отношение к разработке, реализации и использованию безопасного медицинского программного обеспечения. Подход, представленный в настоящем стандарте, вместе с отображением стандартов в этом подходе иллюстрирует соответствующие стандарты и их оптимальное применение) ГОСТ Р 56841-2015 Информатизация здоровья. Менеджмент рисков в информационно-вычислительных сетях с медицинскими приборами. Часть 2-4. Руководство по применению. Общее руководство для медицинских организаций (Настоящий стандарт предназначен помочь ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ при принятии основных решений и выполнении шагов, требующихся для установления общего подхода к МЕНЕДЖМЕНТУ РИСКА, перед тем как организации предпримет детальную ОЦЕНКУ РИСКА для каждой из своих МЕДИЦИНСКИХ ИТ СЕТЕЙ. Данные шаги сопровождаются точками принятия решений, предназначенными направлять ОТВЕТСТВЕННУЮ ОРГАНИЗАЦИЮ в ПРОЦЕССЕ понимания контекста МЕДИЦИНСКОЙ ИТ СЕТИ и идентификации любых организационных изменений, которые требуются при реализации ответственных решений ВЫСШИМ РУКОВОДСТВОМ, как это определено на рисунке 1 МЭК 80001-1)
Страница 55
Страница 1 Untitled document
Продолжение таблицы А 1
ГОСТ Р 568382015
О
1
I
18
>
12
с
1
I
ш
1
I
п
>
1
I
3 >2
е
a
*
5 *
» 1
а
1 !
С
и
1
I
Группа по расследова
нию инцидентов (ГРИ)
быстро устраняет
ущерб, вызванный про-
граммными закладка
ми или программами
хищения информации,
благодаря противови
русным мерам.
Противовирусные меры
могут обнаружить и
удалить программные
закладки и программы
хищения информации.
б
Я с о
О
* О о
Q
С
О
i i
Z
f
1
*
I
1
l
Ж
» 1 г 7
о
а х х X
* • ? g |
1
I
Установка програм
мныхзакладок или
программ хищения
информации (угроза
Ц)
приводит к раскрытию
персональной меди
цинской информации.
ЯИ1Му
1
I
ф
-
ф
ноювьЛ
1
W
1
сч
I
<
5сш
I
го
-т -я
го
го
я
i t
| 1
S.S
2 I
с а
О ®
5 a
а. *
О |
Использование ре
сурсов должно посто
янно контролировать
ся, регулироваться,
и должны делаться
прогнозы будущих
требований произво
дительности, чтобы
гарантировать требу
емые характеристики
работы системы.
Должны быть соз
даны критерии
приемки новых
информационных
систем, усовершен
ствований и новых
версий, и должны
быть выполнены
подходящие испыта
ния системы(систем)
в ходе разработки и
перед приемкой.
Должны быть реа
лизованы средства
управления обнару
жением, предотвра
щением и восстанов
лением, имеющие
целью защитить от
злонамеренного ко
дирования. а также
надлежащие про
цедуры (повышения]
осведомленности
пользователей.
S
S
Z S
Минимизи
ровать риск
системных
сбоев.
Обеспечить
целостность
программного
обеспечения и
информации.
ф
5 о
я П о
I
с ж S
л 3 «
1
О о
С
g
»
s
«ч
А.10.3
Планиро
вание и
приемка
систем
А.10.4
Защита от
зло наме
ренного и
мобильно
го кодиро
вания
w «О
| ?
а и о
S » i
S o
5
5
х *■
N
А.10
Менедж
мент
средств
связи и
эксплуа
тации
51