AJDocs
Указатель
И поиск
Новые формы (Учет|Налоги|КНД
ОКУД|КФД|КБК|СФР|Кадры)
Нотариусы
Москвы и РФ
Регионы
Города
ГОСТы
Новости
Статьи
Ещё
Практика по документам
Курс валют (ЦБ) криптовалют (Бинанс)
Крипта | блокчейн | теханализ
Банкротство физ лиц
Советы юристов
Пособия и пенсии
Справочник Судов
Справочник УФССП
Гороскоп
Игра Фишка для гениев
О проекте
Реклама
Поиск по документам
Поиск по ГОСТам
Яндекс поиск
Гугл поиск
Гороскоп
Игра для умников
Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Найти
Наш Поиск по гостам (введите запрос без опечаток)
Найти
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть гороскоп на неделю
Открыть шифр замка из трёх цифр с ограничениями
Открыть игру, играйте в нерабочее время :)
ГОСТы постранично
—
ГОСТ Р 56838-2015
— страница 58
ГОСТ Р 56838-2015; Страница 58
или поделиться
Ещё ГОСТы из 41757, используйте поиск в верху страницы
ГОСТ Р 56837-2015 Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 1. Требования и анализ рисков (Предметом настоящего стандарта являются услуги удаленного технического обслуживания (СУО), предоставляемые поставщиками медицинского оборудования или информационными медицинскими системами (провайдерами СУО) для информационных систем в медицинских учреждениях. Кроме этого в данном стандарте предоставлен пример выполнения анализа риска, необходимого для защиты информационных активов обеих сторон (в первую очередь, самой информационной системы и персональных медицинских данных) безопасным и эффективным (в экономическом смысле) способом)
ГОСТ Р 56849-2015 Информатизация здоровья. Руководство по стандартам безопасности медицинского программного обеспечения (Настоящий стандарт предоставляет руководящие указания для национальных комитетов-членов (НКЧ) и читателей путем выявления связанного набора международных стандартов, имеющих отношение к разработке, реализации и использованию безопасного медицинского программного обеспечения. Подход, представленный в настоящем стандарте, вместе с отображением стандартов в этом подходе иллюстрирует соответствующие стандарты и их оптимальное применение)
ГОСТ Р 56841-2015 Информатизация здоровья. Менеджмент рисков в информационно-вычислительных сетях с медицинскими приборами. Часть 2-4. Руководство по применению. Общее руководство для медицинских организаций (Настоящий стандарт предназначен помочь ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ при принятии основных решений и выполнении шагов, требующихся для установления общего подхода к МЕНЕДЖМЕНТУ РИСКА, перед тем как организации предпримет детальную ОЦЕНКУ РИСКА для каждой из своих МЕДИЦИНСКИХ ИТ СЕТЕЙ. Данные шаги сопровождаются точками принятия решений, предназначенными направлять ОТВЕТСТВЕННУЮ ОРГАНИЗАЦИЮ в ПРОЦЕССЕ понимания контекста МЕДИЦИНСКОЙ ИТ СЕТИ и идентификации любых организационных изменений, которые требуются при реализации ответственных решений ВЫСШИМ РУКОВОДСТВОМ, как это определено на рисунке 1 МЭК 80001-1)
Страница 58
Страница 1
Untitled document
g
Продолжение
т
аблицы
А
1
ГО
СТ
Р
56838
—
2015
о
С
О
с
-
ш
с
о
>
•
-
е
5
*
a
*
»
1
и
1
!
а
С
Управление привиле
гиями
(вход в систему
в качестве
пользова
теля/п
р
ивилети
ра
ван
ного
пользователя) в
сочетании с
контролем
доступа.
Контроль доступа
(информации
для
вхо
да
в систему)
может
предотвратить
несанк
ционированный
вход
лиц,
не являющихся
сетевыми
администра
торами
центра уда
ленного
технического
обслуживания.
Периодическое
из
менение
пароля
предотвращает
взлом
сетевого
оборудова
ния центра удаленного
технического обслужи
вания.
б
Я
с
о
о
О
*
О о
»1
г
7
а
х
х
X
*•
?
g
|
ii
f
*
С
О
Q
Z
1
I
1
l
”
Ж
Несанкционированный
вход (угроза
К) при
помощи атаки с
«пере
бором
по словарю»
в
сетевое оборудование
центра удаленного
технического
обслужи
вания
из
внутреннего
источника
лицом,
не
являющимся сетевым
администратором цен
тра
удаленного техни
ческого
обслуживания,
приводит к неавтори
зованному
использова
нию
(угроза
К) персо
нальной
медицинской
информации, храни
мой
в сети
центра уда
ленного
технического
обслуживания,
и
к рас
крытию
информации.
Взлом (угроза
К) се
тевого
оборудования
центра удаленного
технического
обслу
живания
при
помощи
незаконно полученного
пароля из внутреннего
источника
лицом,
не
являющимся сетевым
администратором цен
тра
удаленного техни
ческого
обслуживания,
приводит
ж
е
а
вто
р
изо
ванн
ому
использова
нию (угроза
К)
ашху
-
ноювьЛ
см
с
о
W
ь
»
см
я
i
t
| 1
S.S
2
I
с
а
О ®
5
a
О
а
.
|
*
Должны осущ
ест
вляться адекватный
менеджмент сети и
адекватное управле
ние сетью
для
того,
чтобы сеть была
защищена
от угроз
и для того,
чтобы
поддерживать
в
рабочем
состоянии
защит
у
для систем
и
приложений, исполь
зующих
сеть, вклю
чая
информацию
в
пути.
Характеристики
за
щиты, уровни услуги
и требования
менед
жмента
всех
сетевых
служб должны бы
ть
выявлены
и включе
ны
в
г
м бое
согла
шение по сетевым
услугам, независимо
от
того, предостав
ляются
ли эти услуги
внутренне
или
берутся
из
внешних источников.
S
S
Z
S
Обеспечить
информацион
ную безопас
ность
в сетях
и защиту
под-
держивающей
инфраструк
туры.
ф
5
о
я
П
о
I
с
ж
S
л
3
«
1
О
о
С
g
»
s
«
ч
А.10.6
Менедж
мент без
опасности
сети
w
«
О
S
»
i
S o
5
и
о
|
?
5
а
х
ь
-
N
А
.
10
Менедж
мент
средств
связи
и
эксплуа
тации