Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56838-2015; Страница 7

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56837-2015 Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 1. Требования и анализ рисков (Предметом настоящего стандарта являются услуги удаленного технического обслуживания (СУО), предоставляемые поставщиками медицинского оборудования или информационными медицинскими системами (провайдерами СУО) для информационных систем в медицинских учреждениях. Кроме этого в данном стандарте предоставлен пример выполнения анализа риска, необходимого для защиты информационных активов обеих сторон (в первую очередь, самой информационной системы и персональных медицинских данных) безопасным и эффективным (в экономическом смысле) способом) ГОСТ Р 56849-2015 Информатизация здоровья. Руководство по стандартам безопасности медицинского программного обеспечения (Настоящий стандарт предоставляет руководящие указания для национальных комитетов-членов (НКЧ) и читателей путем выявления связанного набора международных стандартов, имеющих отношение к разработке, реализации и использованию безопасного медицинского программного обеспечения. Подход, представленный в настоящем стандарте, вместе с отображением стандартов в этом подходе иллюстрирует соответствующие стандарты и их оптимальное применение) ГОСТ Р 56841-2015 Информатизация здоровья. Менеджмент рисков в информационно-вычислительных сетях с медицинскими приборами. Часть 2-4. Руководство по применению. Общее руководство для медицинских организаций (Настоящий стандарт предназначен помочь ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ при принятии основных решений и выполнении шагов, требующихся для установления общего подхода к МЕНЕДЖМЕНТУ РИСКА, перед тем как организации предпримет детальную ОЦЕНКУ РИСКА для каждой из своих МЕДИЦИНСКИХ ИТ СЕТЕЙ. Данные шаги сопровождаются точками принятия решений, предназначенными направлять ОТВЕТСТВЕННУЮ ОРГАНИЗАЦИЮ в ПРОЦЕССЕ понимания контекста МЕДИЦИНСКОЙ ИТ СЕТИ и идентификации любых организационных изменений, которые требуются при реализации ответственных решений ВЫСШИМ РУКОВОДСТВОМ, как это определено на рисунке 1 МЭК 80001-1)
Страница 7
Страница 1 Untitled document
ГОСТ Р 568382015
3 Сокращения
МУ Медицинское учреждение (HCF Healthcare facility):
ПХИ Программа для хищения информации (ISP Information-stealing programme);
ПМИ Медицинская персональная информация (PHI Personal health information):
СУО Службы удаленного технического обслуживания (RMS Remote maintenance services);
ЦУО Центр удаленного технического обслуживания (RSC Remote maintenance service centre):
ЗУО Защита службы удаленного технического обслуживания (RSS — Remote maintenance service
security),
ВЧП Виртуальная частная сеть (VPN Virtual private network).
4 Система менеджмента информационной безопасности для служб
удаленного технического обслуживания
4.1 Общие положения
Система менеджмента информационной безопасности МИБ) это механизм, который цикли
чески реализует последовательность процессов планирования / выполнения I проверки / воздействия,
осуществляющихся в рамках политики защиты. Эта последовательность процессов означает, что ор
ганизация планирует надлежащие меры обеспечения защиты (планирование), осуществляет эти меры
обеспечения защиты (выполнение), контролирует эти меры (проверка) и вносит в них изменения при
необходимости (управление воздействием). СМИБ уже соответствует стандарту ИСО/МЭК 27001, сле
довательно. при конструировании и эксплуатации СМИБ целесообразно ссылаться на ИСО/МЭК 27001.
Это помогает также убедить пациентов, организации по оценке медицинского обслуживания и других
лиц в эффективности мер обеспечения безопасности.
Основные шаги по созданию СМИБ продемонстрированы на рисунке 1.
Рисунок 1 — Шаги реализации СМИБ
3