Продолжение таблицы А 1
ГОСТ Р 56838—2015
<о
О
Л
о
с
-
ш
п
>•
3 >2
5 *
е
a
*
» 1
и
а
1!
С
Проверки конфиденци
альности и накоплен
ного опыта (подтверж
дение квалификации)
могут ограничить
не авторизованное ис
пользование врачами,
системными админи
страторами медицин
ского учреждения или
основным техническим
персоналом посред
ством предотвраще
ния противозаконной
деятельности опера
торов.
Ведение записей
(лиц, запрашивающих
действия, типы, даты,
ит. д.) в сочетании с
внутренним аудитом.
Внутренний аудит
записей мажет обна
ружить неавторизо
ванное использование
персональной меди-
п м и г^пм и и ’г .’т ’и л л и и
техническим персона-
лом центра СУО. Кро
ме того, может быть
обнаружено неавтори-
зованное использова
ние техническим пер
соналом центра СУО,
так как внутренний
аудит запрещает осу
ществление противо
законной работы.
i
»1г7
О * О
Q
Я с о о
а х х X
* • ? g |
Q
i i
Z
f *
I
С
О
1 1
l ”
Ж
Не авторизованнов ис
пользование (угроза К)
техническим персона
лом центра удаленного
технического обслужи
вания персональной
медицинской инфор
мации в оборудовании
центра удаленного
технического обслужи
вания участка приво
дит к угрозе раскрытия
информации.
а ш х у
та
ноювьЛ
<
WЛ
я
i t
| 1
S.S
2 I
с а
О ®
5 a
а. *
О |
Должны быть созда
ны процедуры для
постоянного контро
ля над использова
нием средств, обра
батывающих инфор
мацию, а результаты
деятельности по по
стоянному контролю
должны регулярно
анализироваться.
S
S
ZS
Обнаружи
вать неавто
ризованную
деятельность
по обработке
информации.
ф
5 о
с ж S
я П о
л 3 «
^с
1 О о
I g s
ч
А.10.10
Постоян
ный кон
троль
W «о
| ?
S » i
S o
5
5
а и о
х *■
N
А.10
Менед
жмент
средств
связи и
’iy r n n v a .
тации
70