AJDocs
Указатель
И поиск
Новые формы (Учет|Налоги|КНД
ОКУД|КФД|КБК|СФР|Кадры)
Нотариусы
Москвы и РФ
Регионы
Города
ГОСТы
Новости
Статьи
Ещё
Практика по документам
Курс валют (ЦБ) криптовалют (Бинанс)
Крипта | блокчейн | теханализ
Банкротство физ лиц
Советы юристов
Пособия и пенсии
Справочник Судов
Справочник УФССП
Гороскоп
Игра Фишка для гениев
О проекте
Реклама
Поиск по документам
Поиск по ГОСТам
Яндекс поиск
Гугл поиск
Гороскоп
Игра для умников
Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Найти
Наш Поиск по гостам (введите запрос без опечаток)
Найти
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть гороскоп на неделю
Открыть шифр замка из трёх цифр с ограничениями
Открыть игру, играйте в нерабочее время :)
ГОСТы постранично
—
ГОСТ Р 56838-2015
— страница 84
ГОСТ Р 56838-2015; Страница 84
или поделиться
Ещё ГОСТы из 41757, используйте поиск в верху страницы
ГОСТ Р 56837-2015 Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 1. Требования и анализ рисков (Предметом настоящего стандарта являются услуги удаленного технического обслуживания (СУО), предоставляемые поставщиками медицинского оборудования или информационными медицинскими системами (провайдерами СУО) для информационных систем в медицинских учреждениях. Кроме этого в данном стандарте предоставлен пример выполнения анализа риска, необходимого для защиты информационных активов обеих сторон (в первую очередь, самой информационной системы и персональных медицинских данных) безопасным и эффективным (в экономическом смысле) способом)
ГОСТ Р 56849-2015 Информатизация здоровья. Руководство по стандартам безопасности медицинского программного обеспечения (Настоящий стандарт предоставляет руководящие указания для национальных комитетов-членов (НКЧ) и читателей путем выявления связанного набора международных стандартов, имеющих отношение к разработке, реализации и использованию безопасного медицинского программного обеспечения. Подход, представленный в настоящем стандарте, вместе с отображением стандартов в этом подходе иллюстрирует соответствующие стандарты и их оптимальное применение)
ГОСТ Р 56841-2015 Информатизация здоровья. Менеджмент рисков в информационно-вычислительных сетях с медицинскими приборами. Часть 2-4. Руководство по применению. Общее руководство для медицинских организаций (Настоящий стандарт предназначен помочь ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ при принятии основных решений и выполнении шагов, требующихся для установления общего подхода к МЕНЕДЖМЕНТУ РИСКА, перед тем как организации предпримет детальную ОЦЕНКУ РИСКА для каждой из своих МЕДИЦИНСКИХ ИТ СЕТЕЙ. Данные шаги сопровождаются точками принятия решений, предназначенными направлять ОТВЕТСТВЕННУЮ ОРГАНИЗАЦИЮ в ПРОЦЕССЕ понимания контекста МЕДИЦИНСКОЙ ИТ СЕТИ и идентификации любых организационных изменений, которые требуются при реализации ответственных решений ВЫСШИМ РУКОВОДСТВОМ, как это определено на рисунке 1 МЭК 80001-1)
Страница 84
Страница 1
Untitled document
Продолжение
т
аблицы
А
1
ГО
СТ
Р
56838
—
2015
<о
О
Л
о
с
-
ш
со
>
•
3
>
2
5
*
г
a
*
»
1
и
а
1
!
С
пиц,
не являющихся
сетевыми
администра
торами
медицинского
учреждения.
Управление привиле
гиями
(вход в систему
в качестве
пользовате
ля
/
привилегирован
ного
пользователя) в
1
c
lнии t
кин ф
О
Л
ВМ
доступа.
Контроль доступа
(ин
формации для
входа
в систему)
мажет пре
дотвратить
незакон
ный
вход третьих лиц,
персонала
и
сетевого
администратора
меди
цинского учреждения
или
основного тех
нического
персонала
других компаний, бло
кируя
работу
неавто-
риэованн
ого лица.
б
Я
с
о
О
*
О
л
»
1
г
7
о
а
х
х
X
* •
?
g
|
Q
Z
I
i
i
f
*
С
О
1
1
l
”
Ж
к неавторизованно
му
использованию
(угроза
К) персональ
ной медицинской
ин
формации,
хранимой
в сети
медицинского
учреждения, и
раскры
тию (угроза
К) инф
ор
мации.
Несанкционированный
вход (угроза
К) при
помощи атаки с
«пере
бором
по словарю»
в
оборудование, подле
жащ
ее техническому
обслуживанию, треть
и
х лиц,
персонала
медицинского учреж
дения.
сетевых адми
нистраторов
медицин
ского учреждения
или
основного техническо
го
персонала других
компаний, любого
лица
из внешнего источника
приводит
к неавтори
зованному
использова
нию
(угроза
К) персо
нальной
медицинской
информации, хр
а
ни
мой
в сети центра уда
ленного
технического
обслуживания, и
к
раскрытию
(угроза
К
)
информации.
а ш х у
т
а
ноювьЛ
ш
W
г
о
я
i
t
I
С
о
®
5
|
1
S
.
S
2
<
0
a
а
.
*
О
|
Должна
быть уста
новлена формаль
ная процедура
ре
гистрации
и снятия
с
регистрации
поль
зователей с
целью
предоставлять
и
аннулировать доступ
ко
всем информаци
онным системам и
услугам.
S
S
ZS
Гарантировать
доступ
зареги
стрированного
пользователя
и
предотвра
щать нераз
решенный до
ступ к
инфор
мационным
системам.
ф
5 о
с
ж
S
я
П
о
л
3
«
I
g
1
О
о
С
»
s
«ч
А.11.2 М
е
неджмент
доступа
пользова
телей
w
«
О
S
o
5
и
о
S
»
i
|
?
5
а
х
*■
N
А
.
1
1
Управле
ние
досту
пом
80