Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56838-2015; Страница 89

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56837-2015 Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 1. Требования и анализ рисков (Предметом настоящего стандарта являются услуги удаленного технического обслуживания (СУО), предоставляемые поставщиками медицинского оборудования или информационными медицинскими системами (провайдерами СУО) для информационных систем в медицинских учреждениях. Кроме этого в данном стандарте предоставлен пример выполнения анализа риска, необходимого для защиты информационных активов обеих сторон (в первую очередь, самой информационной системы и персональных медицинских данных) безопасным и эффективным (в экономическом смысле) способом) ГОСТ Р 56849-2015 Информатизация здоровья. Руководство по стандартам безопасности медицинского программного обеспечения (Настоящий стандарт предоставляет руководящие указания для национальных комитетов-членов (НКЧ) и читателей путем выявления связанного набора международных стандартов, имеющих отношение к разработке, реализации и использованию безопасного медицинского программного обеспечения. Подход, представленный в настоящем стандарте, вместе с отображением стандартов в этом подходе иллюстрирует соответствующие стандарты и их оптимальное применение) ГОСТ Р 56841-2015 Информатизация здоровья. Менеджмент рисков в информационно-вычислительных сетях с медицинскими приборами. Часть 2-4. Руководство по применению. Общее руководство для медицинских организаций (Настоящий стандарт предназначен помочь ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ при принятии основных решений и выполнении шагов, требующихся для установления общего подхода к МЕНЕДЖМЕНТУ РИСКА, перед тем как организации предпримет детальную ОЦЕНКУ РИСКА для каждой из своих МЕДИЦИНСКИХ ИТ СЕТЕЙ. Данные шаги сопровождаются точками принятия решений, предназначенными направлять ОТВЕТСТВЕННУЮ ОРГАНИЗАЦИЮ в ПРОЦЕССЕ понимания контекста МЕДИЦИНСКОЙ ИТ СЕТИ и идентификации любых организационных изменений, которые требуются при реализации ответственных решений ВЫСШИМ РУКОВОДСТВОМ, как это определено на рисунке 1 МЭК 80001-1)
Страница 89
Страница 1 Untitled document
Продолжение таблицы А 1
ГОСТ Р 568382015
О
л
О!
9 >6
с
--
ш
ел
<о
>
3 >2
3 >2
5
*
г
a
*
» 1
и
а
1 !
С
медицинского учреж
дения или основного
технического персона
ла других компаний,
блокируя работу незв-
торисованного лица.
Управление привиле
гиями (контроль до
ступа) в сочетании с
контролем доступа.
Контроль доступа
(защита записи и за
прет стирания файла)
мажет предотвратить
замену файлов ос
новным техническим
персоналом.
Управление привиле
гиями (контроль до
ступа) в сочетании с
контролем доступа.
Контроль доступа
(защита записи и за
прет стирания файла)
мажет предотвратить
замену файлов тех
ническим персоналом
центра удаленного
технического обслужи
вания.
б
Я с о
О
* О л
» 1 г 7
о
а х х X
* • ?
g
|
Q ZI
i i f *
С О 1 1
l
Ж
другихкомпаний, люб-
го лица из внешнего
источника приводит к
неавторисованному ис
пользованию (угроза К)
персональной меди
цинской информации,
хранящейся в сети
центра удаленного
технического обслужи
вания, и к раскрытию
(угроза К) информа
ции .
Замена (угроза Ц)
персональной меди
цинской информации
в оборудовании, под
лежащем техниче
скому обслуживанию,
основным техническим
персоналом на участке
приводит к некоррект
ности (угроза Ц) ин
формации.
Замена (угроза Ц)
персональной меди
цинской информации в
оборудовании, подле
жащем техническому
обслуживанию, тех
ническим персоналом
центра удаленного тех
нического обслужива
ния, выполненная из
вне, приводит к некор
ректности (угроза Ц)
информации.
ЯИ1Му
Я)
ГС
ноювьЛ
ш
ш
W
т—
Ю
сч
ю
я
i t
| 1
S.S
2 I
с а
О ®
5 a
а. *
О |
Назначение и ис
пользование приви
легий должно быть
ограничено, и долж
но управляться.
S
S
ZS
Гарантировать
доступ зареги
стрированного
пользователя
и предотвра
щать нераз
решенный до
ступ к инфор
мационным
системам.
ф
5 о
с ж S
я П о
л 3 «
Is
1 О о
С
g
» «ч
А.11.2 Ме
неджмент
доступа
пользова
телей
w «О
| ?
и о
S » i
S o
5
5
а
х
N
А.11
Управле
ние досту
пом
85