ГОСТ Р 56839—2015
Т а б л и ц а D.3 - Шкапа уровней РИСКА
НЕПРЕДНАМЕРЕН
НЫЕ ПОСЛЕДСТВИЯ
для защищенностиУвеличение вероятности
ЭФФЕКТИВНОСТИ и
ЗАЩИЩЕННОСТИ
ДАННЫХ И СИСТЕМЫ
РИСК для целей является недопустимым РИСК должен быть уменьшен перед
использованием МЕДИЦИНСКОЙ ИТ СЕТИ посредством уменьшения вероятности
или за счет снижения степени тяжести
Умеренный
Допустимость РИСКА требует дальнейшего рассмотрения РИСК влияет на цели в
определенной мере, но может быть допущен если будет уравнозешен пользой. ОО должна
предварительно утвердить политику для РИСКОВ данного уровня в плане МЕНЕДЖМЕНТА
РИСКА. Политика может включать а себя проверки особой командой (ИТ. клинических
специалистов), участие контролирующих органов, логическое обоснование утверждение
документа ВЫСШИМ РУКОВОДСТВОМ, демонстрацию того что РИСК был сокращен
настолько, насколько это практически возможно и т д
Низкий
РИСКдопустим РИСК незначительно влияет на цели, дополнительные меры по управлению
не требуются
П рим.еча ние - В настоящем стандарте данная таблица относится ко всем трем ОСНОВНЫМ СВОЙСТВАМ
43