ГОСТ Р 56839—2015/IEC/TR 80001-2-1:2012
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информатизация здоровья
МЕНЕДЖМЕНТ РИСКОВ В ИНФОРМАЦИОННО-ВЫЧИСЛИТЕЛЬНЫХ СЕТЯХ С МЕДИЦИНСКИМИ
ПРИБОРАМИ
Ч а с т ь 2-1
Пошаговый моноджмент рисков медицинских информационно-вычислительных сотей.
Практическое применение и примеры
Health infomatics. Risk management for IT-networks incorporating medical devices. Part 2-1. Step-by-step risk
management of medical IT-networks. Practical applications and examples
Дата введения — 2016— 11—01
1 Область применения
Настоящий стандарт содержит пошаговую информацию, предназначенную помочь ОТВЕТСТВЕН
НЫМ ОРГАНИЗАЦИЯМ в реализации ПРОЦЕССА МЕНДЖМЕНТА РИСКА в соответствии с требовани
ями МЭК 80001-1. А именно — детальный разбор шагов, требующихся для реализации подраздела 4.4
МЭК 80001-1:2010, а также руководство в форме рассмотрения терминов МЕНЕДЖМЕНТА РИСКА,
шагов МЕНЕДЖМЕНТА РИСКА, объяснения каждого шага, рассмотрения примеров для каждого шага,
шаблонов, а также списков ОПАСНОСТЕЙ и их причин, которые следует рассмотреть.
Шаги, определенные в настоящем стандарте, считаются универсально применимыми. Примене
ние данных шагов может масштабироваться, как это описано в настоящем стандарте.
2 Нормативные ссылки
В настоящем стандарте используются нормативные ссылки на следующие документы или на их
части, обязательные для применения данного документа. В случае датированных ссылок действует
только цитируемое издание. Для недатированных ссылокдействует самое позднее издание документа,
на который производится ссылка (включая любые внесенные в него поправки).
МЭК 80001-1:2010 Применение менеджмента риска для ИТ СЕТЕЙ с медицинскими приборами.
Часть 1. Роли, ответственности и действия (IEC 80001-1:2010, Application of risk management for IT-net
works incorporating medical devices — Part 1. Roles, responsibilities and activities).
3 Термины и определения
В настоящем стандарте используются следующие термины и определения
3.1 РАЗРЕШЕНИЕ на ИЗМЕНЕНИЕ (CHANGE PERMIT): Результат ПРОЦЕССА МЕНЕДЖМЕНТА
РИСКОВ, представленный в виде документа, позволяющего реализовать сформированное изменение
или тип изменения без дополнительных действий по МЕНЕДЖМЕНТУ РИСКОВ в рамках установлен
ных ограничений.
[МЭК 80001-1:2010, статья 2.3]
3.2 УПРАВЛЕНИЕ ИЗМЕНЕНИЯМИ И ВЕРСИЯМИ (CHANGE-RELEASE MANAGEMENT): Про
цесс, гарантирующий, что все изменения в ИТ СЕТИ оценены, приняты, выполнены и проанализиро
ваны контролируемым способом, а также — что изменения проведены, распространены и отслежены,
что приводит к смене версии контролируемым способом с соответствующими входными и выходными
данными для УПРАВЛЕНИЯ КОНФИГУРАЦИЕЙ.
[МЭК 80001-1:2010, статья 2.2]
Издание официальное
1