Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО 27789-2016; Страница 4

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО 10142-2016 Материалы углеродные для производства алюминия. Прокаленный кокс. Определение прочности зерен с использованием лабораторной вибрационной мельницы (Настоящий стандарт распространяется на прокаленные коксы, используемые в углеродных материалах для производства алюминия, и устанавливает метод определения прочности зерен с использованием лабораторной вибрационной мельницы, заполненной стальными шариками. Прокаленный кокс с низкой механической прочностью может разрушаться в процессе смешивания. Нестабильность размеров зерен кокса приводит к ухудшению качества обожженных блоков) ГОСТ 29188.0-2014 Продукция парфюмерно-косметическая. Правила приемки, отбор проб, методы органолептических испытаний (Настоящий стандарт распространяется на парфюмерно-косметическую продукцию, кроме туалетного твердого мыла, и устанавливает правила приемки, отбор проб и методы органолептических испытаний) ГОСТ ISO 7889-2015 Йогурт. Подсчет характерных микроорганизмов. Методика подсчета колоний микроорганизмов после инкубации при температуре 37 С (Настоящий стандарт устанавливает метод подсчета характерных микроорганизмов в йогурте посредством подсчета колоний микроорганизмов при температуре 37 °C)
Страница 4
Страница 1 Untitled document
ГОСТРИСО 277892016
Введение
0.1 Общие положения
Многие считают персональную медицинскую информацию одним из самых конфиденциальных
типов личной информации, и защита ее конфиденциальности необходима, если предполагается обе
спечение неприкосновенности личности субъектов получения медицинской помощи. Для защиты со
гласованности медицинской информации также важно, чтобы весь ее жизненный цикл был полностью
проверяемым. Медицинские карты должны создаваться, обрабатываться, управляться методами, га
рантирующими целостность и конфиденциальность их содержания, и предоставлять субъектам полу
чения медицинской помощи правомочный контроль того, как эти карты создаются, используются и об
служиваются.
Для обеспечения доверия к медицинским картам требуются элементы физической и технической
защиты наряду с элементами целостности данных. Одними из самых важных требований к защите
персональной медицинской информации и целостности записей являются требования, связанные с ау
дитом и ведением журнала. Эти требования помогают обеспечить учетность для субъектов получения
медицинской помощи, которые доверяют свою информацию системам электронных медицинских карт
(EHR). Они также помогают защитить целостность записей, так как серьезно стимулируют пользовате
лей таких систем соответствовать организационной политике по использованию таких систем.
Эффективный аудит и ведение журнала могут помочь выявить ненадлежащее использование си
стем EHR или данных EHR. а также могут защитить организации и субъекты получения медицинской
помощи от пользователей, злоупотребляющих их полномочиями доступа. Для обеспечения эффектив
ности аудита необходимо, чтобы аудиторский след содержал объем информации, достаточный для
решения широкого спектра задач (см. приложение А).
Журналы аудита являются дополнением к средствам управления доступом. Журналы аудита пре
доставляют средства для оценки соответствия с политикой доступа организации и вносят свой вклад в
улучшение и совершенствование самой политики. Но ввиду того, что такая политика должна предуга
дывать возможность непредвиденных или аварийных ситуаций, анализ аудита становится основным
средством обеспечения управления доступом для таких ситуаций.
Область применения настоящего стандарта строго ограничена ведением журнала событий. Пред
полагается. что изменения значений данных в полях EHR должны записываться в саму систему базы
данных EHR. а не в журнал аудита. Предполагается, что сама система EHR содержит и предыдущие, и
обновленные данные каждого поля. Это соответствует современной архитектуре базы данных «по со
стоянию на определенный момент времени». Сам журнал аудита не должен содержать персональную
медицинскую информацию, кроме идентификаторов и ссылок на запись.
Электронные медицинские карты отдельного человека могут располагаться в разных инфор
мационных системах в пределах одной организации или в разных организациях, или даже в разных
юрисдикциях. Для отслеживания всех действий, включающих записи по различным объектам оказания
медицинской помощи, необходима общая структура. Настоящий стандарт предоставляет такую струк
туру. Для поддержки аудиторских следов в различных доменах необходимо включать ссылки в данной
структуре на политику, которая определяет требования в пределах домена, такие как правила контроля
доступа и период хранения. На политикудомена можноделать косвенные ссылки посредством иденти
фикации источника журнала аудита.
0.2 Преимущества использования настоящего стандарта
Стандартизация следов аудита по доступу к электронным медицинским картам преследует две
цели:
- обеспечение того, что объем информации, отображенной в журнале аудита, является достаточ
ным для четкого воссоздания подробной хронологии событий, сформировавших содержание электрон
ной медицинской карты, и
- обеспечение того, что аудиторский след действий, связанных с картой субъекта получения ме
дицинской помощи, может достоверно отслеживаться даже с учетом организационных структур в раз
ных предметных областях.
Настоящий стандарт предназначен для лиц. ответственных за надзор за защитой или конфиден
циальностью медицинской информации, для медицинских организаций и других хранителей медиции-
IV