ГОСТР ИСО 27789—2016
ской информации, обращающихся за руководящими указаниями по аудиторским следам, а также их
советников по защите, консультантов, аудиторов, продавцов и третьих лиц. оказывающих услуги.
0.3 Сравнение со стандартами, связанными с аудиторскими следами электронных меди
цинских карт
Настоящий стандарт соответствует требованиям ИСО 27799:2008, в той части, в которой они свя
заны с выполнением аудита и аудиторскими следами.
Некоторые читатели могут быть знакомы с Запросом Комментариев (RFC) Рабочей группы ин
женеров Интернет (IETF RFC 3881 (13)). (Читатели, еще не знакомые с IETF RFC 3881, не должны
ссылаться на данный документ, так как осведомленность в этом вопросе не требуется для понимания
настоящего стандарта.) Информационный RFC 3881 от 2004-09. не указанный на сегодняшний день
среди действующих запросов в базе данных IETF. был ранней и полезной попыткой определения со
держания журналов аудита для здравоохранения. Настоящий стандарт по мере возможности основы
вается и согласуется с работой, начатой в RFC 3881 по доступу к EHR.
0.4 Примечание по терминологии
В разделе 3 определено несколько близко связанных терминов. Журнал аудита — это хронологи
ческая последовательность записей аудита; каждая запись аудита содержит доказательство того, что
она имеет прямое отношение к процессу или системной функции и возникает в результате их выпол
нения. Так как системы EHR могут быть сложными, может существовать несколько журналов аудита,
содержащих информацию о событиях системы, которые изменили EHR субъекта получения медицин
ской помощи. Хотя термины «аудиторский след» и «журнал аудита» часто используются как взаимоза
меняемые понятия, в настоящем стандарте термин «аудиторский след» относится к совокупности всех
записей аудита из одного или нескольких журналов аудита, относящихся к определенному субъекту
получения медицинской помощи, к определенной электронной медицинской карте или определенному
пользователю. Система аудита предоставляет все функции обработки информации, необходимые для
обслуживания одного или нескольких журналов аудита.
V