Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО 27789-2016; Страница 9

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО 10142-2016 Материалы углеродные для производства алюминия. Прокаленный кокс. Определение прочности зерен с использованием лабораторной вибрационной мельницы (Настоящий стандарт распространяется на прокаленные коксы, используемые в углеродных материалах для производства алюминия, и устанавливает метод определения прочности зерен с использованием лабораторной вибрационной мельницы, заполненной стальными шариками. Прокаленный кокс с низкой механической прочностью может разрушаться в процессе смешивания. Нестабильность размеров зерен кокса приводит к ухудшению качества обожженных блоков) ГОСТ 29188.0-2014 Продукция парфюмерно-косметическая. Правила приемки, отбор проб, методы органолептических испытаний (Настоящий стандарт распространяется на парфюмерно-косметическую продукцию, кроме туалетного твердого мыла, и устанавливает правила приемки, отбор проб и методы органолептических испытаний) ГОСТ ISO 7889-2015 Йогурт. Подсчет характерных микроорганизмов. Методика подсчета колоний микроорганизмов после инкубации при температуре 37 С (Настоящий стандарт устанавливает метод подсчета характерных микроорганизмов в йогурте посредством подсчета колоний микроорганизмов при температуре 37 °C)
Страница 9
Страница 1 Untitled document
ГОСТРИСО 277892016
3.30 политика защищенности (security policy): План или образ действий, принятый для предо
ставления компьютерной защищенности.
3.31 _________________________________________________________________________________
субъект медицинской помощи (subject of саге): Лицо, которому запланирована медицинская
помощь, получающее или получившее медицинскую помощь.
(ИСО 18308:2011. определение 3.47]
3.32 пользователь (user): Человек, устройство или программа, использующая систему EHR для
обработки данных или обмена медицинской информацией.
4 Сокращения
EHR Электронная медицинская карта (Electronic Health Record):
HL7 — Международная организация разработчик стандартов по информатизации здоровья
(Health Level Seven International);
OID — Идентификатор объекта (Object Identifier);
UTC — Всемирное Скоординированное Время (Coordinated Universal Time).
5 Требования и использование данных аудита
5.1 Этические и формальные требования
5.1.1 Общие положения
У поставщиков медицинской помощи есть профессиональные этические обязанности. К ним от
носятся защита конфиденциальности объектов получения медицинской помощи и документирование
результатов идействий по уходу. Ограничение доступа к медицинским картам и обеспечение их надле
жащего использования являются важными требованиями здравоохранения, и во многих юрисдикциях
эти требования прописаны в законе.
Защищенные следы аудита по доступу к электронным медицинским картам могут поддерживать
соответствие с профессиональной этикой, организационной политикой и законодательством, но их са
мих недостаточно для того, чтобы оценить полноту электронной медицинской карты.
5.1.2 Политика доступа
Организация, ответственная за поддержание работоспособности журнала аудита, должна опре
делить политику доступа, регламентирующую все зарегистрированные случаи доступа.
Политика доступа должна соответствовать ИСО 27799:2008. 7.8.1.2. Политика контроля доступа.
П ри м ечания
1 Считается, что политика доступа должна определять структуру сегмента EHR.
2 В записи аудита политика доступа идентифицируется источником журнала аудита.
Руководство по определению и применению политик доступа можно найти в ИСО/ТС 22600 (6].
Поле «Participant object Permission Policy Set» определено в n. 7.6.6 для поддержки ссылок на действу
ющие политики в записи аудита.
5.1.3 Однозначная идентификация пользователей информационной системы
Аудиторские следы должны предоставлять достаточный объем данных для того, чтобы однознач
но определить всех авторизованных пользователей системы медицинской информации. Пользователя
ми информационной системы могут быть люди, а также другие сущности.
Аудиторские следы должны предоставлять достаточный объем данных для того, чтобы опреде
лить. какие авторизованные пользователи и внешние системы получили доступ и которым из них были
отправлены данные медицинских карт из системы.
5.1.4 Роли пользователей
Аудиторский след должен показывать роль пользователя при осуществления записанного дей
ствия по отношению к персональной медицинсхой информации.
Информационные системы, занимающиеся обработкой персональной медицинской информации,
должны поддерживать ролевой доступ, способный связывать каждого пользователя с одной или не-
4