ГОСТ Р 56850—2015
Нашей миссией является ускорение освоения медицинских информационных технологий посредством
создания действенной, надежной и поддерживаемой программы сертификации.
8.5 Функциональный электронный медицинский архив (EHR),
http://www.cchit.org/
get_certifiedHL7
Целью рабочей группы EHR является осуществление миссии HL7 по проектированию стандартов
для поддержки обмена информацией о клинических решениях и терапиях, а также с целью заложить
основу для общенациональной ИНТЕОПЕРАБЕЛЬНОСТИ. тем самым, предоставляя общеязыковые
параметры, которые могут использоваться при разработке систем, поддерживающих электронные ар
хивы. См.
http://www.hl7.org/ehr/.
8.6 Общие критерии ИСО/МЭК 15408
Общие критерии. ИСО/МЭК 15408 (все части), в которых содержится описание функциональных
возможностей системы.
9 Стандарты и подходы
В настоящем стандарте используются ссылки на стандарты и подходы, список которых предостав
лен в Библиографии. Описанные ниже организации являются источниками дополнительной информа
ции.
NSAАгентство национальной безопасности Соединенных Штатов (US National Security Agency).
Руководства NSA по конфигурации систем защиты,
http://www.nsa.gov/ia/mitigation_guidance/security_configuration_guides/index.shtml
IETF Рабочая группа инженеров Интернет (The Internet Engineering Task Force)
Документы:
Рабочая группа сети RFC 5246. Август 2008, Протокол TLS Версия 1.2 (Network Working Group
RFC 5246August 2008: The TLS Protocol Version 1.2),
http://www.ietf.org/rfc/rfc5246.txt
SANS SANS — институт системного администрирования, аудита, сети и защиты [The SANS (SysAd
min. Audit, Network. Security) Institute),
http://www.sans.org
.
Проект политики защиты института SANS (The SANS Security Policy Project)— «...все. что вам
необходимо для стремительного развития и реализации политики защиты информации..»,
http://www.sans.org/resources/policies/.
Читальный зал для литературы по информационной защите института SANS,
http://www
.
sans.org/reading_room/.
Словарь по защите SANS,
http://www.sans.org/securityresources/glossary.php
.
WEDI Рабочая группа по защите и неприкосновенности частной жизни в электронном обмене дан
ными SNIP [Workgroup for Electronic Data Interchange Security and PrivacyWorkgroup (SNIP)).
Технические документы:
WEDI-SNIP Введение в последнюю версию последнего правила защиты. Январь 2004 (WEDI-
SNIP Introduction to Security Final Rule Final Version — January 2004),
(требуется членство).
WEDI-SNIP ЗАЩИТА. Технические документы для разъяснения журнала аудита. Версия 5.0, 7
ноября 2003 (WEDI-SNIP SECURITY: Audit Trail Clarification White Paper Version 5.0 Novem ber
7, 2003), (требуется членство).
IHE Интеграция учреждения здравоохранения (IHE Integrating the Healthcare Enterprise), http://
www.ihe.net/Technical_Framev/ork/.
Профиль IHE ATNA (Профиль интеграции журнала аудита и аутентификации узлов) [Audit
Trail and NodeAuthentication Integration Profile).
IHE EUА (Аутентификация корпоративных пользователей) [Enterprise User Authentication).
IHE RAD TF (Журнал аудита рентгенологии) предварительная версия для открытого обсужде
ния [(Radiology Audit Trail) draft version for public comment).
21