ГОСТ Р 56850—2015
3.13 МЕДИЦИНСКАЯ ИТ СЕТЬ (MEDICAL IT-NETWORK). ИТ СЕТЬ, к которой подключен хотя бы
один МЕДИЦИНСКИЙ ПРИБОР.
[МЭК 80001-1:2010. статья 2.16]
3.14 ОПЕРАТОР (OPERATOR): Лицо, работающее с оборудованием.
[МЭК 80001-1:2010. статья 2.18]
3.15 ЛИЧНЫЕ ДАННЫЕ (PRIVATE DATA): Любая информация, связанная с идентифицированной
личностью или личностью, доступной для идентификации.
3.16 ПРОЦЕСС (PROCESS): Совокупность взаимосвязанных и взаимодействующих действий,
преобразующих входы в выходы.
[МЭК 80001-1:2010. статья 2.19]
3.17 ОСТАТОЧНЫЙ РИСК (RESIDUAL RISK): РИСК, остающийся после выполнения мер по
УПРАВЛЕНИЮ РИСКОМ.
[МЭК 80001-1:2010. статья 2.20]
3.18 СОГЛАШЕНИЕ ОБ ОТВЕТСТВЕННОСТИ (RESPONSIBILITYAGREEMENT): Один или более
документов, которые совместно определяют все ответственности для всех значимых заинтересован
ных сторон.
[МЭК 80001-1:2010. статья 2.21. Определение модифицированное — примечание к начальному
определению, содержащее примеры, не было сохранено.]
3.19 ОТВЕТСТВЕННАЯ ОРГАНИЗАЦИЯ (RESPONSIBLE ORGANIZATION): Юридическое или
физическое лицо, ответственное за использование и обслуживание МЕДИЦИНСКОЙ ИТ СЕТИ.
П р и м е ч а н и е — В настоящем стандарте во избежание путаницы, связанной с понятием ответствен
ности за обеспечение защиты. ОТВЕТСТВЕННАЯ ОРГАНИЗАЦИЯ из МЭК 80001-1 именуется медицинской
организацией (МО).
[МЭК 80001-1:2010, статья 2.23. Определение модифицированное — примечание к начальному
определению, содержащее примеры, не было сохранено. К определению было добавлено другое при
мечание.]
3.20 РИСК (RISK): Комбинация вероятности причинения ВРЕДА и его тяжести.
[МЭК 80001-1:2010. статья 2.23]
3.21 АНАЛИЗ РИСКА (RISK ANALYSIS): Систематическое использование доступной информа
ции для выявления ОПАСНОСТЕЙ и количественной оценки РИСКА.
[МЭК 80001-1:2010. статья 2.24]
3.22 ОЦЕНКА РИСКА (RISK ASSESSMENT): Общий процесс, включающий в себя АНАЛИЗ
РИСКА и ОЦЕНИВАНИЕ РИСКА.
[МЭК 80001-1:2010. статья 2.25]
3.23 УПРАВЛЕНИЕ РИСКОМ (RISK CONTROL). ПРОЦЕСС принятия решений и выполнения мер
по уменьшению рисков до установленных уровней или поддержания рисков внутри установленного
диапазона.
[МЭК 80001-1:2010. статья 2.26]
3.24 ОЦЕНИВАНИЕ РИСКА (RISK EVALUATION). ПРОЦЕСС сравнения количественно оцененно
го РИСКА, с заданными критериями РИСКА для определения значимости РИСКА.
[МЭК 80001-1:2010. статья 2.27]
3.25 МЕНЕДЖМЕНТ РИСКА (RISK MANAGEMENT): Систематическое применение политик, про
цедур и практических методов менеджмента для решения задач анализа, оценивания, управления и
контроля РИСКА.
[МЭК 80001-1:2010. статья 2.28]
3.26 БЕЗОПАСНОСТЬ (SAFETY): Отсутствие недопустимого РИСКА физической травмы или
ущерба здоровью людей, или ущерба имуществу, или окружающей среде.
[МЭК 80001-1:2010, статья 2.30]
3.27 ВОЗМОЖНОСТЬ ЗАЩИТЫ (SECURITY CAPABILITY): Широкая категория технических, ад
министративных или организационных средств для управления РИСКАМИ, связанными с конфиденци
альностью. целостностью, доступностью и отслеживаемостью данных и систем.
3.28 ВЕРИФИКАЦИЯ (VERIFICATION): Подтверждение на основе предоставления объективных
свидетельств того, что установленные требования были выполнены.
[МЭК 80001-1:2010. статья 2.32. Определение модифицированное — три примечания к ориги
нальному определению не были сохранены]
4