Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 22.12.2025 по 28.12.2025
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО 27799-2015; Страница 30

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 26624-2016 2-этилгексанол технический. Технические условия Technical 2-ethylhexanol. Specifications (Настоящий стандарт распространяется на технический 2-этилгексанол . (2-этилгексанол-1, изооктиловый спирт), получаемый из н-масляного альдегида, . н-бутилового спирта, уксусного альдегида и предназначенный для синтеза пластификаторов, стабилизаторов, присадок к смазочным маслам, для использования в качестве растворителя) ГОСТ 12.2.026.0-2015 Оборудование деревообрабатывающее. Требования безопасности к конструкции Woodworking equipment. Safety requirements for construction (Настоящий стандарт распространяется на деревообрабатывающее оборудование производственного назначения, предназначенного для использования в климатических условиях УХЛ 1-УХЛ 4 по ГОСТ 15150 и устанавливает общие и специальные требования безопасности к конструкции станков всех типов и конкретных групп, а также на применяемые совместно с ними устройства, рассчитанные на подключение к питающей сети переменного тока напряжением до 660 В и частотой до 200 Гц) ГОСТ Р 56842-2015 Информатизация здоровья. Информационное взаимодействие с персональными медицинскими приборами. Часть 10101. Номенклатура Health informatics. Point-of-care medical device communication. Part 10101. Nomenclature (Область применения данного стандарта это архитектура номенклатуры для информационного взаимодействия с персональными медицинскими приборами. Стандарт состоит из трех частей: основной текст стандарта, определяющий общую архитектуру организации и отношения между компонентами номенклатуры; нормативные приложение A и B, содержащие спецификации семантики и синтаксиса, соответственно; информационное приложение C и библиография)
Страница 30
Страница 1 Untitled document
ГОСТРИСО 277992015
Условия приема на работу должны:
a) Включать в себя ссылки на взыскания, возможные при обнаружении нарушения политики за
щиты информации.
b
) Гарантировать, что условия, связанные с конфиденциальностью персональной медицинской
информации, сохранятся при приеме на работу на неограниченный срок.
По отношению к персоналу клиники условия приема на работу должны указывать, какие права на
доступ к записям об объектах оказания медицинской помощи и к связанным информационным систе
мам здравоохранения в случае заявлений третьих сторон будет иметь этот персонал.
Если между приемом на работу и датой начала работы сотрудника прошло много времени, сле
дует серьезно задуматься о повторе процесса отбора или его основных элементов.
7.5.2 В период работы
7.5.2.1 Ответственности руководства
Руководство по внедрению
В дополнение к руководствам, данным в ИСО/МЭК 27002. важно отметить, что стоит сделать ак
цент на обеспокоенность объектов оказания медицинской помощи, которые не хотят, чтобы к их пер
сональной медицинской информации имели доступ медицинские работники, которые являются их со
седями. коллегами или родственниками. Такие опасения часто составляют большой процент жалоб от
тех. кто опасается за конфиденциальность своей персональной медицинской информации. Точно так
же. сотрудники часто не хотят сталкиваться с обзором информации о друзьях, родственниках или
со седях. Эффективное управление информационных систем здравоохранения необходимо для
решения этих проблем.
7.5.2.2 Осведомленность, обучение и подготовка в области защиты информации
Контроль
В дополнение к следованию руководствам, данным в ИСО/МЭК 27002. все организации, занима
ющиеся обработкой персональной медицинской информации, должны гарантировать предоставление
обучения и подготовки в области защиты информации при введении в курс обязанностей, а также то, что
регулярные обновления в политике безопасности и методиках организации доводятся до персона ла и.
где это уместно, до сторонних подрядчиков, исследователей, студентов и волонтеров, занимаю щихся
обработкой персональной медицинской информации.
7.5.2.3 Дисциплинарный процесс
Руководство по внедрению
В дополнение к следованию руководствам, данным в ИСО/МЭК 27002. дисциплинарные процессы
организации здравоохранения по отношению к нарушениям защиты информации должны следовать
методикам, отраженным в политике и. следовательно, известным объекту дисциплинарного процесса. В
дополнение к соответствию применимым законам, такие процессы должны соответствовать соглаше
ниям. достигнутым между работниками здравоохранения и профессиональными органами здравоохра
нения.
7.5.3 Окончание срока работы или смена работы
7.5.3.1 Ответственности при окончании срока работы и возврат активов
Руководство по внедрению
В дополнение к руководствам, данным в ИСО/МЭК 27002, важно отметить, что в здравоохранении
многие виды сотрудников, например, доктора и медсестры обычно развиваются посредством обучаю
щих программ и других «перемещений», при которых их права доступа могут значительно измениться.
Для обеспечения прекращения предыдущих прав, которые в их новойдолжности не требуются, процесс
смены работы должен проходить по тому же алгоритму, что и в случае с людьми, прекращающими ра
боту в организации.
7.5.3.2
Л
ишение прав на доступ
Контроль
Все организации, занимающиеся обработкой персональной медицинской информации, должны
как можно скорее лишить пользовательских прав на доступ к этой информации увольняющихся по
стоянных или временных сотрудников, сторонних подрядчиков или волонтеров по окончанию срока
работы, контракта или волонтерской деятельности.
Руководство по внедрению
В дополнение к руководствам, данным в ИСО/МЭК 27002, важно отметить, что в здравоохране
нии существует множество примеров студентов, временных заместителей, у которых после окончания
работы остались права на доступ. Особенно в больших больницах, большое количество временных
24