Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 22.12.2025 по 28.12.2025
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО 27799-2015; Страница 36

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 26624-2016 2-этилгексанол технический. Технические условия Technical 2-ethylhexanol. Specifications (Настоящий стандарт распространяется на технический 2-этилгексанол . (2-этилгексанол-1, изооктиловый спирт), получаемый из н-масляного альдегида, . н-бутилового спирта, уксусного альдегида и предназначенный для синтеза пластификаторов, стабилизаторов, присадок к смазочным маслам, для использования в качестве растворителя) ГОСТ 12.2.026.0-2015 Оборудование деревообрабатывающее. Требования безопасности к конструкции Woodworking equipment. Safety requirements for construction (Настоящий стандарт распространяется на деревообрабатывающее оборудование производственного назначения, предназначенного для использования в климатических условиях УХЛ 1-УХЛ 4 по ГОСТ 15150 и устанавливает общие и специальные требования безопасности к конструкции станков всех типов и конкретных групп, а также на применяемые совместно с ними устройства, рассчитанные на подключение к питающей сети переменного тока напряжением до 660 В и частотой до 200 Гц) ГОСТ Р 56842-2015 Информатизация здоровья. Информационное взаимодействие с персональными медицинскими приборами. Часть 10101. Номенклатура Health informatics. Point-of-care medical device communication. Part 10101. Nomenclature (Область применения данного стандарта это архитектура номенклатуры для информационного взаимодействия с персональными медицинскими приборами. Стандарт состоит из трех частей: основной текст стандарта, определяющий общую архитектуру организации и отношения между компонентами номенклатуры; нормативные приложение A и B, содержащие спецификации семантики и синтаксиса, соответственно; информационное приложение C и библиография)
Страница 36
Страница 1 Untitled document
ГОСТРИСО 277992015
Организация должна тщательно оценить и установить время сохранения этих журналов аудита с
определенными ссылками на клинические профессиональные стандарты и правовые обязательства, с
целью сделать возможным проведение расследований при необходимости и представить доказатель
ства злоупотребления персональной медицинской информацией.
7.7.10.3 Использование системы мониторинга
Руководство по внедрению
Помимо соблюдения инструкций, указанных в ИСО/МЭК 27002, средство составления протоколов
информационной системы здравоохранения должно быть функционирующим каждый раз, когда ис
пользуется информационная система здравоохранения, подвергаемая аудиту.
Информационные системы здравоохранения, содержащие персональную медицинскую инфор
мацию. должны быть снабжены средствами для анализа протоколов и журналов аудита, которые:
a) позволяют идентифицировать всех пользователей системы, которые получали доступ к запи
сям об указанном объекте оказания медицинской помощи или вносили в них изменения за определен
ный период времени,
b
) позволяют идентифицировать все объекты оказания медицинской помощи, к чьим данным по
лучали доступ или вносили в них изменения определенные пользователи системы за определенный
период времени.
7.7.10.4 Защита информации в журналах
Контроль
Протоколы аудита должны быть защищенными от несанкционированного доступа. Доступ к ин
струментам аудита системы должен быть защищен для предотвращения злоупотребления или несанк
ционированного доступа.
Руководство по внедрению
Помимо соблюдения инструкций, указанных в ИСО/МЭК 27002, важно отметить, что доказа
тельная целостность протоколов аудита может сыграть важную роль при расследованиях коронеров,
расследованиях касательно врачебной ошибки и других судебных и квазисудебных расследованиях. В
таких расследованиях действия медицинских работников и временные привязки событий иногда
обусловлены изучением изменений и обновлений в персональной медицинской информации пациента.
7.7.10.5 Журналы регистрации администратора и оператора
Нет дополнительных руководств по менеджменту защиты информации в здравоохранении.
7.7.10.6 Регистрация отказов
Нет дополнительных руководств по менеджменту защиты информации в здравоохранении.
7.7.10.7 Синхронизация часов
Контроль
Информационные системы здравоохранения, поддерживающие критическую по времени дея
тельность по совместному уходу, должны предоставлять сервисы для синхронизации времени для
помощи при прослеживании и воссоздании временных рамок действий, когда это необходимо.
Руководство по внедрению
Помимо инструкций, указанных в ИСО/МЭК 27002. важно отметить, что хронометраж событий,
зарегистрированных в электронном виде в персональной медицинской информации и в журналах
аудита, может сыграть важную роль при таких процессах, как расследования коронеров, расследова
ния врачебной ошибки идругие судебные и квазисудебные расследования, где важно точно определить
клиническую последовательность событий.
7.8 Контроль доступа
7.8.1 Требования к контролю доступа в здравоохранении
7.8.1.1 Общие положения
Контроль
Организации, занимающиеся обработкой персональной медицинской информации, должны
осуществлять контроль доступа к такой информации. Обычно пользователи информационных систем
здравоохранения должны иметь доступ к персональной медицинской информации только в случаях,
когда:
a) существуют отношения в области здравоохранения между пользователем и субъектом данных
(объектом оказания медицинской помощи, чья персональная медицинская информация оценивается):
b
) пользователь выполняет действие от лица субъекта данных:
c) есть необходимость в особых данных для поддержки этой деятельности.
30