Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 22.12.2025 по 28.12.2025
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО 27799-2015; Страница 38

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 26624-2016 2-этилгексанол технический. Технические условия Technical 2-ethylhexanol. Specifications (Настоящий стандарт распространяется на технический 2-этилгексанол . (2-этилгексанол-1, изооктиловый спирт), получаемый из н-масляного альдегида, . н-бутилового спирта, уксусного альдегида и предназначенный для синтеза пластификаторов, стабилизаторов, присадок к смазочным маслам, для использования в качестве растворителя) ГОСТ 12.2.026.0-2015 Оборудование деревообрабатывающее. Требования безопасности к конструкции Woodworking equipment. Safety requirements for construction (Настоящий стандарт распространяется на деревообрабатывающее оборудование производственного назначения, предназначенного для использования в климатических условиях УХЛ 1-УХЛ 4 по ГОСТ 15150 и устанавливает общие и специальные требования безопасности к конструкции станков всех типов и конкретных групп, а также на применяемые совместно с ними устройства, рассчитанные на подключение к питающей сети переменного тока напряжением до 660 В и частотой до 200 Гц) ГОСТ Р 56842-2015 Информатизация здоровья. Информационное взаимодействие с персональными медицинскими приборами. Часть 10101. Номенклатура Health informatics. Point-of-care medical device communication. Part 10101. Nomenclature (Область применения данного стандарта это архитектура номенклатуры для информационного взаимодействия с персональными медицинскими приборами. Стандарт состоит из трех частей: основной текст стандарта, определяющий общую архитектуру организации и отношения между компонентами номенклатуры; нормативные приложение A и B, содержащие спецификации семантики и синтаксиса, соответственно; информационное приложение C и библиография)
Страница 38
Страница 1 Untitled document
ГОСТРИСО 277992015
a) контроль доступа, основанный на ролях, который полагается на документы о профессиональ
ной подготовке и занимаемой должности пользователей, установленные во время регистрации для
ограничения доступа только для тех. кто должен выполнять одну или несколько четко определенных
ролей;
b
) контроль доступа, основанный на рабочей группе, который полагается на принадлежность
пользователей к рабочим группам (таким как клинические группы) для определения того, к каким за
писям они могут иметь доступ;
c) произвольный контроль доступа, который позволяет пользователям информационных систем
здравоохранения, связанным с персональной медицинской информацией объекта оказания медицин
ской помощи на законных основаниях (например, семейный врач), предоставлять доступ другим поль
зователям. которые ранее установили связь с персональной медицинской информацией объекта ока
зания медицинской помощи (например, специалист).
Руководство по внедрению
Помимо соблюдения инструкций, указанных в ИСО/МЭК 27002. информационные системы здра
воохранения. содержащие персональную медицинскую информацию, должны поддерживать контроль
доступа, основанный на ролях, способный присвоить каждому пользователю одну или несколько ро
лей. а каждой роли одну или несколько функций.
Пользователь информационной системы здравоохранения, содержащей персональную меди
цинскую информацию, должен получать доступ к ее сервисам по одной роли (то есть, пользователи,
которые были зарегистрированы с несколькими ролями, должны указывать одну из ролей во время
каждого сеанса доступа к информационной системе здравоохранения).
Информационные системы здравоохранения должны объединять пользователей (включая меди
цинских работников, вспомогательного персонала и других) с записями об объектах оказания медицин
ской помощи, что позволяет в дальнейшем иметь доступ на основе этого объединения.
Дополнительные руководства по управлению полномочиями в здравоохранении можно найти в
ИСОДС 22600-1 и ИСОДС 22600-2.
7.8.2.3 Управление паролями пользователей
Дополнительных руководств по менеджменту защиты информации в здравоохранении нет. одна
ко стоит отметить, что ограниченность во времени, обнаруженная в ситуациях оказания медицинской
помощи, может помешать эффективно использовать пароли. Многие медицинские организации пред
почли внедрить альтернативные технологии аутентификации для решения данной проблемы
7.8 2.4 Проверка прав доступа пользователей
Помимо инструкций, указанных в ИСО/МЭК 27002, необходимо обратить особое внимание на
пользователей, от которых разумно ожидать предоставления неотложной помощи, так как им может
потребоваться доступ к персональной медицинской информации в экстренных ситуациях, когда объект
оказания медицинской помощи не может сообщить о своем согласии.
7.8.3 Обязанности пользователя
Руководство по внедрению
Помимо соблюдения инструкций, указанных в ИСО/МЭК 27002. организации, занимающиеся
обработкой персональной медицинской информации, при определении обязанностей пользователя
должны уважать права и этические обязанности медицинских работников, как указано в законе и как
принято членами профессиональных медицинских организаций.
7.8.4 Контроль доступа к сети и контроль доступа к операционной системе
Нет дополнительных руководств по менеджменту защиты информации в здравоохранении.
7.8.5 Контроль доступа к приложениям и информации
7.8.5.1 Ограничение доступа к информации
Контроль
Информационные системы здравоохранения, занимающиеся обработкой персональной меди
цинской информации, должны аутентифицировать пользователей и должны делать это посредством
аутентификации с использованием, по крайней мере, двух факторов.
Руководство по внедрению
Помимо инструкций, указанных в ИСО/МЭК 27002. необходимо обратить особое внимание на тех
нические мероприятия, по которым объект оказания медицинской помощи точно аутентифицируется
при доступе ко всей личной информации или к ее части тех системах информации, где это допусти
мо). Такое же внимание стоит уделить простоте использования таких мероприятий, особенно для объ-
32