Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 22.12.2025 по 28.12.2025
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО 27799-2015; Страница 46

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 26624-2016 2-этилгексанол технический. Технические условия Technical 2-ethylhexanol. Specifications (Настоящий стандарт распространяется на технический 2-этилгексанол . (2-этилгексанол-1, изооктиловый спирт), получаемый из н-масляного альдегида, . н-бутилового спирта, уксусного альдегида и предназначенный для синтеза пластификаторов, стабилизаторов, присадок к смазочным маслам, для использования в качестве растворителя) ГОСТ 12.2.026.0-2015 Оборудование деревообрабатывающее. Требования безопасности к конструкции Woodworking equipment. Safety requirements for construction (Настоящий стандарт распространяется на деревообрабатывающее оборудование производственного назначения, предназначенного для использования в климатических условиях УХЛ 1-УХЛ 4 по ГОСТ 15150 и устанавливает общие и специальные требования безопасности к конструкции станков всех типов и конкретных групп, а также на применяемые совместно с ними устройства, рассчитанные на подключение к питающей сети переменного тока напряжением до 660 В и частотой до 200 Гц) ГОСТ Р 56842-2015 Информатизация здоровья. Информационное взаимодействие с персональными медицинскими приборами. Часть 10101. Номенклатура Health informatics. Point-of-care medical device communication. Part 10101. Nomenclature (Область применения данного стандарта это архитектура номенклатуры для информационного взаимодействия с персональными медицинскими приборами. Стандарт состоит из трех частей: основной текст стандарта, определяющий общую архитектуру организации и отношения между компонентами номенклатуры; нормативные приложение A и B, содержащие спецификации семантики и синтаксиса, соответственно; информационное приложение C и библиография)
Страница 46
Страница 1 Untitled document
ГОСТРИСО 277992015
13) Техническая неисправность ведущего компьютера, накопителей или инфраструктуры сети
Этиугрозывключаютвсебяотказ оборудования, сбои сетиилисбои вработе накопителей информации. Та
киеотказы обычно представляют собой сбой одного или нескольких элементовуправления операциями, перечис
ленными в разделе 10 ИСО/МЭК 27002:2005. Хотя это и не является специфичным для информационных систем
здравоохранения, потерядоступности такихсистем гложет впоследствии представлять угрозужизни пациентов.
14) Сбой в системе жизнеобеспечения (включая перебои в подаче электроэнергии и перебои с обслужи
ванием. связанные состихийными бедствиями или техногенными катастрофами)
Информационныесистемы здравоохранениямогутиметьрешающеезначение вовремястихийныхбедствий
и других событий, которые могут угрожать жизни большого числа людей. Эти же бедствия могут нанести ущерб
системам жизнеобеспечения, необходимымдля проведения операций. Надлежащая оценка угроз и рисков меди
цинской информации о состоянии здоровьябудет включать в себя оценку того, насколько важны такиесистемы в
случае стихийных бедствий, и насколькоустойчивой будет их работа при такихсценарияхбедствия.
15) Сбой системы или сетевого программного обеспечения
Атаки типа отказ в обслуживании значительно облегчаются слабостью или неверной настройкой операци
онной системы или программного обеспечения сетевой операционной системы. Сбой системы или сетевого про
граммного обеспечения представляет собой сбой в проверке целостности программного обеспечения, испытаний
системы илиэлементы управлениясопровождения программногообеспечения.
16) Сбой прикладного программного обеспечения (например, приложения для доступа к медицинской
информации)
Сбоиприкладногопрограммногообеспечения могутбыть использованы ватакахтипаотказвобслуживании,
а также могут быть использованы для того, чтобы скомпрометировать конфиденциальность защищенных дан
ных. Сбой прикладного программного обеспечения представляет собой сбой в испытании программного обеспе
чения. контроле над внесением изменений в программное обеспечение или проверке целостности программного
обеспечения.
17) Ошибка оператора
Счета об ошибках оператора образуют небольшую, но ощутимую часть непреднамеренных разглашений
конфиденциальной информации и значительнуючасть непреднамеренных раскрытийданных. Ошибка оператора
представляет собойсбой в одном или несколькихследующихдействиях:
i) управление работой.
ii) безопасность персонала (включая эффективную подготовку).
Ж) аварийное восстановление (включая резервное копирование и восстановлениеданных).
18) Ошибка технического обслуживания
Ошибки техническогообслуживания этоошибки,допущенные теми, ктоотвечает за техническоеобслужива
ниесистем аппаратного и программногообеспечения. Ошибки техническогообслуживания могут бытьсовершены
сотрудниками, а также сторонними сотрудниками, работающими надоговорной основе и выполняющими обязан
ности по техническомуобслуживанию. Такие ошибкимогут, в своюочередь, поставить подугрозу конфиденциаль
ность защищенныхданных. Неправильная настройка программногообеспечения во времяустановки являетсяча
стой причиной возникновения уязвимостей, позже используемых хакерами. Ошибки обслуживания представляют
собойсбойвсредствахуправленияаппаратногообеспечениятехническогообслуживания, всредствахуправления
программного обеспечения технического обслуживания, средствах контроля изменений в программном обеспече
нии или комбинациювышеперечисленныхсбоев.
19) Ошибка пользователя
Ошибка пользователями может, например, привести к тому, что конфиденциальная информация будет от
правлена к неправильному получателю. Ошибкапользователя иногда может представлятьсобойсбой в:
i) элементах управления пользователя.
ii) безопасности персонала (включая подготовку).
20) Нехватка персонала
Угроза нехватки персонала включает в себя возможность отсутствия ключевого персонала и сложность
его замены. Уязвимость к этой угрозе зависит от степени, в которой нехватка персонала будет влиять на биз
нес-процессы. В здравоохранении эпидемия, которая значительно увеличивает спрос на своевременный до
ступ к медицинской информации, гложет также создать нехватку персонала, что ставит под угрозу наличие таких
систем. Сбой подобного рода представляет собой сбой в управления непрерывностью бизнеса м. раздел 14
ИСО/МЭК27002:2005).
21) Кража сотрудниками организации (включая кражуоборудования илиданных)
Сотрудники организации, как правило, имеют более широкийдоступ к конфиденциальной информации, чем
посторонние, и поэтому находятся в выгодном положении для кражи информации для того, чтобы продатьее или
раскрыть ее другим лицам. Хотя угроза кражи персональной медицинской информации сотрудниками организа
ции являетсясравнительно редкой,она увеличивается вместесо славой или скандальной известностью субьвкта
данных (например, знаменитости или главы государства) и уменьшается с потенциальной угрозой последующе
го наказания (например, потери врачом его лицензии на врачебную практику). Кража сотрудниками организации
представляет собой отказ одного из многих возможных элементов управления, в том числе управления выхода
печатной копии, документов или информации, физической безопасности или физической защиты оборудования.
40