ГОСТРИСО 27799—2015
Читатели, интересующиеся руководством по внедрению ИСО/МЭК 27002 в область здравоохра нения.
найдут в разделе 6 применяемый на практике план действий. Данный раздел не содержит обя
зательных требований. Вместо этого даны общие советы и рекомендации о том, как лучше приступить
к внедрению ИСО/МЭК 27002 в здравоохранение. Раздел выстроен вокруг цикла деятельности (пла-
нирование/действие/проверка/улучшение). который описан в ИСО/МЭК 27001. и который, в случае его
выполнения, приведет к надежному внедрению системы менеджмента информационной безопасности.
Читатели, нуждающиеся в конкретных советах по одиннадцати разделам управления защитой и
39 основным категориям управления защитой, описанным в ИСО/МЭК 27002, смогут найти их в раз
деле 7. Этот раздел рассматривает каждый из одиннадцати разделов ИСО/МЭК 27002 по управлению
защитой. При необходимости указываются минимальные требования, а в некоторых случаях изложе ны
нормативные руководства по надлежащему применению определенных видов управления защитой для
защиты медицинской информации, указанных в ИСО/МЭК 27002.
В конце настоящего стандарта даны три приложения. Приложение А описывает общие угрозы
медицинской информации. Приложение В кратко описывает задачи и сопутствующие документы си
стемы менеджмента информационной безопасности. В приложении С рассматриваются преимущества
средств поддержки для оказания помощи при внедрении. В библиографии перечислены соответствую
щие стандарты в области защиты медицинской информации.
VI