Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 57301-2016; Страница 26

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ ISO/IEC 15459-1-2016 Информационные технологии. Технологии автоматической идентификации и сбора данных. Идентификация уникальная. Часть 1. Индивидуальные транспортируемые единицы Information technology. Automatic identification and data capture techniques. Unique identification. Part 1. Individual transport units (В настоящем стандарте установлена уникальная строка знаков, предназначенная для идентификации индивидуальных транспортируемых единиц. Эта строка знаков используется для представления на этикетке с символом штрихового кода или ином носителе АИСД, прикрепляемом к объекту для обеспечения потребностей управления. Для обеспечения потребностей управления в соответствующих частях комплекса стандартов ISO/IEC 15459 рассматриваются различные типы объектов, что позволяет учитывать различные требования, предъявляемые к ключевым идентификаторам, связанным с каждым типом объекта. Правила уникальной идентификации индивидуальных транспортируемых единиц для отслеживания реальных логистических перемещений с использованием ключевого идентификатора, поддержание которого необходимо до окончания пребывания предметов в составе груза или окончания транспортирования как части груза, установлены в настоящем стандарте и сопровождаются примерами) ГОСТ Р 57309-2016 Руководящие принципы по библиотекам знаний и библиотекам объектов Guidelines for knowledge libraries and object libraries (Целями настоящего стандарта являются определение категорий библиотек знаний и заложение основ единообразной структуры и содержания таких баз данных, а также унификация их использования. Отсутствие подобных рекомендаций приводит к появлению новых ограничений при создании библиотек знаний, а их комплексное использование и связь друг с другом становятся достаточно сложными или невозможными) ГОСТ Р 57322-2016 Руководство по стратегическому развитию принципов стандартизации в области промышленной автоматизации Strategic development guidelines for the future standardization work in the field of industrial automation (Настоящий стандарт устанавливает стратегические принципы по стандартизации для использования техническими комитетами и подкомитетами по стандартизации, работающими в области промышленной автоматизации, и другими организациями, заинтересованными в работе этих комитетов. Кроме того, стандарт предназначен для формирования перспективных принципов стандартизации в указанной области)
Страница 26
Страница 1 Untitled document
ГОСТ Р 573012016
l
Журналы аудита клинической системы POS должны также иметь возможность проведения ауди
торской проверки следующих событий:
- запуска и остановки системы;
- попытки аутентификации пользователя и результата (успешно или нет);
- завершения работы пользователя, времени ожидания сеанса, блокировки учетной записи:
- резервного копирования и восстановления (при инициации самой системой);
- доступа к базе данных;
- ошибки аутентификации узла:
- создания/утверждения цифровой подписи;
- событий управления системой защиты, включая изменение пароля, и
- удаления карт.
Клинические системы должны позволять авторизованному администратору устанавливать допол
нения и исключения по событиям, подвергаемым аудиту, не включенным в список, указанный выше.
Требование 58. Минимальное содержание записанной информации. Журнал аудита клиниче
ской системы POS должен включать следующую информацию:
a) запись с идентификационной информацией пользователя;
b
) запись с идентификационной информацией ответственного лица лица, осуществляющего
ввод или доступ к данным, если оно не является пользователем:
c) роль, осуществляемую пользователем случаях когда пользователь может выбрать одну из
нескольких ролей перед началом сеанса пользователя);
d) организацию пользователя, осуществляющего доступ случаях когда пользователь осущест
вляет доступ к информации от имени нескольких организаций);
e) характер события, подвергнутого аудиту, и идентификатор данных, связанных с событием (на
пример. ID пациента. ID сообщения), подвергнутым аудиту;
0 функции, выполняемые пользователем;
д) временную отметку (дату и время события);
h) в случае экстренного доступа к заблокированным или скрытым записям или частям записей
причину экстренного доступа, выбранную пользователем, осуществляющим доступ;
i) идентификационную информацию лица, ответственного за принятие решений, в случае изме
нений в директивах согласия, внесенных заместителем лица, ответственного за принятие решений;
j) оконечное устройство или точку доступа (при наличии);
k) в случае изменения пароля пользователь, чей пароль был изменен;
) порядковый номер для защиты от злоумышленных попыток повредить контрольный журнал,
например, путем изменения системной даты.
Требование 59. Интерфейс аудита. Клиническая система POS должна поддерживать ведение
журнала в общей библиотеке аудита [например, используя схему и средства передачи, указанные в
спецификации журнала аудита профиля аудиторских следов и аутентификации узла IHE (ATNA)].
Система должна предоставлять авторизованному администратору возможность считывания ин
формации по аудиту из аудиторской документации по крайней мере одним из следующих способов:
a) система должна предоставлять возможность создания отчетов на основе интервалов дат и
времени или
b
) система должна иметь возможность экспорта данных журнала таким образом, чтобы обеспе
чить связь на основе даты и времени [например, синхронизация UTC (всемирное координированное
время)].
Требование 60. Защита журналов аудита. Клинические системы POS должны:
a) запрещать пользователям осуществлять доступ к вводимым данным журнала аудита, за ис
ключением тех авторизованных пользователей, которые получили явный доступ с правом считывания
информации, и
b
) запрещать пользователям вносить изменения в данные журнала аудита.
Система должна защитить доступ к аудиторской документации и должна ограничить доступ к си
стемным инструментам аудита и контрольному журналу, чтобы предотвратить неправильное использо
вание или несанкционированное разглашение частной информации, в том числе удаление или внесе
ние изменений.
Требование 61. Непрерывное ведение журнала. Ведение журналов аудита клинической си
стемы POS должно поддерживаться постоянно, а пользователи не должны иметь никаких средств для
отмены любой записи аудита.
21