ГОСТ Р 57301—2016
Таблица 1— Сравнение требований с общими критериями
Требование
Совпадение между
требованием и
классом ОК
Класс ОК
1 Согласие субъекта данных на сбор, ис
пользование и разглашение персональных
медицинских данных
—
Нет прямых совпадений для неприкосновен
ности частной жизни (не рассматривается в
ОК)
2 Ограничение использования и разглаше
ния
—
Нет прямых совпадений для неприкосновен
ности частной жизни (не рассматривается в
ОК)
3 Доступ субъекта данных к личной инфор
мации и исправление недостоверных сведе
ний
Нет прямых совпадений для неприкосновен
ности частной жизни (не рассматривается в
ОК)
4Достоверность данных
Да
Защита данных пользователя. Целостность
хранимых данных
5 Идентификация и аутентификация пользо
вателя
Да
Идентификация иаутентификация
6 Управление доступом
Да
Доступ: политика контроля доступа, функ
ции управления доступом
7 Приемлемое использование
Нет прямых совпадений для неприкосновен
ности частной жизни (не рассматривается в
ОК)
8 Безопасность сеанса и время ожидания
Да
Доступ: блокировка и завершение сеанса
9 Поддержка доступности данных
Да
Управление безопасностью
10 Защитаданных в ходе передачи
Да
Криптографическая поддержка: работа в ре
жиме криптографической защиты
11 Защита данных при хранении
Да
Защита данных пользователя
12 Целостность данных.
Контроль инцидентов нарушения безопасно
сти и конфиденциальности
Да
Защита данных пользователя: целостность
хранимых данных
13 Хранение записей
—
Нет прямых совпадений с категориями ОК
14 Маркировка данных
Да
Доступ к объекту оценки
15 Аудит
Да
Аудит безопасности
16 Управление версиями программного обе
спечения идокументация
Да
Управление безопасностью
17 Синхронизация времени и форматирова
ние времени/даты
Да
Управление безопасностью
18Контроль инцидентов нарушения безопас
ности и конфиденциальности
—
Нет прямых совпадений с категориями ОК
19
Цифровые сертификаты и электронно
цифровые
ПОДПИСИ
Да
Криптографическая поддержка
6 Современные подходы и руководство по разработке и поддержке
программ оценки соответствия
В данном разделе представлен обзор принципов, альтернативных подходов и решений, связан
ных с разработкой программ оценки соответствия, для гарантии того, что (клинические) системы POS.
которые должны быть подключены к инфоструктуре EHR. могут быть проверены на соответствие
26