ГОСТ Р 57301—2016
- структурированные данные;
- административные данные; -
клинические данные;
- типы данных;
- справочные данные;
- контекстуальные данные;
- связки;
- представление медицинских понятий;
- представление текста.
Требования к характеристикам;
- поддержка клинических процессов;
- медицинские проблемы и другие вопросы:
- клиническое обоснование;
- поддержка принятия решений, клинические протоколы и предупреждения о возможной ошибке;
- планирование лечения;
- команды и сервисные процессы;
- комплексное лечение:
- обеспечение качества;
- сбор данных;
- извлечение, запросы и отображение данных:
- представление данных;
- масштабируемость и производительность;
- протоколы сообщений:
- обмен записями:
- согласие;
- судебно-медицинские требования:
- инстанции;
- клиническая компетенция и принципы управления;
- точность;
- сохранение контекста;
- стабильность;
- управление версиями;
- этика;
- права пациента;
- вопросы культуры:
- развитие.
Требования безопасности и конфиденциальности были разработаны на двух уровнях:
a) уровень обеспечения безопасности 1 (на португальском: Nvel de Garantia de Seguranga 1 — NGS1):
b) уровень обеспечения безопасности 2 (на португальском: Nvel de Garantia de Seguranga 2 — NGS2).
NGS1 применяется к местным или сетевым системам, которые не обеспечивают использование цифровых
сертификатов и вследствие этого не допускают отказа от карт на бумажном носителе. Каждая сертифицированная
система должна соответствовать как минимум на данном уровне. Он состоит из 53 требований, разделенных на
следующие группы:
- управление версиями программного обеспечения;
- идентификация и аутентификация пользователя;
- управление сеансами пользователя;
- разрешение и контроль доступа:
- доступность EHR;
- удаленная связь:
- защита данных;
- аудит;
- документация;
- время:
- уведомление о событиях.
NGS2 применяется к системам, обеспечивающим использование цифровых сертификатов для аутентифи
кации и подписания, и, следовательно, допускает отказ от карт на бумажном носителе. Данный уровень является
необязательным и в надлежащем случае должен применяться в дополнение к NGS1. Он состоит из 25 требований,
разделенных на следующие группы:
- цифровой сертификат;
- цифровая подпись;
- аутентификация пользователя с использованием цифрового сертификата;
- сканирование документа (для дальнейшего использования с категориями ЕСМ).
38