ГОСТ Р 57301—2016
EHR должка обладать функциональными возможностями, позволяющими пользователю просматривать вер
сию компонентов их программного обеспечения.
HL7 ERH-S FM IN4.2 ABNT NBR ИСО/МЭК 27001:2005. А.12.5.
См. также требование NGS1.01.03 История изменений.
NGS1.01.02
Исходный код
Номер версии каждого компонента EHR позволяет восстанавливать соответствующие исходные коды для
отслеживания исходных файлов, которые их создали.
HL7 ERH-S FM IN5.2 ABNT NBR ИСО/МЭК 27001:2005. А.12.5.
В.17.2 Требования к документации
Бразилия
NGS1.09.01
Документация
Справочная документация должна содержать следующую информацию:
- установка системы и требования к системе;
- управление и эксплуатация системы.
- механизмы и методы защиты.
NGS1.09.02
Ссылки на версию ПО в документации
Во всей справочной документации в начале каждого документа должна быть четко обозначена версия, к
которой они применяются.
NGS1.09.03
Изменение документации
Следует сообщать об изменениях и хранить историю всех изменений в справочной документации для того,
чтобы обеспечивать пользователям возможность проверки всех изменений, внесенных в последнюю доступ
ную версию.
NGS1.09.04
Оператор архива [документация]
Инструкция по установке должна содержать информацию о том. как устанавливать профиль оператора ар
хива для пользователя в SGDB. Дополнительно инструкция по установке должна содержать информацию о
том. как устанавливать DBMS SGDB для того, чтобы любой экспорт и восстановление резервных копий
данных могли быть выполнены только пользователем, имеющим роль оператора архива.
ABNT NBR ИСО/МЭК 27001:2005.
NGS1.09.05
Ограничение доступа для неавторизованных и неаутентифицированных субьектов [документация]
Инструкция по установке должна содержать информацию о том. как устанавливать DBMS SGDB для
того, чтобы аутентификация S-RES и модуль управления доступом предотвращали
осуществление доступа неавторизованными и неаутентифицированными субьектами
(пользователями или другими системами).
NGS1.09.06
Проверка целостности данных
Инструкция по установке или эксплуатации должна содержать информацию о том. что система должна вы
полнять проверку целостности данных при создании или восстановлении резервной копии.
NGS1.09.07
Службы, протоколы и установка защиты связи между компонентами
Система должна включать в себя документацию, которая содержит перечень служб (например. РИР. веб-
службы) и сетевых протоколов/портов (например. HL-7. HTTP. FTP), которые необходимы для правильной
работы и обслуживания системы, в том числе для подтверждения необходимости для этих служб и прото
колов. Эта информация может быть использована в медицинском учреждении для правильной настройки
своей сетевой защиты (системы сетевой защиты и маршрутизаторов).
Кроме того, инструкция по установке и эксплуатации должна содержать информацию о том, как устанавли
вать средства защиты связи между компонентами EHR с целью обеспечения безопасности аутентификации,
целостности данных и служб защиты конфиденциальности данных.
NGS1.09.08
Синхронизация времени [документация]
Руководство по администрированию и эксплуатации должно предоставлять администратору информацию о
том, что часы компонентов EHR должны быть синхронизированы и привязаны к единому и наиболее на
дежному источнику времени. Руководство также должно предоставлять информацию о том. как выполнять
синхронизацию в среде.
83