ГОСТ Р 57301—2016
ABNT NBR ИСО/МЭК 27001:2005. 10.10.
NGS1.01.05
Зависитлости компонентов [документация)
В инструкции по установке и требованиях системы для каждой версии каждого компонента необходимо ука
зать. какими являются зависимости с другими компонентами EHR или компонентами среды, а также требо
вания к эксплуатации. Например, чтобы сообщить, что данная версия компонента совместима со стандарт-том
HL7, версия 2.x (требование к эксплуатации), который использован для данной операционной системы
(требование среды), которая зависит от конкретной системы каталогов для аутентификации пользователей.
HL7 ERH-S FM IN5.2.
См. также NGS1.01.03 [документация по управлению версиями ПО].
США
CCHIT SC 04.04
Документация
Система должна включать документированный порядок установки, введения в эксплуатацию и/или подклю
чения продукта.
ИСО/МЭК 15408. СС SFR:ADOJGS;
HIPAA: 164.312(c).
CCHIT SC 04.08
Документация
Система должна включать документацию, которая содержит перечень служб (например. РНР. веб-службы) и
сетевых протоколоа’’портов (например. HL-7. HTTP. FTP), которые необходимы для правильной работы и
обслуживания системы, в том числе подтверждение необходимости для этих служб и протоколов. Эта ин
формация может быть использована в медицинском учреждении для правильной настройки своей сетевой
защиты (системы сетевой защиты и маршрутизаторов).
ИСО/МЭК 15408. СС SFR: AGD_ADM;
NIST SP 800-53 АС-5 СМ-6:
NIST SP 800-70:
HIPAA 164.312(a) (1).
CCHIT SC 04.01
Документация
Система должна включать документацию, которая описывает процесс обработки патча (пакета исправле
ний). который будет использоваться поставщиком для EHR. операционной системы и основных инструмен тов
(например, специальный веб-сайт для уведомления о новых патчах, список утвержденных патчей, осо бые
инструкции по установке и испытанию после установки).
ИСО/МЭК 15408. СС SFR:AGD_ADM:
HIPAA: 164.308(a)(5)(i)(B).
CCHIT SC 04.02
Документация
Система должна включать документацию, которая предоставляет пользователям и администраторам объ
яснение ошибок системы или сообщения с указанием действий, необходимых для их устранения.
ИСО/МЭК 15408, СС SFR: AGD_ADM:
HIPAA: 164.312(c).
CCHIT SC 04.03
Документация
Система должна включать документацию о производительности продукта (например, количество пользо
вателей. количество операций в секунду, количество карт, сетевая нагрузка и т. п.) и основных типичных
конфигурациях, принятых для такой производительности (например, количество или тип процессоров, кон
фигурация серверафабочей станции и производительность сети и т. п.).
ИСО/МЭК 15408. СС SFR: AGD_ADM:
NIST SP 800-53 СМ-2:
HIPAA: 164.312(c): 164.306(a)(1).
CCHIT SC 04.06
Документация
Система должна включать документацию, доступную для покупателя, содержащую информацию о том. су
ществуют ли известные проблемы или противоречия со службами безопасности, по крайней мере в следу
ющих областях; антивирусы, обнаружение вторжений, ликвидация вредоносных программ, серверные си
стемы сетевой защиты и разрешение таких конфликтов (например, большинство систем должны учитывать,
что полный поиск вирусов должен осуществляться вне периодов максимального использования и должен
исключать базы данных).
Канада. Альберта. 7.3.17 (защита):
ИСО/МЭК 15408. СС SFR: FPT TST:
84