ГОСТ Р 57301—2016
ИСО/МЭК 15408. СС SFR:AGD_ADM:
NIST SP 800-53 SI-3 MALICIOUS CODE PROTECTION;
HIPAA: 164.308(a) (5) (i) (B).
CCHIT SC 04.09
Документация
Система должна включать документацию, которая описывает этапы, необходимые для подтверждения того,
что установка системы была завершена надлежащим образом, а система готова к эксплуатации.
ИСО/МЭК 15408. СС SFR: AGD_ADM;
HIPAA: 164.312(e).
CCHIT SC 04.10
Документация
Система должна включать документацию, доступную для покупателя, предоставляющую руководство по
конфигурированию и использованию средств контроля защиты, необходимых для поддержания безопасной
и надежной работы системы, включая, в частности: создание, изменение и деактивацию учетных записей
пользователя, управление ролями, сброс паролей, настройку ограничений пароля и журналы аудита.
ИСО/МЭК 15408. СС SFR:AGD_ADM:
HIPAA: 164.312(a) to 164.312(e).
Российская Федерация
Рекомендация Министерства здравоохранения РФ 2009-12-23, тр. 5.21
Подсистемы безопасности должны быть снабжены документами, в том числе спецификациями подсистемы
безопасности и описанием конфигураций компонентов подсистемы безопасности.
В.18 Синхронизация времени и форматирование времени/даты
В.18.1 Формат времени
Бразилия
NGS1.10.1
Единый формат отображения времени для контроля и аудита
Все журналы регистрации времени для контроля и аудита должны иметь одинаковый формат во всей систе
ме EHR.
NGS1.10.2
Формат отображения времени для контроля и аудита в экспортированных журналах
Все журналы регистрации времени для контроля и аудита, найденные в экспортированных журналах, долж ны
быть представлены в формате ИСО 8601:2004. за исключением временных меток, которые соответствуют RFC
3161.
ИСО 8601:2004;
IETF RFC 3161.
США
SC 02.07
Аудит
Система должны обладать способностью форматирования записанных временных меток для экспор та с
помощью всемирного скоординированного времени, основанного на ИСО 8601. Пример — «1994-11-
05Т13:15:30-05:00» соответствует 5 ноября 1994 г. 8:15:30. США. восточное поясное время.
ИСО/МЭК 15408. СС SFR: FPT_STM:
NIST SP 800-53: AU-8 TIME STAMPS: HITSP/TP15:
HIPAA: 164.312(b).
B.18.2 Синхронизация времени
Бразилия
NGS1.10.3
Источник времени
Все журналы регистрации времени для осуществления контроля и аудита по всей системе EHR должны ос
новываться на едином и наиболее надежном источнике времени, установка и доступ к которому может быть
осуществлен только менеджером системы.
Система должна указывать в текстовом поле, что является источником времени, и эта информация должна
быть проверена пользователями через интерфейс.
ABNT NBR ИСО/МЭК 27001:2005.
США
CCHIT SC 02.06
Аудит
Системы должны поддерживать синхронизацию времени с помощью NTP/SNTP и использовать это синхро
низированное время во всех записях безопасности времени.
ИСО/МЭК 15408. СС SFR: FPT_STM:
85