ГОСТ Р 54472—2011/ISO/TS 13606-4:2009
3.15
ключ (key): Последовательность символов, управляющая операциями шифрования и дешиф-
ровки.
[ИСО 7498-2, определение 3.3.32]
3.16
политика (policy): Комплекс юридических, методических, организационных, функциональных и
технических обязательств по обмену информацией и совместной деятельности.
[ИСО/ТС 22600-1:2006, определение 2.13]
3.17 привилегия (privilege): Право, предоставленное субъекту уполномоченным лицом.
3.18
инфраструктура открытых ключей (public key infrastructure), ИОК (PKI): Инфраструктура, ис-
пользуемая держателем ключа в отношениях с доверяющей стороной, которая позволяет доверяю-
щейсторонеиспользовать сертификат, относящийся кдержателю ключа, покрайней мередляодного
применения, используя сервис системы обеспечения безопасности на основе открытого ключа. ИОК
включает в себя уполномоченное лицо по сертификатам, структуру данных сертификатов, средства
получения доверяющей стороной текущей информации о статусе отзыва сертификата, политике сер-
тификатов и способах проверки соответствия практике сертификации.
[ИСО 17090-1:2008, определение 3.3.18]
3.19 роль (role): Комплекс способностей и/или действий, связанный с выполнением работы. 3.20
чувствительность (sensitivity): Мера ценности, присвоенная информации для обозначения
необходимой степени защиты.
3.21
безопасность (security): Сочетание доступности, конфиденциальности, целостности и отчетности.
[ENV 13608-1:2000]
3.22
политика безопасности (security policy): Утвержденный план или способ действий по обеспече-
нию информационной безопасности.
[ИСО/МЭК 2382-8:1998, определение 08.01.06]
3.23
сервис безопасности (security service): Сервис, предоставляемый уровнем взаимодействия от-
крытых систем, обеспечивающий надлежащую степень безопасности системы или передачи дан-
ных.
[ИСО 7498-2:1989, определение 3.3.51]
3.24 субъект медицинской помощи (subject of care): Лицо, обращающееся за получением, по-
лучающее или получившее медицинскую помощь.
Примечание — Адаптировано из стандарта EН 14822-2:2005.
3.25 цель (target): Ресурс, к которому запрашивается доступ.
4 Обозначения и сокращения
3
ADL — язык определения архетипов (archetype defi nition language);
ЭМК — электронная медицинская карта (electronic health record, EHR);
АЭМК — архитектура электронных медицинских карт (electronic health record architecture, EHRA);