Настоящий стандарт содержит инструкции по оказанию помощи при толкании или внедрении ISO/МЭК 27002 в информатизации здоровья и является дополнением к настоящему стандарту. Стандарт устанавливает подробный набор управления для управления элементами медицинской информации и обеспечивает руководство по лучшим практикам защиты медицинской информации. Внедрение настоящего стандарта, медицинской и других средств хранения медицинской информации может обеспечить определение уровня защиты, соответствующих условий организации и способного обеспечения конфиденциальности, целостности и доступности персональной медицинской информации организации. Стандарт распространяется на информацию о здоровье во всех ее аспектах, независимо от форм представления информации (слова и цифры, звукозаписи, рисунки, видео и медицинские снимки), средств, средств для ее хранения (напечатанных или записанных на бумаге или в электронном виде) и средств, используемых для ее передачи (вручную, по факсу, через компьютерные сети или по почте), так что информация всегда должна быть соответствующим образом защищена. Настоящий стандарт и ИСО/МЭК 27002 в своей формулировке определяют, что требуется в рамках защиты, но не определяют, как эти требования должны быть выполнены. максимально возможная степень является нейтральной технологией. Следующие области а) методы и статистические испытания для эффективной анонимизации персональной в) медицинская информация; качество работы сети, обслуживание и методы измерения доступности сетей, применение для информатизации здоровья; г) качество данных (в отличие от реальных данных). …
GOST R ISO 27799-2015 Ссылочный документ
ISO/IEC 27002:2005 Информационные технологии. Методы обеспечения безопасности. Правила управления информационной безопасностью.
GOST R ISO 27799-2015 История
2015GOST R ISO 27799-2015 Информатика здоровья. Управление информационной безопасностью в здравоохранении с использованием ISO/IEC 27002