Электронный фонд правовой
и нормативно-технической документации
ISO 27799-2016 Health informatics - Information security management in health using ISO/IEC 27002
Документ «ISO 27799-2016 Health informatics - Information security management in health using ISO/IEC 27002» предназначен для руководства организациями в области здоровья, обеспечивая создание и поддержку управляемой системы информационной безопасности. Он применяется в здравоохранительных учреждениях, включая медицинские и исследовательские организации, с целью защиты конфиденциальной информации пациентов и организации безопасной работы с данными.
Ключевыми аспектами, регламентируемыми в стандарте, являются требования к управлению рисками, а также методов оценки и управления информационной безопасностью на основе рекомендаций ISO/IEC 27002. Документ определяет параметры, необходимые для создания эффективной системы управления безопасностью, включая организационные, технические и юридические аспекты, которые должны быть учтены всеми заинтересованными сторонами в сфере здравоохранения.
Технические детали, освещенные в документе, включают условия испытаний для различных инструментов управления безопасностью, а также классификации данных, которые должны быть защищены. Важными измеряемыми величинами являются уровень угроз, уязвимости и воздействие потенциальных инцидентов на здоровье и безопасность в рамках организации.
Целевая аудитория стандарта включает производителей медицинского оборудования, лаборатории, регулирующие органы и специалистов в области информационной безопасности. Такой широкий охват позволяет всем участникам процесса обеспечить безопасность информации и защиту данных, а также соблюдать действующие законодательные и этические нормы.
Практическое значение стандарта заключается в повышении уровня безопасности как для организаций, так и для пациентов, обеспечивая защиту данных, улучшение качества обслуживания и уменьшение рисков. В документе также указаны изменения и дополнения, касающиеся актуализации требований к процедурам безопасности в ответ на новые угрозы и технологии, что позволяет поддерживать высокие стандарты защиты данных в всегда меняющемся здоровье.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Скачать документ нельзя. Вы можете заказать документ.
Международные и зарубежные стандарты (ASTM, ISO, ASME, API, DIN, BS и др.) не предоставляются в рамках данной услуги. Каждый стандарт приобретается платно с учетом лицензионной политики Разработчика.
Любые авторские документы, размещенные на сайте, представлены в соответствии с признанным в международной практике принципом «как есть». ООО «Информпроект Групп» не несет ответственности за правильность информации, изложенной в авторских документах.