EN ISO 27789:2013
健康信息学.电子健康档案审计跟踪

Health informatics - Audit trails for electronic health records


 

 

非常抱歉,我们暂时无法提供预览,您可以试试: 免费下载 EN ISO 27789:2013 前三页,或者稍后再访问。

您也可以尝试购买此标准,
点击右侧 “购买” 按钮开始采购(由第三方提供)。

点击下载后,生成下载文件时间比较长,请耐心等待......

 

标准号
EN ISO 27789:2013
发布
2013年
发布单位
欧洲标准化委员会
替代标准
EN ISO 27789:2021
当前最新
EN ISO 27789:2021
 
 
引用标准
ISO 27799:2008 ISO 8601:2004
被代替标准
FprEN ISO 27789:2012
适用范围
该国际标准为电子健康记录(EHR)审计追踪、审计触发事件和审计数据建立了一个通用框架,以维护跨信息系统和司法管辖区的全套个人健康信息的可审计性。 它适用于根据 ISO 27799 处理个人健康信息并在用户每次通过系统访问、创建、更新或存档该信息时创建安全审核记录的系统。 注:该审计记录至少是用户的唯一标识符、所处理主题的唯一标识符、用户执行的功能的指示(条目的创建、访问、更新等)以及审计记录。 执行函数的日期和时间。 本国际标准仅限于对电子健康记录执行的操作,这些操作由电子健康记录所在域的访问策略确定。 除了标识符之外,它们不包含电子健康记录中的任何个人健康信息。 审核条目仅包含根据相应访问指南定义的 eGA 段的链接。 用于系统管理和系统安全的审核日志的规范和使用(例如检测性能问题和应用程序错误或支持数据重建)超出了本文档的范围。 这些方面已在通用 IT 安全标准中得到处理,例如 ISO/IEC 15408-2 [9]。 附录 A 包含不同审计场景的示例。 附录 B 提供了审核日志管理服务的概述。

谁引用了EN ISO 27789:2013 更多引用





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号