CEN ISO/TS 14441-2013

Health informatics - Security and privacy requirements of EHR systems for use in conformity assessment


 

 

非常抱歉,我们暂时无法提供预览,您可以试试: 免费下载 CEN ISO/TS 14441-2013 前三页,或者稍后再访问。

如果您需要购买此标准的全文,请联系:

点击下载后,生成下载文件时间比较长,请耐心等待......

 

标准号
CEN ISO/TS 14441-2013
发布日期
2013年
实施日期
废止日期
国际标准分类号
35.240.80
发布单位
IX-CEN
引用标准
ISO/IEC 17000-2004 ISO 27799-2008
被代替标准
FprCEN ISO/TS 14441-2012
适用范围
Diese Technische Spezifikation untersucht Systeme zur elektronischen Patientenerfassung an klinischen Versorgungsstellen, die auch mit EGAs (Elektronische Gesundheitsakte) interoperabel sind. Hardware- und Prozesskontrollen liegen auserhalb des Anwendungsbereichs. Diese Technische Spezifikation stellt deren Sicherheit und den Datenschutz durch die Festlegung von Sicherheits- und Datenschutzanforderungen sicher und gibt Richtlinien und bewahrte Methoden fur die Konformitatsbewertung an. ISO/IEC 15408 (alle Teile) legt "Evaluationsgegenstande" fur die Bewertung der Sicherheit von IT-Produkten fest. Diese Technische Spezifikation enthalt eine Gegenuberstellung der 82 Kernanforderungen in Bezug auf die Sicherheit und den Datenschutz und der Common-Critera-Kategorien aus ISO/IEC 15408 (alle Teile). Die klinische Software der Point-Of-Service-Systeme (POS) ist normalerweise Teil eines groseren Systems und wird z. B. auf einem Betriebssystem ausgefuhrt. Deshalb muss sie zusammen mit anderen Komponenten funktionieren, damit die Sicherheit und der Datenschutz sichergestellt werden konnen. Wahrend ein Schutzprofil (PP) Anforderungen fur Sicherheitsfunktionen von Komponenten fur die Unterstutzung von Systemsicherheitsdiensten umfasst, werden keine Protokolle oder Standards fur die Konformitatsbewertung sowie keine Datenschutzanforderungen festgelegt. Diese Technische Spezifikation konzentriert sich auf zwei Hauptthemen: a) Sicherheits- und Datenschutzanforderungen (Abschnitt 5). Abschnitt 5 ist technisch orientiert und stellt eine umfangreiche Zusammenstellung von 19 Anforderungen bereit, die erforderlich sind, um Informationen (Patienten) vor den Hauptkategorien von Risiken zu schutzen; dabei werden der breite Anwendungsbereich von Sicherheits- und Datenschutzaspekten fur Versorgungsstellen und interoperable klinische Systeme (zur elektronischen Patientenerfassung) berucksichtigt. Diese Kernanforderungen werden anschliesend in Form von Anforderungsgruppen/Profilen, die fur Ko




Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号