ISO 27799:2016
健康信息学.使用ISO/IEC 27002的健康信息安全管理

Health informatics - Information security management in health using ISO/IEC 27002


标准号
ISO 27799:2016
发布
2016年
发布单位
国际标准化组织
当前最新
ISO 27799:2016
 
 
引用标准
I ISO 15489-1:2016 ISO 17090-1:2013 ISO 17090-2:2015 ISO 17090-3:2008 ISO 21091:2013 ISO 22301:2012 ISO/IEC 11770-1:2010 ISO/IEC 11770-2:2008 ISO/IEC 11770-3:2015 ISO/IEC 18028-4:2005 ISO/TR 17791:2013 ISO/TS 14441:2013 ISO/TS 17975:2015 ISO/TS 21298:2008
适用范围
本国际标准为组织信息安全标准和信息安全管理实践提供了指南,包括考虑组织的信息安全风险环境的控制措施的选择、实施和管理。 本国际标准定义了支持 ISO/IEC 27002 健康信息学解释和实施的指南,并且是该国际标准的配套文件。 4) 本国际标准为 ISO/IEC 27002 中描述的控制措施提供实施指南,并在必要时对其进行补充,以便可以有效地用于管理健康信息安全。 通过实施本国际标准,医疗保健组织和其他健康信息保管人将能够确保适合其组织情况的最低必要安全级别,并保持其所护理的个人健康信息的机密性、完整性和可用性。 本国际标准适用于健康信息的各个方面,无论信息采用什么形式(文字和数字、录音、图画、视频和医学图像),无论使用什么方式存储它(在纸上打印或书写或以电子方式存储) ),以及使用任何方式传输信息(通过手工、通过传真、通过计算机网络或邮寄),因为信息始终受到适当的保护。 本国际标准和 ISO/IEC 27002 共同定义了医疗保健信息安全方面的要求,但没有定义如何满足这些要求。 也就是说,本国际标准在最大程度上是技术中立的。 在实施技术方面保持中立是一个重要特征。 安全技术仍在快速发展,这种变化的速度现在以月而不是年来衡量。 相比之下,虽然需要定期审查,但国际标准总体上预计将保持多年有效。 同样重要的是,技术中立性使供应商和服务提供商可以自由地提出满足本国际标准描述的必要要求的新技术或正在开发的技术。 正如引言中所述,熟悉 ISO/IEC 27002 对于理解该国际标准是必不可少的。 以下信息安全领域不属于本国际标准的范围: a) 个人健康信息有效匿名化的方法和统计测试; c) 网络服务质量和测量健康信息网络可用性的方法; b) 个人健康信息假名化的方法(有关专门处理该主题的技术规范的简要说明,请参阅参考书目); d) 数据质量(与数据完整性不同)。 4) 本国际标准与ISO/IEC 27002修订版保持一致。 1 

ISO 27799:2016相似标准


推荐

ISO发布多则新标准|水资源为重中之重!

ISO发布保护个人信息管理体系标准  2019年8月,ISO组织正式发布了ISO/IEC 27701,安全技术-扩展ISO/IEC 27001和ISO/IEC 27002-隐私信息管理要求和指南。  该标准建立在ISO/IEC 27001要求基础之上,在隐私方面提供了必要额外要求。规定了建立、实施、维护和持续改进隐私相关所特定信息安全管理体系要求。...

因美纳数据隐私保护能力获认可,构建隐私安全保障体系

为此,因美纳始终贯彻落实最佳隐私保护措施和流程,并坚守这一原则。”因美纳于2017年首次通过ISO/IEC 27001认证,为获得ISO/IEC 27701认证奠定了基础。ISO/IEC 27001是关于信息安全管理系统(ISMS)国际标准,以此确保获得认证企业组织、实施并持续维护其 ISMS。...

GLP 实验室和 CNAS 实验室联系和区别

6、 实验室也可基于商业目的和服务外部客户时,在开展新项目检测时按照 ISO/IEC 17025 要求实施。ISO/IEC 17025 重点关注实验室能力和体系,为实验室 进行测试服务时在技术和管理层面提供支持和关键输入。 7、 某些法规要求非临床健康和环境安全测试可以在 ISO/IEC 17025 体系下有效 实施,例如,对某些管控化学品进行理化测试以确定其特性。...

ISO 45001与OHSAS 18001相比主要变化

一、采用了ISO/IEC导则规定标准架构  与ISO 14001:2015和ISO 9001:2015相同, ISO 45001-2018职业健康安全管理体系标准根据国际标准化组织要求,也采用了ISO/IEC导则规定标准框架结构。  ISO/IEC导则规定标准框架,是国际标准化组织从2006年开始、组织所有相关技术委员会(TC)共同参与制定。...


谁引用了ISO 27799:2016 更多引用





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号