DIN CEN ISO TS 14441-2014 Health informatics - Security and privacy requirements of EHR systems for use in conformity assessment (ISO TS 14441 2013) German version CEN ISO TS 14441.pdf
《DIN CEN ISO TS 14441-2014 Health informatics - Security and privacy requirements of EHR systems for use in conformity assessment (ISO TS 14441 2013) German version CEN ISO TS 14441.pdf》由会员分享,可在线阅读,更多相关《DIN CEN ISO TS 14441-2014 Health informatics - Security and privacy requirements of EHR systems for use in conformity assessment (ISO TS 14441 2013) German version CEN ISO TS 14441.pdf(133页珍藏版)》请在麦多课文档分享上搜索。
1、April 2014 Normenausschuss Medizin (NAMed) im DINPreisgruppe 33DIN Deutsches Institut fr Normung e. V. Jede Art der Vervielfltigung, auch auszugsweise, nur mit Genehmigung des DIN Deutsches Institut fr Normung e. V., Berlin, gestattet.ICS 35.240.80Zur Erstellung einer DIN SPEC knnen verschiedene Ver
2、fahrensweisen herangezogen werden: Das vorliegende Dokument wurde nach den Verfahrensregeln einer Vornorm erstellt.!$x“1918556www.din.deDDIN CEN ISO/TS 14441Medizinische Informatik Sicherheits- und Datenschutzanforderungen fr dieKonformittsprfung von EGA-Systemen (ISO/TS 14441:2013);Deutsche Fassung
3、 CEN ISO/TS 14441:2013Health informatics Security and privacy requirements of EHR systems for use in conformity assessment(ISO/TS 14441:2013);German version CEN ISO/TS 14441:2013Informatique de sant Scurit et exigences dintimit des systmes de EHR pour lvaluation de la conformit(ISO/TS 14441:2013);Ve
4、rsion allemande CEN ISO/TS 14441:2013Alleinverkauf der Spezifikationen durch Beuth Verlag GmbH, 10772 Berlin www.beuth.deGesamtumfang 133 SeitenDIN SPEC 58996DIN CEN ISO/TS 14441 (DIN SPEC 58996):2014-04 2 Nationales Vorwort Dieses Dokument (CEN ISO/TS 14441:2013) wurde vom Technischen Komitee ISO/T
5、C 215 Health informatics“ in Zusammenarbeit mit dem Technischen Komitee CEN/TC 251 Medizinische Informatik“ erarbeitet, dessen Sekretariat vom NEN (Niederlande) gehalten wird. Das zustndige deutsche Gremium ist der Normenausschuss “Medizin“ im DIN (Deutsches Institut fr Normung). Eine DIN SPEC nach
6、dem Vornorm-Verfahren ist das Ergebnis einer Normungsarbeit, das wegen bestimmter Vorbehalte zum Inhalt oder wegen des gegenber einer Norm abweichenden Aufstellungsverfahrens vom DIN noch nicht als Norm herausgegeben wird. Zur vorliegenden DIN SPEC wurde kein Entwurf verffentlicht. Erfahrungen mit d
7、ieser DIN SPEC sind erbeten vorzugsweise als Datei per E-Mail an nameddin.de in Form einer Tabelle. Die Vorlage dieser Tabelle kann im Internet unter http:/www.din.de/stellungnahme abgerufen werden; oder in Papierform an den Normenausschuss Medizin. TECHNISCHE SPEZIFIKATION TECHNICAL SPECIFICATION S
8、PCIFICATION TECHNIQUE CEN ISO/TS 14441 Dezember 2013 ICS 35.240.80 Deutsche Fassung Medizinische Informatik Sicherheits- und Datenschutzanforderungen fr die Konformittsprfung von EGA-Systemen (ISO/TS 14441:2013) Health informatics Security and privacy requirements of EHR systems for use in conformit
9、y assessment (ISO/TS 14441:2013) Informatique de sant Scurit et exigences dintimit des systmes de EHR pour lvaluation de la conformit (ISO/TS 14441:2013) Diese Technische Spezifikation (CEN/TS) wurde vom CEN am 7. April 2013 als eine knftige Norm zur vorlufigen Anwendung angenommen. Die Gltigkeitsda
10、uer dieser CEN/TS ist zunchst auf drei Jahre begrenzt. Nach zwei Jahren werden die Mitglieder des CEN gebeten, ihre Stellungnahmen abzugeben, insbesondere ber die Frage, ob die CEN/TS in eine Europische Norm umgewandelt werden kann. Die CEN Mitglieder sind verpflichtet, das Vorhandensein dieser CEN/
11、TS in der gleichen Weise wie bei einer EN anzukndigen und die CEN/TS verfgbar zu machen. Es ist zulssig, entgegenstehende nationale Normen bis zur Entscheidung ber eine mgliche Umwandlung der CEN/TS in eine EN (parallel zur CEN/TS) beizubehalten. CEN-Mitglieder sind die nationalen Normungsinstitute
12、von Belgien, Bulgarien, Dnemark, Deutschland, der ehemaligen jugoslawischen Republik Mazedonien, Estland, Finnland, Frankreich, Griechenland, Irland, Island, Italien, Kroatien, Lettland, Litauen, Luxemburg, Malta, den Niederlanden, Norwegen, sterreich, Polen, Portugal, Rumnien, Schweden, der Schweiz
13、, der Slowakei, Slowenien, Spanien, der Tschechischen Republik, der Trkei, Ungarn, dem Vereinigten Knigreich und Zypern. EUROPISCHES KOMITEE FR NORMUNG EUROPEAN COMMITTEE FOR STANDARDIZATION COMIT EUROPEN DE NORMALISATION CEN-CENELEC Management-Zentrum: Avenue Marnix 17, B-1000 Brssel 2013 CEN Alle
14、Rechte der Verwertung, gleich in welcher Form und in welchem Verfahren, sind weltweit den nationalen Mitgliedern von CEN vorbehalten. Ref. Nr. CEN ISO/TS 14441:2013 D CEN ISO/TS 14441:2013 (D) 2 Inhalt Seite Vorwort 3 Einleitung .4 1 Anwendungsbereich .6 2 Normative Verweisungen 6 3 Begriffe .7 4 Sy
15、mbole und Abkrzungen . 15 5 Sicherheits- und Datenschutzanforderungen 15 5.1 Allgemeines . 15 5.2 Theoretische Grundlagen 15 5.3 Datenschutz- und Sicherheitsanforderungen 19 5.4 Common Criteria . 36 6 Bewhrte Methoden und Anleitung zur Einrichtung und Wartung von Programmen zur Konformittsbewertung
16、. 39 6.1 Konzepte 39 6.2 Prozesse der Konformittsbewertung 42 Anhang A (informativ) Programme zur Konformittsbewertung Gestaltungsaspekte und anschauliche Beispiele von Mitgliedslndern ab dem Jahre 2010 45 A.1 Allgemeines . 45 A.2 Programme zur Konformittsbewertung Gestaltungsaspekte 45 A.3 Beispiel
17、 1: Vereinigtes Knigreich 49 A.4 Beispiel 2: Brasilien 52 A.5 Beispiel 3: Kanada 57 A.6 Beispiel 4: USA . 62 Anhang B (informativ) Vergleich der Anforderungen der Rechtsgebiete . 65 B.1 berblick 65 B.2 Einwilligung des Patienten in die Erfassung, Verwendung oder Weitergabe persnlicher Gesundheitsinf
18、ormationen 66 B.3 Beschrnkung der Verwendung und Weitergabe . 73 B.4 Patientenzugriff auf persnliche Informationen und Korrektur fehlerhafter Informationen . 73 B.5 Genauigkeit von Daten . 76 B.6 Benutzeridentifikation und -authentifizierung . 76 B.7 Rechteverwaltung . 86 B.8 Zulssige Nutzung 93 B.9
19、 Sitzungssicherheit 94 B.10 Aufrechterhaltung der Datenverfgbarkeit 97 B.11 Schutz von Daten whrend der bertragung 98 B.12 Schutz von gespeicherten Daten 101 B.13 Datenintegritt . 105 B.14 Aufbewahrung von Akten 106 B.15 Datenkennzeichnung 107 B.16 Auditierung 108 B.17 Systemdokumentation und Softwa
20、reversionskontrolle . 120 B.18 Zeitsynchronisation und Formatierung von Datum/Zeit. 123 B.19 Handhabung von Datenschutz- und Sicherheitsvorfllen . 125 B.20 Digitale Zertifikate und digitale Signaturen . 125 Literaturhinweise . 130 DIN CEN ISO/TS 14441 (DIN SPEC 58996):2014-04 CEN ISO/TS 14441:2013 (
21、D) 3 Vorwort Dieses Dokument (CEN ISO/TS 14441:2013) wurde vom Technischen Komitee ISO/TC 215 Health informatics“ in Zusammenarbeit mit dem Technischen Komitee CEN/TC 251 Medizinische Informatik“ erarbeitet, dessen Sekretariat vom NEN gehalten wird. Es wird auf die Mglichkeit hingewiesen, dass einig
22、e Elemente dieses Dokuments Patentrechte berhren knnen. CEN und/oder CENELEC sind nicht dafr verantwortlich, einige oder alle diesbezglichen Patentrechte zu identifizieren. Entsprechend der CEN-CENELEC-Geschftsordnung sind die nationalen Normungsinstitute der folgenden Lnder gehalten, diese Technisc
23、he Spezifikation anzukndigen: Belgien, Bulgarien, Dnemark, Deutschland, die ehemalige jugoslawische Republik Mazedonien, Estland, Finnland, Frankreich, Griechenland, Irland, Island, Italien, Kroatien, Lettland, Litauen, Luxemburg, Malta, Niederlande, Norwegen, sterreich, Polen, Portugal, Rumnien, Sc
24、hweden, Schweiz, Slowakei, Slowenien, Spanien, Tschechische Republik, Trkei, Ungarn, Vereinigtes Knigreich und Zypern. Anerkennungsnotiz Der Text von ISO/TS 14441:2013 wurde vom CEN als CEN ISO/TS 14441:2013 ohne irgendeine Abnderung genehmigt. DIN CEN ISO/TS 14441 (DIN SPEC 58996):2014-04 CEN ISO/T
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DINCENISOTS144412014HEALTHINFORMATICSSECURITYANDPRIVACYREQUIREMENTSOFEHRSYSTEMSFORUSEINCONFORMITYASSESSMENTISOTS144412013GERMANVERSIONCENISOTS14441PDF

链接地址:http://www.mydoc123.com/p-663163.html