DIN EN ISO 27789-2013 Health informatics - Audit trails for electronic health records (ISO 27789 2013) German version EN ISO 27789 2013《健康信息学 电子健康记录的审计跟踪(ISO 27789-2013) 德文版本EN ISO.pdf
《DIN EN ISO 27789-2013 Health informatics - Audit trails for electronic health records (ISO 27789 2013) German version EN ISO 27789 2013《健康信息学 电子健康记录的审计跟踪(ISO 27789-2013) 德文版本EN ISO.pdf》由会员分享,可在线阅读,更多相关《DIN EN ISO 27789-2013 Health informatics - Audit trails for electronic health records (ISO 27789 2013) German version EN ISO 27789 2013《健康信息学 电子健康记录的审计跟踪(ISO 27789-2013) 德文版本EN ISO.pdf(58页珍藏版)》请在麦多课文档分享上搜索。
1、Juni 2013DEUTSCHE NORM Normenausschuss Medizin (NAMed) im DINPreisgruppe 21DIN Deutsches Institut fr Normung e. V. Jede Art der Vervielfltigung, auch auszugsweise, nur mit Genehmigung des DIN Deutsches Institut fr Normung e. V., Berlin, gestattet.ICS 35.240.80!$r“1927904www.din.deDDIN EN ISO 27789Me
2、dizinische Informatik Audit-Trails fr elektronische Gesundheitsakten (ISO 27789:2013);Deutsche Fassung EN ISO 27789:2013Health informatics Audit trails for electronic health records (ISO 27789:2013);German version EN ISO 27789:2013Informatique de sant Historique dexpertise des dossiers de sant infor
3、matiss (ISO 27789:2013);Version allemande EN ISO 27789:2013Alleinverkauf der Normen durch Beuth Verlag GmbH, 10772 Berlin www.beuth.deGesamtumfang 58 SeitenDIN EN ISO 27789:2013-06 2 Nationales Vorwort Dieses Dokument (EN ISO 27789:2013) wurde vom Technischen Komitee ISO/TC 215 Health informatics“ e
4、rarbeitet und wird parallel im CEN/TC 251 Medizinische Informatik“ (Sekretariat: NEN, Niederlande) abgestimmt. Der Fachbereich 7 Medizinische Informatik“ und insbesondere die Mitarbeiter des Arbeitsausschuss NA 063-07-04 AA Sicherheit“ im Normenausschusses Medizin (NAMed) im DIN haben an der Erarbei
5、tung mitgewirkt. Fr die in den Normativen Verweisungen zitierten Internationalen Normen wird im Folgenden auf die ent-sprechenden Deutschen Normen hingewiesen: ISO 8601:2004 siehe DIN ISO 8601:2006-09 ISO 27799:2008 siehe DIN EN ISO 27799:2008-10 Nationaler Anhang NA (informativ) Literaturhinweise D
6、IN ISO 8601:2006-09, Datenelemente und Austauschformate Informationsaustausch Darstellung von Datum und Uhrzeit (ISO 8601:2004) DIN EN ISO 27799:2008-10, Medizinische Informatik Sicherheitsmanagement im Gesundheitswesen bei Verwendung der ISO/IEC 27002 (ISO 27799:2013); Deutsche Fassung EN ISO 27799
7、:2008 EUROPISCHE NORM EUROPEAN STANDARD NORME EUROPENNE EN ISO 27789 Mrz 2013 ICS 35.240.80 Deutsche Fassung Medizinische Informatik Audit-Trails fr elektronische Gesundheitsakten (ISO 27789:2013) Health informatics Audit trails for electronic health records (ISO 27789:2013) Informatique de sant His
8、torique dexpertise des dossiers de sant informatiss (ISO 27789:2013) Diese Europische Norm wurde vom CEN am 16. Februar 2013 angenommen. Die CEN-Mitglieder sind gehalten, die CEN/CENELEC-Geschftsordnung zu erfllen, in der die Bedingungen festgelegt sind, unter denen dieser Europischen Norm ohne jede
9、 nderung der Status einer nationalen Norm zu geben ist. Auf dem letzten Stand befindliche Listen dieser nationalen Normen mit ihren bibliographischen Angaben sind beim Management-Zentrum des CEN-CENELEC oder bei jedem CEN-Mitglied auf Anfrage erhltlich. Diese Europische Norm besteht in drei offiziel
10、len Fassungen (Deutsch, Englisch, Franzsisch). Eine Fassung in einer anderen Sprache, die von einem CEN-Mitglied in eigener Verantwortung durch bersetzung in seine Landessprache gemacht und dem Management-Zentrum mitgeteilt worden ist, hat den gleichen Status wie die offiziellen Fassungen. CEN-Mitgl
11、ieder sind die nationalen Normungsinstitute von Belgien, Bulgarien, Dnemark, Deutschland, der ehemaligen jugoslawischen Republik Mazedonien, Estland, Finnland, Frankreich, Griechenland, Irland, Island, Italien, Kroatien, Lettland, Litauen, Luxemburg, Malta, den Niederlanden, Norwegen, sterreich, Pol
12、en, Portugal, Rumnien, Schweden, der Schweiz, der Slowakei, Slowenien, Spanien, der Tschechischen Republik, der Trkei, Ungarn, dem Vereinigten Knigreich und Zypern. EUROPISCHES KOMITEE FR NORMUNG EUROPEAN COMMITTEE FOR STANDARDIZATION COMIT EUROPEN DE NORMALISATION Management-Zentrum: Avenue Marnix
13、17, B-1000 Brssel 2013 CEN Alle Rechte der Verwertung, gleich in welcher Form und in welchem Verfahren, sind weltweit den nationalen Mitgliedern von CEN vorbehalten. Ref. Nr. EN ISO 27789:2013 D EN ISO 27789:2013 (D) 2 Inhalt Seite Vorwort 3 Einleitung .4 1 Anwendungsbereich .6 2 Normative Verweisun
14、gen 6 3 Begriffe .6 4 Symbole und Abkrzungen . 10 5 Anforderungen an und Verwendung von Auditdaten . 10 5.1 Ethische und formale Anforderungen 10 5.2 Verwendung von Auditdaten . 11 6 Auslsende Ereignisse 12 6.1 Allgemeines . 12 6.2 Einzelheiten zu den Ereignistypen und deren Inhalten 13 7 Einzelheit
15、en zum Auditeintrag 14 7.1 Allgemeines Eintragsformat 14 7.2 Identifizierung von auslsenden Ereignissen . 15 7.3 Benutzeridentifizierung 18 7.4 Identifizierung des Zugriffspunkts 22 7.5 Identifizierung der Auditquelle 23 7.6 Identifizierung des Teilnehmerobjekts . 25 8 Auditeintrge fr einzelne Ereig
16、nisse 31 8.1 Zugriffereignisse . 31 8.2 Abfrageereignisse. 34 9 Sichere Verwaltung von Auditdaten . 36 9.1 berlegungen zur Sicherheit . 36 9.2 Sichern der Verfgbarkeit des Auditsystems 36 9.3 Anforderungen an die Aufbewahrung 36 9.4 Sicherung der Vertraulichkeit und Integritt von Audit-Trails . 37 9
17、.5 Zugriff auf Auditdaten 37 Anhang A (informativ) Auditszenarien . 38 Anhang B (informativ) Auditprotokolldienste . 46 Literaturhinweise . 56 DIN EN ISO 27789:2013-06EN ISO 27789:2013 (D) 3 Vorwort Dieses Dokument (EN ISO 27789:2013) wurde vom Technischen Komitee ISO/TC 215 Health informatics“ in Z
18、usammenarbeit mit dem Technischen Komitee CEN/TC 251 Medizinische Informatik“ erarbeitet, dessen Sekretariat vom NEN gehalten wird. Diese Europische Norm muss den Status einer nationalen Norm erhalten, entweder durch Verffentlichung eines identischen Textes oder durch Anerkennung bis September 2013,
19、 und etwaige entgegenstehende nationale Normen mssen bis September 2013 zurckgezogen werden. Es wird auf die Mglichkeit hingewiesen, dass einige Elemente dieses Dokuments Patentrechte berhren knnen. CEN und/oder CENELEC sind nicht dafr verantwortlich, einige oder alle diesbezglichen Patentrechte zu
20、identifizieren. Entsprechend der CEN-CENELEC-Geschftsordnung sind die nationalen Normungsinstitute der folgenden Lnder gehalten, diese Europische Norm zu bernehmen: Belgien, Bulgarien, Dnemark, Deutschland, die ehemalige jugoslawische Republik Mazedonien, Estland, Finnland, Frankreich, Griechenland,
21、 Irland, Island, Italien, Kroatien, Lettland, Litauen, Luxemburg, Malta, Niederlande, Norwegen, sterreich, Polen, Portugal, Rumnien, Schweden, Schweiz, Slowakei, Slowenien, Spanien, Tschechische Republik, Trkei, Ungarn, Vereinigtes Knigreich und Zypern. Anerkennungsnotiz Der Text von ISO 27789:2013
22、wurde vom CEN als EN ISO 27789:2013 ohne irgendeine Abnderung genehmigt. DIN EN ISO 27789:2013-06EN ISO 27789:2013 (D) 4 Einleitung 0.1 Allgemeines Persnliche Gesundheitsinformationen gehren mit zu den vertraulichsten Arten von persnlichen Informa-tionen berhaupt; die Wahrung ihrer Vertraulichkeit i
23、st daher von entscheidender Bedeutung im Zusammen-hang mit dem Schutz der Privatsphre von behandelten Personen. Um die Konsistenz von Gesundheitsinfor-mationen zu schtzen, ist es auerdem wichtig, dass ihr gesamter Lebenszyklus vollstndig auditierbar ist. Gesundheitsakten sollten so erstellt, verarbe
24、itet und verwaltet werden, dass die Integritt und Vertraulichkeit ihres Inhalts garantiert ist und Behandelte die legitime Mglichkeit haben, die Art und Weise der Erstellung, Verwendung und Verwaltung ihrer Akte zu kontrollieren. Um das Vertrauen in elektronische Gesundheitsakten herzustellen, sind
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DINENISO277892013HEALTHINFORMATICSAUDITTRAILSFORELECTRONICHEALTHRECORDSISO277892013GERMANVERSIONENISO277892013

链接地址:http://www.mydoc123.com/p-682736.html