DIN EN ISO 27799-2016 Health informatics - Information security management in health using ISO IEC 27002 (ISO 27799 2016) English version EN ISO 27799 2016《健康信息学 使用ISO IEC 27002的健康.pdf
《DIN EN ISO 27799-2016 Health informatics - Information security management in health using ISO IEC 27002 (ISO 27799 2016) English version EN ISO 27799 2016《健康信息学 使用ISO IEC 27002的健康.pdf》由会员分享,可在线阅读,更多相关《DIN EN ISO 27799-2016 Health informatics - Information security management in health using ISO IEC 27002 (ISO 27799 2016) English version EN ISO 27799 2016《健康信息学 使用ISO IEC 27002的健康.pdf(117页珍藏版)》请在麦多课文档分享上搜索。
1、Dezember 2016DEUTSCHE NORM Preisgruppe 33DIN Deutsches Institut fr Normung e. V. Jede Art der Vervielfltigung, auch auszugsweise, nur mit Genehmigung des DIN Deutsches Institut fr Normung e. V., Berlin, gestattet.ICS 35.240.80!%0Y“2561354www.din.deDIN EN ISO 27799Medizinische Informatik Informations
2、sicherheitsmanagement im Gesundheitswesen bei Verwendung der ISO/IEC 27002 (ISO 27799:2016);Englische Fassung EN ISO 27799:2016Health informatics Information security management in health using ISO/IEC 27002 (ISO 27799:2016);English version EN ISO 27799:2016Informatique de sant Management de la scur
3、it de linformation relative la sant en utilisant lISO/IEC 27002 (ISO 27799:2016);Version anglaise EN ISO 27799:2016Alleinverkauf der Normen durch Beuth Verlag GmbH, 10772 BerlinErsatz frDIN EN ISO 27799:2008-10www.beuth.deGesamtumfang 117 SeitenDDIN-Normenausschuss Medizin (NAMed)DIN EN ISO 27799:20
4、16-12 2 Nationales Vorwort Dieses Dokument (EN ISO 27799:2016) wurde vom Technischen Komitee ISO/TC 215 Health informatics“ (Sekretariat: ANSI, Vereinigte Staaten) in Zusammenarbeit mit dem Technischen Komitee CEN/TC 251 Medizinische Informatik“ (Sekretariat: NEN, Niederlande) unter Beteiligung deut
5、scher Experten erarbeitet. Das zustndige nationale Normungsgremium ist der Arbeitsausschuss NA 063-07-04 AA Sicherheit“ des DIN-Normenausschusses Medizin (NAMed). Dieses Dokument enthlt unter Bercksichtigung des Prsidialbeschlusses 1/2004 nur die englische Originalfassung von EN ISO 27799:2016 und I
6、SO 27799:2016. Fr die im Abschnitt 2 zitierten Internationalen Normen wird im Folgenden auf die entsprechenden Deutschen Normen hingewiesen: ISO/IEC 27000 siehe DIN EN ISO/IEC 27000 (in Vorbereitung)*)ISO/IEC 27002 siehe DIN ISO/IEC 27002 ISO/DIS 25237 siehe DIN EN ISO 25237 Zusammenfassung Diese In
7、ternationale Norm stellt einen Leitfaden fr die Entwicklung von organisationsbezogenen Informationssicherheitsnormen und Methoden zum Management der Informationssicherheit auf einschlielich der Auswahl, Umsetzung und Verwaltung von Manahmen, die die Risikoumgebung(en) der Informationssicherheit der
8、Organisation bercksichtigen. Diese Internationale Norm definiert einen Leitfaden, um die Interpretation und Umsetzung der ISO/IEC 27002 in der medizinischen Informatik zu untersttzen und ist ein begleitendes Dokument zu jener Internationalen Norm. Die vorliegende Internationale Norm untersttzt die U
9、msetzung der in ISO/IEC 27002 beschriebenen Manahmen und ergnzt diese an geeigneter Stelle, damit sie zum Management der Sicherheit von Gesundheitsinformationen effektiv eingesetzt werden knnen. Mit der Umsetzung dieser Internationalen Norm ist es Organisationen der Gesundheitsversorgung und anderen
10、 Verwahrern von Gesundheitsinformationen mglich, ein erforderliches Mindestsicherheitsniveau sicherzustellen, das den Randbedingungen der Organisationen angemessen ist und das die Vertraulichkeit, Integritt und Verfgbarkeit von persnlichen Gesundheitsinformationen in der Versorgung aufrechterhlt. Di
11、ese Internationale Norm gilt fr alle Aspekte von Gesundheitsinformationen; denn, in welcher Form auch immer die Informationen vorliegen (Worte und Zahlen, Tonaufzeichnungen, Abbildungen, Videomaterial und medizinische Bilder), welche Mittel auch immer zur Speicherung genutzt werden (ausgedruckt, auf
12、geschrieben oder elektronisch gespeichert) und welche Mittel auch immer zur bertragung genutzt werden (manuell, per Fax, ber Computernetzwerke oder per Post), die Informationen werden immer angemessen geschtzt. *)Auf Basis der ISO/IEC 27000:2016 luft ein Verfahren zur europischen bernahme als EN ISO
13、/IEC 27000. Vorbehaltlich der Annahme des Projektes auf europischer Ebene wird die Deutsche Fassung vorbereitet. DIN EN ISO 27799:2016-12 3 Diese Internationale Norm definiert gemeinsam mit ISO/IEC 27002, was in Bezug auf die Informationssicherheit in der Gesundheitsversorgung erforderlich ist; sie
14、definieren nicht, wie diese Anforderungen zu erfllen sind. Somit ist diese Internationale Norm soweit es irgendwie mglich ist technologieneutral. Neutralitt im Hinblick auf die Umsetzung von Technologien ist ein wesentliches Kennzeichen. Sicherheitstechnologien unterliegen immer noch einer schnellen
15、 Entwicklung und die Geschwindigkeit dieser nderungen wird derzeit in Monaten und nicht in Jahren gemessen. Im Gegensatz dazu wird von Internationalen Normen erwartet, auch wenn sie einer periodischen berarbeitung unterliegen, dass sie im Groen und Ganzen fr Jahre gltig bleiben. Ebenso wichtig ist e
16、s, dass Anbieter und Dienstleister dank der Technologieneutralitt in der Lage sind, neue oder sich entwickelnde Technologien anzubieten, die die in dieser Internationalen Norm beschriebenen notwendigen Anforderungen erfllen. Fr das Verstndnis dieser Internationalen Norm ist die Kenntnis der ISO/IEC
17、27002 unverzichtbar. Die folgenden Gebiete der Informationssicherheit liegen auerhalb des Anwendungsbereiches dieser Internationalen Norm: a) Methoden und statistische Tests zur effektiven Anonymisierung persnlicher Gesundheitsinformationen; b) Methoden zur Pseudonymisierung persnlicher Gesundheitsi
18、nformationen (siehe dazu ISO/DIS 25237); c) Dienstgte des Netzwerks und Methoden, um die Verfgbarkeit von Netzwerken, die fr die medizinische Informatik genutzt werden, zu messen; d) Datenqualitt (in Abgrenzung zur Datenintegritt). nderungen Gegenber DIN EN ISO 27799:2008-10 wurden folgende nderunge
19、n vorgenommen: a) nderung des Titels von Sicherheitsmanagement im Gesundheitswesen bei Verwendung der ISO/IEC 27002“ in Informationssicherheitsmanagement im Gesundheitswesen bei Verwendung der ISO/IEC 27002“; b) Anpassung des gesamten Dokuments an ISO/IEC FDIS 27002:2013. Frhere Ausgaben DIN EN ISO
20、27799: 2008-10 DIN EN ISO 27799:2016-12 4 Nationaler Anhang NA (informativ) Begriffe Die Benummerung der folgenden Begriffe ist identisch mit der Benummerung in der Englischen Fassung. Fr die Anwendung dieses Dokuments gelten die Begriffe nach ISO/IEC 27000 und die folgenden Begriffe. 3.1 medizinisc
21、he Informatik wissenschaftliche Fachrichtung, die sich mit den kognitiven, informationsverarbeitenden und kommunikativen Aufgabenstellungen der Praxis, Ausbildung und Forschung in der Gesundheitsversorgung befasst einschlielich der Informationswissenschaft und -technologie, um diese Aufgabenstellung
22、en zu untersttzen QUELLE: ISO/TR 18307:2001, 3.73 3.2 Gesundheitsinformationssystem Ablage fr Informationen, die die Gesundheit eines Subjekts der Pflege betreffen, in einer von Computern zu verarbeitenden Form, sicher gespeichert und bermittelt sowie zugnglich fr mehrere autorisierte Nutzer QUELLE:
23、 ISO/TR 20514:2005 3.3 Gesundheitsversorgung Art von Dienstleistungen mit Auswirkungen auf den Gesundheitszustand, der von Heilberuflern oder Hilfskrften erbracht wird QUELLE: Europisches Parlament, 1998, wie von der WHO zitiert 3.4 Organisation der Gesundheitsversorgung Organisation, die Dienstleis
24、tungen der Gesundheitsversorgung erbringt QUELLE: ISO/TR 18307:2001, 3.74*)3.5 Heilberufler Person, deren Qualifikation zur Erbringung bestimmter medizinischer Dienstleistungen von einer anerkannten Stelle autorisiert ist QUELLE: ISO 17090-1:2013*)*)Die Definition weicht von ISO/TR 18307:2001, 3.74
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DINENISO277992016HEALTHINFORMATICSINFORMATIONSECURITYMANAGEMENTINHEALTHUSINGISOIEC27002ISO277992016ENGLISHVERSIONENISO277992016

链接地址:http://www.mydoc123.com/p-682737.html