DIN EN ISO 11073-40101 E:2021-12 Interoperabilidad de dispositivos informáticos de salud Parte 40101: Proceso básico de evaluación de vulnerabilidad de ciberseguridad (borrador)
En el contexto de la interoperabilidad plug-and-play segura, la ciberseguridad es el proceso y la capacidad de prevenir el acceso o la modificación no autorizados, el uso indebido, la denegación de uso o el uso no autorizado de la información almacenada en, a la que se accede desde o se transmite a un dispositivo de salud personal (PHD)/dispositivo de punto de atención (PoCD). La parte de proceso de la ciberseguridad incluye un análisis de riesgos para casos de uso específicos del PHD/PoCD. Para los PHD/PoCD, esta norma define un enfoque iterativo, sistemático, escalable y auditable para identificar vulnerabilidades de ciberseguridad y estimar riesgos. Esta evaluación iterativa de vulnerabilidad utiliza el esquema de clasificación STRIDE (suplantación de identidad, manipulación, repudio, divulgación de información, denegación de servicio y escalada de privilegios) y el Sistema de puntuación de vulnerabilidad común (eCVSS) integrado. La evaluación incluye el contexto del sistema, la descomposición del sistema, la puntuación previa a la mitigación, las acciones de mitigación y la puntuación posterior a la mitigación, y se realiza de forma iterativa hasta que el riesgo de vulnerabilidades restantes se reduce a un nivel aceptable.
DIN EN ISO 11073-40101 E:2021-12 Documento de referencia
IEEE Std 11073-40101-2020 Estándar IEEE - Informática de la salud - Interoperabilidad de dispositivos Parte 40101: Fundamentos - Ciberseguridad - Procesos para la evaluación de vulnerabilidades
DIN EN ISO 11073-40101 E:2021-12 Historia
2022DIN EN ISO 11073-40101:2022-07 Informática de la salud - Interoperabilidad de dispositivos - Parte 40101: Fundamentos - Ciberseguridad - Procesos para la evaluación de vulnerabilidades (ISO/IEEE 11073-40101:2022); Versión en inglés EN ISO/IEEE 11073-40101:2022
2022DIN EN ISO 11073-40101:2022 Informática médica – Interoperabilidad de dispositivos – Parte 40101: Fundamentos – Ciberseguridad – Proceso de evaluación de vulnerabilidad (ISO/IEEE 11073-40101:2022)
2021DIN EN ISO 11073-40101:2021-12 Documento preliminar - Informática sanitaria - Interoperabilidad de dispositivos - Parte 40101: Fundamentos - Ciberseguridad - Procesos para la evaluación de vulnerabilidades (ISO/IEEE/FDIS 11073-40101:2021); versión en inglés prEN ISO/IEEE 11073-40101:2021
2021DIN EN ISO 11073-40101 E:2021 Borrador de documento – Informática de la salud – Interoperabilidad de dispositivos – Parte 40101: Fundamentos – Ciberseguridad – Procesos para la evaluación de vulnerabilidades (ISO/IEEE/FDIS 11073-40101:2021); Versión en inglés prEN ISO/IEEE 11073-40101:2021