CEN ISO/TS 14441:2013
Informática de la salud: requisitos de seguridad y privacidad de los sistemas EHR para su uso en la evaluación de la conformidad

Estándar No.
CEN ISO/TS 14441:2013
Fecha de publicación
2013
Organización
European Committee for Standardization (CEN)
Ultima versión
CEN ISO/TS 14441:2013
Reemplazar
FprCEN ISO/TS 14441:2012
 

Alcance
Esta Especificación Técnica examina los sistemas para el registro electrónico de pacientes en sitios de atención clínica que también son interoperables con EGA (registros médicos electrónicos). Los controles de hardware y procesos están fuera del alcance. Esta Especificación Técnica garantiza su seguridad y protección de datos estableciendo requisitos de seguridad y protección de datos y proporciona directrices y mejores prácticas para la evaluación de la conformidad. ISO/IEC 15408 (todas las partes) especifica "elementos de evaluación" para evaluar la seguridad de los productos de TI. Esta Especificación Técnica contiene una comparación de los 82 requisitos básicos relacionados con la seguridad y la protección de datos y las categorías de Criterios Comunes de ISO/IEC 15408 (todas las partes). El software clínico de los sistemas de punto de servicio (POS) suele formar parte de un sistema más grande y se utiliza, p. B. ejecutado en un sistema operativo. Por lo tanto, debe trabajar en conjunto con otros componentes para garantizar la seguridad y la protección de datos. Si bien un perfil de protección (PP) incluye requisitos para las características de seguridad de los componentes para respaldar los servicios de seguridad del sistema, no especifica protocolos o estándares para la evaluación de la conformidad o los requisitos de protección de datos. Esta Especificación Técnica se centra en dos temas principales: a) Requisitos de seguridad y privacidad (Sección 5). La Sección 5 tiene una orientación técnica y proporciona una recopilación completa de 19 requisitos necesarios para proteger la información (pacientes) de las principales categorías de riesgos; Se tiene en cuenta el amplio alcance de los aspectos de seguridad y protección de datos para los centros de atención y los sistemas clínicos interoperables (para el registro electrónico de pacientes). Estos requisitos básicos se presentan luego en forma de grupos/perfiles de requisitos adecuados para Ko.

CEN ISO/TS 14441:2013 Documento de referencia

  • ISO 27799:2008 Informática de la salud - Gestión de la seguridad de la información en salud utilizando ISO/IEC 27002
  • ISO/IEC 17000:2004 Evaluación de la conformidad: vocabulario y principios generales

CEN ISO/TS 14441:2013 Historia

  • 2013 CEN ISO/TS 14441:2013 Informática de la salud: requisitos de seguridad y privacidad de los sistemas EHR para su uso en la evaluación de la conformidad
  • 0000 FprCEN ISO/TS 14441:2012

estándares y especificaciones




© 2025 Reservados todos los derechos.