ISO 25237:2017
Informática de la salud - Seudonimización

Estándar No.
ISO 25237:2017
Fecha de publicación
2017
Organización
International Organization for Standardization (ISO)
Ultima versión
ISO 25237:2017
 

Alcance
Este documento contiene principios y requisitos para la protección de la privacidad mediante el uso de servicios de seudonimización para la protección de la información de salud personal. Este documento es aplicable a organizaciones que deseen emprender procesos de seudonimización para sí mismas o a organizaciones que afirmen ser confiables para operaciones dedicadas a servicios de seudonimización. Este documento — define un concepto básico de seudonimización (ver Cláusula 5), — define una metodología básica para los servicios de seudonimización, incluidos aspectos organizativos y técnicos (ver Cláusula 6), — especifica un marco de políticas y requisitos mínimos para una reidentificación controlada (ver Cláusula 7), — ofrece una descripción general de diferentes casos de uso de seudonimización que pueden ser reversibles e irreversibles (ver Anexo A), — brinda una guía para la evaluación de riesgos para la reidentificación (ver Anexo B), — brinda un ejemplo de un sistema que utiliza la desidentificación (ver Anexo C), — proporciona requisitos informativos para la interoperabilidad de los servicios de seudonimización (ver Anexo D), y — especifica un marco político y requisitos mínimos para prácticas confiables para las operaciones de un servicio de seudonimización ( ver Anexo E).

ISO 25237:2017 Documento de referencia

  • ISO 12052:2006 Informática sanitaria: imágenes y comunicación digitales en medicina (DICOM), incluido el flujo de trabajo y la gestión de datos.
  • ISO 27799:2016 Informática de la salud - Gestión de la seguridad de la información en salud utilizando ISO/IEC 27002
  • ISO 7498-2:1989 Sistemas de procesamiento de información; Sistemas abiertos de interconexión; modelo de referencia base; Parte 2: Arquitectura de seguridad
  • ISO/IEC 15408-2:2008 Tecnologías de la información - Técnicas de seguridad - Criterios de evaluación de la seguridad informática - Parte 2: Componentes funcionales de seguridad
  • ISO/IEC 18014-1:2008 Tecnología de la información - Técnicas de seguridad - Servicios de sellado de tiempo - Parte 1: Marco
  • ISO/IEC 2382-8:1998 Tecnología de la información - Vocabulario - Parte 8: Seguridad
  • ISO/IEC 2382:2015 Tecnología de la información - Vocabulario
  • ISO/IEC 27033-1:2015 Tecnología de la información - Técnicas de seguridad - Seguridad de la red - Parte 1: Descripción general y conceptos
  • ISO/IEC 29100:2011 Tecnologías de la información - Técnicas de seguridad - Marco de privacidad
  • ISO/IEC 8825-1:2015 Tecnología de la información - Reglas de codificación ASN.1: Especificación de reglas de codificación básicas (BER), reglas de codificación canónicas (CER) y reglas de codificación distinguidas (DER)
  • ISO/TR 21089:2004 Informática de la salud: flujos de información confiables de un extremo a otro
  • ISO/TS 22220:2011 Informática de la salud - Identificación de sujetos de atención médica
  • NEMA PS 3 SET-2004 Imágenes digitales y comunicaciones en medicina (DICOM) (ahora con derechos de autor de DICOM)

ISO 25237:2017 Historia

Informática de la salud - Seudonimización

estándares y especificaciones




© 2025 Reservados todos los derechos.