International Organization for Standardization (ISO)
Ultima versión
ISO 25237:2017
Alcance
Este documento contiene principios y requisitos para la protección de la privacidad mediante el uso de servicios de seudonimización para la protección de la información de salud personal. Este documento es aplicable a organizaciones que deseen emprender procesos de seudonimización para sí mismas o a organizaciones que afirmen ser confiables para operaciones dedicadas a servicios de seudonimización. Este documento — define un concepto básico de seudonimización (ver Cláusula 5), — define una metodología básica para los servicios de seudonimización, incluidos aspectos organizativos y técnicos (ver Cláusula 6), — especifica un marco de políticas y requisitos mínimos para una reidentificación controlada (ver Cláusula 7), — ofrece una descripción general de diferentes casos de uso de seudonimización que pueden ser reversibles e irreversibles (ver Anexo A), — brinda una guía para la evaluación de riesgos para la reidentificación (ver Anexo B), — brinda un ejemplo de un sistema que utiliza la desidentificación (ver Anexo C), — proporciona requisitos informativos para la interoperabilidad de los servicios de seudonimización (ver Anexo D), y — especifica un marco político y requisitos mínimos para prácticas confiables para las operaciones de un servicio de seudonimización ( ver Anexo E).
ISO 25237:2017 Documento de referencia
ISO 12052:2006 Informática sanitaria: imágenes y comunicación digitales en medicina (DICOM), incluido el flujo de trabajo y la gestión de datos.
ISO 27799:2016 Informática de la salud - Gestión de la seguridad de la información en salud utilizando ISO/IEC 27002
ISO 7498-2:1989 Sistemas de procesamiento de información; Sistemas abiertos de interconexión; modelo de referencia base; Parte 2: Arquitectura de seguridad
ISO/IEC 15408-2:2008 Tecnologías de la información - Técnicas de seguridad - Criterios de evaluación de la seguridad informática - Parte 2: Componentes funcionales de seguridad
ISO/IEC 18014-1:2008 Tecnología de la información - Técnicas de seguridad - Servicios de sellado de tiempo - Parte 1: Marco
ISO/IEC 2382-8:1998 Tecnología de la información - Vocabulario - Parte 8: Seguridad
ISO/IEC 27033-1:2015 Tecnología de la información - Técnicas de seguridad - Seguridad de la red - Parte 1: Descripción general y conceptos
ISO/IEC 29100:2011 Tecnologías de la información - Técnicas de seguridad - Marco de privacidad
ISO/IEC 8825-1:2015 Tecnología de la información - Reglas de codificación ASN.1: Especificación de reglas de codificación básicas (BER), reglas de codificación canónicas (CER) y reglas de codificación distinguidas (DER)
ISO/TR 21089:2004 Informática de la salud: flujos de información confiables de un extremo a otro
ISO/TS 22220:2011 Informática de la salud - Identificación de sujetos de atención médica
NEMA PS 3 SET-2004 Imágenes digitales y comunicaciones en medicina (DICOM) (ahora con derechos de autor de DICOM)
ISO 25237:2017 Historia
2017ISO 25237:2017 Informática de la salud - Seudonimización