Fecha de publicación: 01/12/2014
Informática sanitaria. Gestión de privilegios y control de acceso. Parte 3: Implementaciones (ISO 22600-3:2014) (Ratificada por AENOR en diciembre de 2014.)
La norma UNE-EN ISO 22600-3:2014, «Informática sanitaria. Gestión de privilegios y control de acceso. Parte 3: Implementaciones», establece los requisitos para la implementación de sistemas de gestión de privilegios y control de acceso en entornos sanitarios. Esta norma es parte del conjunto de normas ISO 22600, que abarca la gestión de privilegios y control de acceso en diferentes sectores, incluyendo el sanitario.
La presente norma se centra en la implementación práctica de los requisitos establecidos en las partes 1 y 2 del conjunto de normas ISO 22600. Establece los procedimientos para la configuración y personalización de los sistemas de gestión de privilegios y control de acceso, así como para la autorización y autenticación de usuarios.
Entre los aspectos clave que se abordan en esta norma se encuentran la definición de roles y responsabilidades, la creación de perfiles de usuario y grupo, la configuración de permisos y autorizaciones, y la implementación de mecanismos de control de acceso físico y lógico. Además, se establecen los requisitos para la documentación y registro de las implementaciones, así como para la evaluación y verificación de su efectividad.
La norma UNE-EN ISO 22600-3:2014 es una herramienta valiosa para organizaciones sanitarias que buscan garantizar la seguridad y confidencialidad de los datos y sistemas informáticos, y para asegurar el cumplimiento con las regulaciones y normas aplicables en este sector.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar