首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 ISO 27789:2021
到馆阅读
收藏跟踪
购买正版
Health informatics — Audit trails for electronic health records 健康信息学.电子健康记录的审计跟踪
发布日期: 2021-10-05
本文件在审计触发事件和审计数据方面规定了电子健康记录(EHR)审计跟踪的通用框架,以保持跨信息系统和领域的完整个人健康信息可审计。 它适用于处理个人健康信息的系统,该系统在用户每次经由系统读取、创建、更新或存档个人健康信息时创建安全审计记录。 笔记?这样的审计记录至少唯一地识别用户、唯一地识别护理对象、识别由用户执行的功能(记录创建、读取、更新等),并且记录执行功能的日期和时间。 本文档仅涵盖在EHR上执行的操作,这些操作受电子健康记录所在域的访问策略管辖。除了标识符之外,它不处理电子健康记录中的任何个人健康信息,审计记录仅包含管理访问策略定义的EHR段的链接。 它不包括用于系统管理和系统安全目的的审计日志的规范和使用,例如检测性能问题、应用程序缺陷或支持数据重建,这些都是由通用计算机安全标准(如ISO/IEC)处理的?15408(所有部分)[9]。 附件?A给出了审计场景的示例。附件?B概述了审计日志服务。
This document specifies a common framework for audit trails for electronic health records (EHR), in terms of audit trigger events and audit data, to keep the complete set of personal health information auditable across information systems and domains. It is applicable to systems processing personal health information that create a secure audit record each time a user reads, creates, updates, or archives personal health information via the system. NOTE?Such audit records at a minimum uniquely identify the user, uniquely identify the subject of care, identify the function performed by the user (record creation, read, update, etc.), and record the date and time at which the function was performed. This document covers only actions performed on the EHR, which are governed by the access policy for the domain where the electronic health record resides. It does not deal with any personal health information from the electronic health record, other than identifiers, the audit record only containing links to EHR segments as defined by the governing access policy. It does not cover the specification and use of audit logs for system management and system security purposes, such as the detection of performance problems, application flaw, or support for a reconstruction of data, which are dealt with by general computer security standards such as ISO/IEC?15408 (all parts)[9]. Annex?A gives examples of audit scenarios. Annex?B gives an overview of audit log services.
分类信息
关联关系
研制信息
归口单位: ISO/TC 215
相似标准/计划/法规
现行
KS X ISO 27789
보건의료정보 — 전자건강기록을 위한 감사 추적
健康信息学 - 电子健康记录的审计跟踪
2017-12-29
现行
KS X ISO 27789
보건의료정보 — 전자건강기록을 위한 감사 추적
健康信息学.电子健康记录的审计跟踪
2022-12-26
现行
BS EN ISO 27789-2021
Health informatics. Audit trails for electronic health records
健康信息学 电子健康记录的审计追踪
2021-11-01
现行
GOST R ISO 27789-2016
Информатизация здоровья. Журналы аудита для электронных медицинских карт
健康信息学 审计跟踪电子健康记录
现行
KS X ISO 18308
보건의료정보 — 전자건강기록 아키텍처의 요구사항
健康信息学 - 电子健康记录架构的要求
2015-08-05
现行
KS X ISO 18308
보건의료정보 ― 전자건강기록 아키텍처의 요구사항
健康信息学.电子健康记录体系结构的要求
2021-04-21
现行
ISO/TR 9143-2023
Health informatics — Sex and gender in electronic health records
健康信息学——电子健康记录中的性别
2023-12-11
现行
ISO 18308-2011
Health informatics — Requirements for an electronic health record architecture
健康信息学——电子健康记录体系结构的要求
2011-04-07
现行
BS EN ISO 13606-4-2019
Health informatics. Electronic health record communication-Security
健康信息学 电子病历通讯
2019-07-19
现行
BS ISO 18308-2011
Health informatics. Requirements for an electronic health record architecture
健康信息学 对电子健康记录体系结构的要求
2011-06-30
现行
GB/T 24466-2009
健康信息学 电子健康记录体系架构需求
Health informatics - Requirements for an electronic health record architecture
2009-10-15
现行
GOST R ISO/TS 18308-2008
Информатизация здоровья. Требования к архитектуре электронного учета здоровья
健康信息学 电子健康记录架构的要求
现行
KS X ISO TR 20514
보건의료정보 — 전자건강기록 — 정의, 적용범위 및 내용
健康信息学 - 电子健康记录 - 定义 范围和背景
2016-12-12
现行
KS X ISO TR 20514(2021 Confirm)
보건의료정보 — 전자건강기록 — 정의, 적용범위 및 내용
健康信息学.电子健康记录.定义 范围和上下文
2016-12-12
现行
ISO/TR 20514-2005
Health informatics — Electronic health record — Definition, scope and context
健康信息学——电子健康记录——定义、范围和背景
2005-10-17
现行
BS EN ISO 13606-1-2019
Health informatics. Electronic health record communication-Reference model
健康信息学 电子病历通讯
2019-07-19
现行
BS EN ISO 13606-5-2019
Health informatics. Electronic health record communication-Interface specification
健康信息学 电子病历通讯
2019-07-18
现行
GB/Z 24464-2009
健康信息学 电子健康记录 定义、范围与语境
Health informatics - Electronic health record - Definition, scope and context
2009-10-15
现行
GOST R ISO/TR 20514-2009
Информатизация здоровья. Электронный учет здоровья. Определение, область применения и контекст
健康信息学 电子健康记录 定义 范围和上下文
现行
KS X ISO TS 13606-4
보건의료정보 — 전자건강기록 통신 — 제4부: 보안
健康信息学 - 电子健康记录通讯 - 第4部分:安全
2016-12-12