Oficiálna stránka

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

  1. Domov
  2. STN EN ISO/IEEE 11073-40101

STN EN ISO/IEEE 11073-40101

Späť

Pridať listinnú formu normy do košíka:

Pridať do košíka

Pridať elektronickú formu normy do košíka:

Pridať do košíka
Označenie: STN EN ISO/IEEE 11073-40101
Platnosť: Platná
Počet strán: 56
Jazyk:
EN
Listinná verzia: 21,40€
Elektronická verzia: a) Bez možnosti tlače, prenosu textu a obrázkov: 19,26€
b) Bez možnosti tlače, s prenosom textu a obrázkov: 21,40€
c) S možnosťou tlače, prenosu textu a obrázkov: 27,82€
Slovenský názov: Zdravotnícka informatika. Interoperabilita prístroja. Časť 40101: Základ. Kybernetická bezpečnosť. Postupy posudzovania zraniteľnosti (ISO/IEEE 11073-40101: 2022)
Anglický názov: Health informatics - Device interoperability - Part 40101: Foundational - Cybersecurity - Processes for vulnerability assessment (ISO/IEEE 11073-40101:2022)
Dátum vydania: 01. 07. 2022
Dátum zrušenia:
ICS: 35.240.80
Triediaci znak: 84 8038
Úroveň zapracovania: idt EN ISO/IEEE 11073-40101:2022, idt ISO/IEEE 11073-40101:2022
Vestník: 06/22
Zmeny:
Nahradzujúce normy:
Nahradené normy:
Poznámka vo Vestníku:
Predmet normy: Within the context of secure plug-and-play interoperability, cybersecurity is the process and capability of preventing unauthorized access or modification, misuse, denial of use, or the unauthorized use of information that is stored on, accessed from, or transferred to and from a PHD/PoCD. The process part of cybersecurity is risk analysis of use cases specific to a PHD/PoCD. For PHDs/PoCDs, this standard defines an iterative, systematic, scalable, and auditable approach to identification of cybersecurity vulnerabilities and estimation of risk. This iterative vulnerability assessment uses the Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, and Elevation of Privilege (STRIDE) classification scheme and the embedded Common Vulnerability Scoring System (eCVSS). The assessment includes system context, system decomposition, pre-mitigation scoring, mitigation, and post-mitigation scoring and iterates until the remaining vulnerabilities are reduced to an acceptable level of risk.
Náhľad normy: Náhľad normy (PDF)