XP ENV 13608-1
Informatique de santé - Sécurité des communications dans le domaine de la santé - Partie 1 : concepts et terminologie
Le présent document spécifie une méthodologie pour la définition, l'expression et la sélection d'une spécification de profil des commissions (PPC) dans le domaine de la santé.Il décrit un mode d'expression de besoin utilisateur et méthode d'affinement successif des politiques pour répondre à ces besoins en sécurité.
Le présent document spécifie une méthodologie pour la définition, l'expression et la sélection d'une spécification de profil des commissions (PPC) dans le domaine de la santé. Il décrit un mode d'expression de besoin utilisateur et méthode d'affinement successif des politiques pour répondre à ces besoins en sécurité.
- Avant-propos3
- Introduction4
-
1 Domaine d'application7
-
2 Références normatives7
-
3 Termes et définitions8
-
4 Symboles et abréviations15
-
5 Concepts de profil de protection des communications dans le domaine de la santé16
-
6 Architecture du modèle de rapprochement des politiques27
- Annexe A (informative) Exemples et processus d'affinement de profil de protection des communications36
- Annexe B (informative) Sécurité des communications dans le domaine de la santé (SEC-COM) - Partie 2 : Données sécurisées42
- Annexe C (informative) Sécurité des communications dans le domaine de la santé (SEC-COM) - Partie 3 : Canaux de communication de données sécurisés45
- Annexe D (informative) ISO/OSI 7498-2 - Systèmes de traitement de l'information - Interconnexion des systèmes ouverts - Modèle de référence de base - Partie 2 : Architecture de sécurité48
- Annexe E (informative) ITU/CCITT X.435, Systèmes de messagerie : système de messagerie avec échange de données électroniques (EDI) (Recommandation X.435) ITU/CCITT F.435, Services de messagerie : service de messagerie avec échange de données électroniques (EDI)
- (Recommandation F.435)50
- Annexe F (informative) ISO 9735 - Échange de données informatisées pour l'administration, le commerce et le transport (EDIFACT) - Règles de syntaxe au niveau de l'application53
- Annexe G (informative) ENV 12924:1997 - Informatique médicale - Catégorisation et protection des systèmes d'informations de santé56
- Annexe H (informative) Règles de partage (CENTC251/WG1 N98-32 PT028)59
- Annexe I (informative) HL762
- Annexe J (informative) CORBA65
- Annexe K (informative) Critères communs68
- Annexe L (informative) Introduction à la cryptographie70
- Bibliographie76
Pour respecter une norme, vous avez besoin de comprendre rapidement ses enjeux afin de déterminer son impact sur votre activité.
Le service Exigences vous aide à repérer rapidement au sein du texte normatif :
- les clauses impératives à satisfaire,
- les clauses non indispensables mais utiles à connaitre, telles que les permissions et les recommandations.
L'identification de ces types de clauses repose sur le document « Directives ISO/IEC, Partie 2 - Principes et règles de structure et de rédaction des documents ISO » ainsi que sur une liste de formes verbales constamment enrichie.
Avec Exigences, accédez rapidement à l'essentiel du texte normatif !

- Le service UPSELL vous permet de faire évoluer l'une de vos normes en toute simplicité.
- D'un simple clic ajoutez une nouvelle langue, le service Exigences ou Redline+ et ajouter un ou plusieurs utilisateur(s) supplémentaire(s).
- Que vous soyez en cours d'acquisition d'une norme ou qu'elle soit déjà disponible dans votre espace personnel, le service UPSELL est disponible à chaque étape pour vous aider à sa compréhension et dans la mise en place au sein de votre structure.
COBAZ est la solution simple et efficace pour répondre aux besoins normatifs liés à votre activité, en France comme à l’étranger.
Disponible sur abonnement, CObaz est LA solution modulaire à composer selon vos besoins d’aujourd’hui et de demain. Découvrez vite CObaz !
Demandez votre démo live gratuite, sans engagement
Je découvre COBAZ