GB/T 39725-2020《信息安全技术 健康医疗数据安全指南》主要包括以下内容:
1. 术语和定义:对健康医疗领域中的相关术语和定义进行了详细的解释和说明,为后续的标准实施提供了基础。
2. 数据安全管理要求:对健康医疗领域中的数据安全管理进行了规范,包括数据安全管理的目标、原则、组织架构、安全策略、安全控制、安全评估等方面的要求。
3. 数据安全技术要求:对健康医疗领域中的数据安全技术进行了规范,包括数据加密、身份认证、访问控制、审计跟踪、数据备份等方面的要求。
4. 数据安全管理流程:对健康医疗领域中的数据安全管理流程进行了规范,包括数据安全管理的规划、实施、监控、评估等方面的要求。
5. 数据安全管理措施:对健康医疗领域中的数据安全管理措施进行了规范,包括数据安全管理的组织、人员、设备、网络、应用等方面的要求。
6. 数据安全管理评估:对健康医疗领域中的数据安全管理评估进行了规范,包括数据安全管理评估的目的、方法、程序、结果等方面的要求。
7. 数据安全管理监督:对健康医疗领域中的数据安全管理监督进行了规范,包括数据安全管理监督的目的、程序、结果等方面的要求。
该标准的实施可以有效提高健康医疗领域中的数据安全管理水平,保障健康医疗数据的安全性、完整性和可用性,防止数据泄露、篡改、丢失等安全问题的发生。
相关标准
GB/T 35273-2020 信息安全技术 个人健康信息安全规范
GB/T 35274-2020 信息安全技术 医疗信息系统安全规范
GB/T 35275-2020 信息安全技术 医疗设备安全规范
GB/T 35276-2020 信息安全技术 医疗数据中心安全规范
GB/T 35277-2020 信息安全技术 医疗信息安全事件管理规范