Suivie par la Commission : | Commission de Normalisation Numérique en Santé | Origine des travaux : | Internationale |
Motif : | Nouvelle norme | ||
Résumé: | |||
Pour les dispositifs de santé personnels (PHD) et les dispositifs sur les sites de soins (PoCD), le présent document définit une approche itérative, systématique, évolutive et auditable de l'identification des vulnérabilités en matière de cybersécurité et l'estimation des risques. La norme présente une approche de l'évaluation itérative des vulnérabilités qui utilise le schéma de classification STRIDE (usurpation d'identité, falsification, répudiation, divulgation d'informations, déni de service, élévation du privilège) et le Système d'évaluation des vulnérabilités courantes intégré (eCVSS). L'évaluation comprend le contexte du système, la décomposition du système, la notation avant atténuation, l'atténuation et la notation après atténuation et se répète jusqu'à ce que les vulnérabilités restantes soient réduites à un niveau de risque acceptable. Voir plus Voir moins |
|||
Informations complémentaires : | |||
|