Enquête Publique – Norme volontaire
Informatique de santé - Interopérabilité des dispositifs - Partie 40101 : fondamentaux - cybersécurité - Processus pour l'évaluation de la vulnérabilité
NF EN ISO/IEEE 11073-40101
| Suivie par la Commission : | Commission de Normalisation Numérique en Santé | Origine des travaux : | Française |
| Motif : | Nouveau document | ||
| Résumé: | |||
|
Pour les dispositifs de santé personnels (PHD) et les dispositifs sur les sites de soins (PoCD), le présent document définit une approche itérative, systématique, évolutive et auditable de l'identification des vulnérabilités en matière de cybersécurité et l'estimation des risques. La norme présente une approche de l'évaluation itérative des vulnérabilités qui utilise le schéma de classification STRIDE (usurpation d'identité, falsification, répudiation, divulgation d'informations, déni de service, élévation du privilège) et le Système d'évaluation des vulnérabilités courantes intégré (eCVSS). L'évaluation comprend le contexte du système, la décomposition du système, la notation avant atténuation, l'atténuation et la notation après atténuation et se répète jusqu'à ce que les vulnérabilités restantes soient réduites à un niveau de risque acceptable. |
|||
| Informations complémentaires : | |||
|
|||