Објављен
У оквиру контекста безбедне plug-and-play интероперабилности, сајбер безбедност је процес способности спречавања неауторизованог приступа или модификације, злоупотребе, спречавања коришћења, или неауторизоване употребе информација које су складиштене, којима се приступа преко или се преносе на и са PHD/PoCD (личних медицинских уређаја, уређаја за пружање здравствене заштите на месту неге). Процесни део сајбер безбедности је анализа ризика случајева коришћења специфичних за PHD/PoCD. За PHD/PoCD, овај стандард дефинише итеративни, систематски, скалабилни и проверљив приступ идентификацији рањивости сајбер безбедности и оцењивању ризика. Ово итеративно оцењивање рањивости користи шему класификације лажирања, неовлашћеног приступа, одбацивања, откривања информација, ускраћивања услуге и повећања привилегија (STRIDE) и уграђеног заједничког система бодовања рањивости (eCVSS). Оцењивање укључује контекст система, декомпозицију система, бодовање пре ублажавања, оцењивање ублажавања и после ублажавања и понавља се све док се преостале рањивости не умање на прихватљив ниво ризика.
ОБЈАВЉЕН
SRPS EN ISO/IEEE 11073-40101:2022
60.60
Стандард објављен
29. 7. 2022.