| Обозначение | Дата введения | Статус |
 ГОСТ Р ИСО/МЭК ТО 10032-2007 Эталонная модель управления данными | 01.09.2008 | действует |
| Название англ.: Reference model of data management Область применения: Настоящий стандарт устанавливает эталонную модель управления данными, разработанную ИСО, и структуру, необходимую для координации и разработки действующих и будущих стандартов в области управления постоянными данными в информационных системах. Стандарт устанавливает общую терминологию и основные понятия, относящиеся ко всем данным информационных систем. Такие поняти используют для определения более специфических услуг, предоставляемых специальными компонентами управления данных, например системами управления базами данных или системами словарей данных. Определение подобных взаимосвязанных услуг идентифицирует интерфейсы, которые могут стать предметом будущих стандартов Нормативные ссылки: ISO/IEC TR 10032:2003 |
 ГОСТ Р ИСО/МЭК ТО 10171-98 Информационная технология. Передача данных и обмен информацией между системами. Перечень стандартных протоколов уровня звена данных, использующих классы процедур HDLC, и перечень стандартных идентификаторов формата поля ИДС и набора частных параметров значений идентификаторов | 01.01.1999 | действует |
Название англ.: Information technology. Telecommunication and information exchange between system. List of standard data link layer protocols that utilize high-level data link control (HDLC) classes of procedures and list of standardized XID format identifiers and private parameter set identification values Область применения: Настоящий стандарт содержит перечень стандартных протоколов уровня звена данных, которые при своей реализации используют классы процедур НDLC, определенные в ГОСТ Р ИСО/МЭК 7809. В перечне указан используемый базовый репертуар (т. е. класс процедур) плюс реализуемые факультативные функции. В настоящем стандарте перечислены стандартные идентификаторы формата поля информации кадра "идентификация станции" (ИДС). В нем указаны исходные документы, а также описаны характеристики обеспечиваемой информации. Настоящий стандарт содержит перечень значений идентификаторов стандартного набора частных параметров, а также указывает их источники и использование частных параметров Нормативные ссылки: ISO/IEC TR 10171:1994, ISO/IEC 7776:1995;ISO/IEC 8885-AMD-3:1994; ГОСТ 28907-91; ГОСТ Р ИСО/МЭК 7809--98; ГОСТ Р ИСО/МЭК 8885-98;Рекомендация G.764 ITU-Т (1993);РекомендацияQ.921 (I.441) (1993) ITU-Т;Рекомендация T.90 ITU-Т (1993);Рекомендация V.42 ITU-Т (1993);Рекомендация V.42 bis ITU-Т (1993);Рекомендация V.120 ITU-Т (1993);Рекомендация X.25 ITU-Т (1993);Рекомендация X.32 ITU-Т (1993);Рекомендация X.75 ITU-T (1993) |
 ГОСТ Р ИСО/МЭК ТО 10172-99 Информационная технология. Передача данных и обмен информацией между системами. Спецификация взаимодействия между протоколами сетевого и транспортного уровней | 01.01.2000 | действует |
Название англ.: Information technology. Telecommunications and information exchange between systems. Network/ transport protocol interworking specification Область применения: Настоящий стандарт:а) определяет условия, при которых функциональные станции взаимосвязи (ФСВ) могут использоваться для обеспечения УТУ УС ВОС между двумя ОС;b) определяет различные наборы процедур для работы таких ФСВ;с) определяет, каким образом ФСВ, работающая с несколькими наборами процедур, может выбирать тот или иной набор для использования в конкретном случае, с учетом того, что некоторые ОС могут работать с услугами сетевого уровня всех типов;d) определяет требования к последовательной и/или параллельной работе ФСВ. Стандарт распространяется также на случаи, когда две ОС взаимодействуют по одному и тому же протоколу сетевого уровня, но взаимосвязаны через ФСВ, реализующую режим работы активной ретрансляции на транспортном уровне или пассивной ретрансляции на транспортном уровне Нормативные ссылки: ISO/IEC TR 10172:1991, ISO/IEC TR 9577:1993;ISO 7498-3:1986;ISO/IEC TR 10029:1989;ISO/IEC 10177:1991; ГОСТ 28906-91; ГОСТ Р 34.950-92; ГОСТ Р 34.951-92; ГОСТ 34.954-91; ГОСТ Р 34.1952-92; ГОСТ Р ИСО/МЭК 8072-96; ГОСТ Р ИСО/МЭК 8073-96; ГОСТ Р ИСО 8348/Доп.2-93; ГОСТ Р ИСО 8648-98; ГОСТ Р ИСО 8881-98; ГОСТ Р ИСО/МЭК 9542-93; ГОСТ Р ИСО/МЭК 9574-93; ГОСТ Р ИСО/МЭК 10028-96; ГОСТ Р ИСО/МЭК 10030-96 |
 ГОСТ Р ИСО/МЭК ТО 10178-98 Информационная технология. Передача данных и обмен информацией между системами. Структура и кодирование адресов управления логическим звеном в локальных вычислительных сетях | 01.01.1999 | действует |
Название англ.: Information technology. Telecommunications and information exchange between systems. The structure and coding of logical link control addresses in local area networks Область применения: Настоящий стандарт содержит: а) описание соглашений по адресации локальных вычислительных сетей (ЛВС) по ГОСТ 28907 б) рассмотрение способов присвоения новых адресов управления логическим звеном (УЛЗ) и в) регистрацию в форме таблиц назначенных использований значений адресов УЛЗ. Стандарт предназначен для разработчиков ЛВС с целью оценки значения или значений адресов УЛЗ, которые были назначены для использования в конкретных ситуациях. В предмет рассмотрения настоящего стандарта не входит выдача архитектурных оценок относительно записей, которые идентифицированы конкретным(и) значением(ями) адреса(ов) Нормативные ссылки: ISO/IEC TR 10178:1992, ISO/IEC TR 9577:1993; ГОСТ 28907-91 |
 ГОСТ Р ИСО/МЭК ТО 10183-1-2000 Информационная технология. Текстовые и учрежденческие системы. Архитектура учрежденческих документов (ODA) и формат обмена. Технический отчет о тестировании реализации протокола ИСО 8613. Часть 1. Методология тестирования | 01.01.2001 | действует |
Название англ.: Information technology. Text and office systems. Office Document Architecture (ODA) and interchange format. Technical Report on ISO 8613 implementation testing. Part 1. Testing methodology Область применения: Настоящий стандарт устанавливает методологию тестирования и создает основу для спецификации абстрактных тестовых примеров при тестировании реализаций протокола по ИСО 8613. Общая цель настоящего стандарта состоит в том, чтобы создать соответствующую основу для тестирования возможностей к взаимодействию реализаций архитектуры учрежденческих документов (ODA). Настоящий стандарт не распространяется на тестирование интерфейсов пользователя в системах, основанных на ODA Нормативные ссылки: ISO/IEC TR 10183-1:1993, ISO 8613-1:1989;ISO 8613-2:1989;ISO 8613-4:1989;ISO 8613-5:1989;ISO 8613-6:1989;ISO 8613-7:1989;ISO 8613-8:1989;ISO/IEC DIS-8613-9;ISO/IEC 8613-10:1991;ISO/IEC ISP 11181-1:1993;ISO/IEC 10183-2:1993; ГОСТ Р ИСО/МЭК 9646-1-93 |
 ГОСТ Р ИСО/МЭК ТО 10735-2000 Информационная технология. Передача данных и обмен информацией между системами. Стандартные групповые адреса на подуровне управления доступом к среде | 01.01.2001 | действует |
Название англ.: Information technology. Telecommunications and information exchange between systems. Standard group MAC addresses Область применения: Стандарты по локальным вычислительным сетям (ЛВС) распространяются на физический уровень, подуровень управления доступом к среде (УДС) и подуровень управления логическим звеном (УЛЗ). По терминологии взаимосвязи открытых систем (ВОС) подуровни УДС и УЛЗ рассматриваются как подуровни уровня звена данных ВОС. Оба указанных подуровня содержат поля адресации Нормативные ссылки: ISO/IEC TR 10735:1993, ISO/IEC 10038:1993;ISO/IEC 10039:1991; ГОСТ 28907-91; ГОСТ Р ИСО/МЭК 9542-93; ГОСТ Р ИСО/МЭК 10030-96 |
 ГОСТ Р ИСО/МЭК ТО 12182-2002 Информационная технология. Классификация программных средств | 01.07.2003 | действует |
Название англ.: Information technology. Categorization of software Область применения: Областью применения настоящего стандарта является классификация программных средств (включая соответствующие продукты разработки программных средств и данные), создаваемых в процессах программной инженерии. Стандарт описывает схему классификации программных средств (ПС), охватывающую различные подходы к их классификации, а также существенные характеристики и атрибуты, описывающие и определяющие данные ПС и их классы. Классификация ПС, установленная в настоящем стандарте, распространяется на область программной инженерии и связанные с ней стандарты, ПС, данные и методологии. Настоящий стандарт в основном предназначен для специалистов в области программной инженерии, пользователей и разработчиков стандартов в данной области Нормативные ссылки: ISO/IEC TR 12182:1998, ISO/IEC 6592:2000; ГОСТ Р ИСО/МЭК 9126-93; ГОСТ Р ИСО 9127-94 |
 ГОСТ Р ИСО/МЭК ТО 13335-3-2007 Информационная технология. Методы и средства обеспечения безопасности. Часть 3. Методы менеджмента безопасности информационных технологий | 01.09.2007 | заменён |
Название англ.: Information technology. Security techniques. Part 3. Techniques for the management of information technology security Область применения: Настоящий стандарт устанавливает методы менеджмента безопасности информационных технологий. В основе этих методов лежат общие принципы, установленные ИСО/МЭК 13335-1. Стандарт будет полезен при внедрении мероприятий по обепечению безопасности информационных технологий. Для полного понимания настоящего стандарта, необходимо знание концепций и моделей менеджмента и планирования безопасности информационных технологий, установленных ИСО/МЭК 13335-1 Нормативные ссылки: ГОСТ Р ИСО/МЭК 27005-2010, ISO/IEC TR 13335-3:1998, ISO/IEC 13335-1:2004;ISO/IEC 13335-4:2004 |
 ГОСТ Р ИСО/МЭК ТО 13335-4-2007 Информационная технология. Методы и средства обеспечения безопасности. Часть 4. Выбор защитных мер | 01.09.2007 | заменён |
Название англ.: Information technology. Security techniques. Part 4. Selection of safeguards Область применения: Настоящий стандарт является руководством по выбору защитных мер с учетом потребностей и проблем безопасности организации. В настоящем стандарте описан процесс выбора защитных мер в соответствии с риском системы безопасности и с учетом особенностей окружающей среды. Настоящий стандарт устанавливает способы достижения соответствующей защиты на основе базового уровня безопасности. Приведенный в настоящем стандарте подход к выбору защитных мер согласован с методами управления безопасностью информационных технологий, приведенными в ИСО/МЭК ТО 13335-3 Нормативные ссылки: ГОСТ Р ИСО/МЭК 27005-2010, ISO/IEC TR 13335-4:2000, ISO/IEC 9126-1:2001;ISO/IEC 10181-2:1996;ISO/IEC 11770-1:1996;ISO/IEC 13335-1:2004;ISO/IEC TR 13335-3:1998;ISO/IEC TR 13335-5:2001 |
 ГОСТ Р ИСО/МЭК ТО 13335-5-2006 Информационная технология. Методы и средства обеспечения безопасности. Часть 5. Руководство по менеджменту безопасности сети | 01.06.2007 | действует |
| Название англ.: Information technology. Security techniques. Part 5. Management quidance on network security Область применения: Настоящий стандарт представляет собой руководство по управлению безопасностью сетями для персонала, ответственного за эту деятельность, и содержит основные положения по выявлению и анализу факторов, имеющих отношение к компонентам безопасности связи. Эти факторы следует учитывать при установлении требований по безопасности сети. Аспекты детального проектирования и технической реализации контролируемых зон не входят в область применения настоящего стандарта Нормативные ссылки: ISO/IEC TR 13335-5:2001, ISO/IEC ТR 7498-1:1994;ISO/IEC ТR 7498-2:1998;ISO/IEC ТR 7498-3:1997;ISO/IEC ТR 7498-4:1989;ISO/IEC 13888;ISO/IEC ТR 14516:2002;ISO/IEC ТR 15947:2002;ISO/IEC 27005:2008 |
 ГОСТ Р ИСО/МЭК ТО 15271-2002 Информационная технология. Руководство по применению ГОСТ Р ИСО/МЭК 12207 (Процессы жизненного цикла программных средств) | 01.07.2003 | действует |
Название англ.: Information technology. Guide for the application of GOST R ISO/IEC 12207 (Software life cycle processes) Область применения: Настоящий стандарт содержит рекомендации по применению ГОСТ Р ИСО/МЭК 12207. В стандарте основное внимание уделено особенностям, подлежащим учету при прикладном применении ГОСТ Р ИСО/МЭК 12207 в условиях реальных проектов создания программных средств. Приведенные в настоящем стандарте рекомендации не касаются обсуждения обоснованности требований ГОСТ Р ИСО/МЭК 12207. В стандарте рассмотрены три основополагающие модели жизненного цикла и приведены примеры прикладного применения ГОСТ Р ИСО/МЭК 12207 Нормативные ссылки: ISO/IEC TR 15271:1998, ISO/IEC TR 15504-1:1998;ISO/IEC TR 15504-2:1998;ISO/IEC TR 15504-3:1998;ISO/IEC TR 15504-4:1998;ISO/IEC TR 15504-5:1999;ISO/IEC TR 15504-6:1998;ISO/IEC TR 15504-7:1998;ISO/IEC TR 15504-8:1998;ISO/IEC TR 15504-9:1998; ГОСТ Р ИСО/МЭК 9126-93; ГОСТ Р ИСО/МЭК 12207-99 |
 ГОСТ Р ИСО/МЭК ТО 15446-2008 Информационная технология. Методы и средства обеспечения безопасности. Руководство по разработке профилей защиты и заданий по безопасности | 01.10.2009 | заменён |
Название англ.: Information technology. Security techniques. Guide for the production of protection profiles and security targets Область применения: Настоящий стандарт представляет собой руководство по разработке профилей защиты и заданий по безопасности продуктов и систем ИТ в соответствии с комплексом стандартов ИСО/МЭК 15408 (общие критерии).Руководство предназначено для разработчиков и оценщиков профилей защиты (ПЗ) и заданий по безопасности (ЗБ), а также может представлять интерес для пользователей ПЗ и ЗБ, позволяя им понять, чем руководствовались авторы ПЗ и ЗБ при их разработке, и на какие части ПЗ и ЗБ следует обратить особое внимание Нормативные ссылки: ГОСТ Р 57628-2017, ISO/IEC TR 15446:2009, ISO/IEC 2382-8:1998;ISO/IEC 15408-1:2005;ISO/IEC 15408-2:2008;ISO/IEC 15408-3:2008 |
 ГОСТ Р ИСО/МЭК ТО 16326-2002 Программная инженерия. Руководство по применению ГОСТ Р ИСО/МЭК 12207 при управлении проектом | 01.07.2003 | действует |
Название англ.: Software engineering. Guide for the application of GOST R ISO/IEC 12207 to project management Область применения: Настоящий стандарт уточняет и дополняет ГОСТ Р ИСО/МЭК 12207 в части процесса управления. Настоящий стандарт предназначен для лиц, отвечающих за управление реализацией основных процессов по ГОСТ Р ИСО/МЭК 12207: заказа, поставки, разработки, эксплуатации и сопровождения. В настоящем стандарте рассмотрены вопросы, специфичные для программных средств или приводящие к проблемам при реализации основных процессов по ГОСТ Р ИСО/МЭК 12207 в программных проектах Нормативные ссылки: ISO/IEC TR 16326:1999, ГОСТ Р ИСО/МЭК 12207-99 |
 ГОСТ Р ИСО/МЭК ТО 18044-2007 Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности | 01.07.2008 | действует |
| Название англ.: Information technology. Security techniques. Information security incident management Область применения: В настоящем стандарте содержатся рекомендации по менеджменту инцидентов информационной безопасности в организациях для руководителей подразделений по обеспечению информационной безопасности при применении информационных технологий, информационных систем, сервисов и сетей Нормативные ссылки: ISO/IEC TR 18044:2004, ISO/IEC 13335-1:2004;ISO/IEC 17799:2000 |
 ГОСТ Р ИСО/МЭК ТО 19791-2008 Информационная технология. Методы и средства обеспечения безопасности. Оценка безопасности автоматизированных систем | 01.10.2009 | действует |
| Название англ.: Information technology. Security techniques. Security assessment of operational systems Область применения: Настоящий стандарт содержит рекомендации и критерии оценки безопасности автоматизированных систем, а также обеспечивает расширение области применения стандартов серии ИСО/МЭК 15408, включая ряд критических аспектов, касающихся оценки среды эксплуатации объекта оценки и декомпозиции составных АС на домены безопасности, которые должны оцениваться отдельно. Настоящий стандарт устанавливает: а) определение и модель АС; b) описание расширений концепции оценки безопасности с помощью стандартов серии ИСО/МЭК 15408, необходимого для оценки АС; с) методологию и процесс выполнения оценки безопасности АС; d) дополнительные критерии оценки безопасности, охватывающие те аспекты АС, которые не были охвачены критериями оценки безопасности в стандартах серии ИСО/МЭК 15408. Настоящий стандарт дает возможность включать продукты безопасности, оцененные в соответствии с требованиями стандартов серии ИСО/МЭК 15408, в автоматизированные системы и проводить оценку как единого целого с использованием настоящего стандарта. Настоящий стандарт ограничивается оценкой безопасности автоматизированных систем и не распространяется на другие формы оценки систем. Настоящий стандарт не определяет методы и средства идентификации, оценки и принятия эксплуатационного риска Нормативные ссылки: ISO/IEC TR 19791:2006, ISO/IEC 15408-1:2005;ISO/IEC 15408-2:2005;ISO/IEC 15408-3:2005 |
 ГОСТ Р ИСО/МЭК ТО 19795-3-2009 Автоматическая идентификация. Идентификация биометрическая. Эксплуатационные испытания и протоколы испытаний в биометрии. Часть 3. Особенности проведения испытаний при различных биометрических модальностях | 01.01.2011 | действует |
| Название англ.: Automatic identification. Biometrics. Part 3. Modality-specific testing Область применения: При проведении эксплуатационных испытаний в биометрии и формировании протоколов испытаний необходимо учитывать разные биометрические характеристики каждой модальности (отпечатки пальцев, лицо, радужная оболочка глаза и др.). Данные различия естественным образом требуют внесения изменений в общие методы проведения испытаний, определенные в ИСО/МЭК 19795-1. Настоящий стандарт содержит описание методов проведения испытаний, учитывающих разные биометрические характеристики каждой модальности. В стандарте приведены методы разработки испытания с целью определения технических эксплуатационных характеристик с учетом особенностей биометрической модальности Нормативные ссылки: ISO/IEC TR 19795-3:2007, ISO/IEC 19795-1:2006 |
 ГОСТ Р ИСО/ТО 8509-95 Системы обработки информации. Взаимосвязь открытых систем. Соглашения по услугам | 01.01.1996 | действует |
Название англ.: Information processing systems. Open systems interconnection. Service conventions Область применения: В настоящем стандарте устанавливаются определения терминов и соглашения, рекомендуемые для использования в стандартах по (N)-услугам для режимов с соединением и без соединения, находящимся в соответствии с эталонной моделью взаимосвязи открытых систем по ГОСТ 28906. В основном эти соглашения относятся к двухпунктовым соединениям и актам двухпунктового взаимодействия (в режиме без соединения), выполняющимся внутри одного из уровней эталонной модели Нормативные ссылки: ISO/TR 8509:1987, ГОСТ 34.960-91; ГОСТ 28906-91; ГОСТ Р 34.951-92 |
 ГОСТ Р ИСО/ТО 13569-2007 Финансовые услуги. Рекомендации по информационной безопасности | 01.07.2008 | действует |
| Название англ.: Financial services. Information security guidelines Область применения: Настоящий стандарт устанавливает рекомендации по разработке программы обеспечения информационной безопасности для организаций в сфере финансовых услуг. Разработка рекомендаций основывалась на рассмотрении бизнес-среды, практических приемов и процедур деятельности финансовых учреждений. Настоящий стандарт предназначен для использования финансовыми учреждениями различного типа и размера, которые должны разрабатывать рациональную и экономически обоснованную программу обеспечения информационной безопасности Нормативные ссылки: ISO/TR 13569:2005, ISO 9564;ISO 10202;ISO 11568;ISO/IEC 11770;ISO 15782;ISO 16609:2004;ISO/IEC 17799:2005;ISO/IEC 18028;ISO /IEC 18033;ISO 21188:2006 |
 ГОСТ Р ИСО/ТО 16056-1-2009 Информатизация здоровья. Функциональная совместимость систем и сетей телездравоохранения. Часть 1. Введение и определения | 01.07.2010 | действует |
| Название англ.: Health informatics. Interoperability of telehealth systems and networks. Part 1. Introduction and definitions Область применения: Настоящий стандарт содержит краткое описание функциональной совместимости систем и сетей телездравоохранения, а также определения самого телездравоохранения и связанных с ним терминов. Сфера применения настоящего стандарта не распространяется на проверку соответствия и функциональной совместимости или функциональные спецификации систем и сетей телездравоохранения. Более подробное описание вопросов, связанных с функциональной совместимостью систем и сетей телездравоохранения, допускающих применение в режиме реального времени (включая видео-, аудио- и информационные конференции) приведено в ИСО 16056-2, в котором установлены стандарты на системы телездравоохранения реального времени, рассмотрены вопросы функциональной совместимости приложений телездравоохранения и определены требования к системам и сетям телездравоохранения по функциональной совместимости. В других стандартах будут определены требования, относящиеся к функциональной совместимости систем телездравоохранения, в которых используются технологии промежуточного хранения данных и потоковой передачи данных Нормативные ссылки: ISO/TR 16056-1:2004, ISO/IEC 17000:2004;CEN/TC 251/N99-097 (1999);Рекомендация ITU-T G.711 (1988);Рекомендация ITU-T G.722 (1993);Рекомендация ITU-T G.728 (1992);Рекомендация ITU-T H.221 (1993);Рекомендация ITU-T H.230 (1997);Рекомендация ITU-T H.242 (1996);Рекомендация ITU-T H.243 (1997);Рекомендация ITU-T H.224 (1994);Рекомендация ITU-T H.281 (1994);Рекомендация ITU-T H.233 (1996);Рекомендация ITU-T H.234 (1996);Рекомендация ITU-T H.320 (1996);Рекомендация ITU-T T.120 (1996);Рекомендация ITU-T T.121 (1996);Рекомендация ITU-T T.122 (1993);Рекомендация ITU-T T.123 (1994);Рекомендация ITU-T T.124 (1995);Рекомендация ITU-T T.125 (1994);Рекомендация ITU-T T.126 (1995);Рекомендация ITU-T T.127 (1995) |
 ГОСТ Р ИСО/ТО 17119-2009 Информатизация здоровья. Профилирующая основа информатизации здоровья | 01.07.2010 | действует |
| Название англ.: Health informatics. Health informatics profiling framework Область применения: Настоящий стандарт устанавливает общую основу для описания артефактов в стандартах по информатизации здоровья. Целью схемы профилирования в информатизации здоровья (СПРИЗ) является предоставление непротиворечивого способа описания и классификации артефактов в области стандартов по информатизации здоровья. СПРИЗ устанавливает общие принципы и словарь терминов для описания комплексной области разнообразных проектов по стандартизации информатизации здоровья и поддерживающих их артефактов. Применение СПРИЗ должно способствовать использованию уже имеющихся знаний в сфере информатизации здоровья и улучшить выявление возможностей по согласованию, координации и кооперации при разработке стандартов по информатизации здоровья Нормативные ссылки: ISO/TR 17119:2005 |
 ГОСТ Р ИСО/ТО 20514-2009 Информатизация здоровья. Электронный учет здоровья. Определение, область применения и контекст | 01.07.2010 | действует |
| Название англ.: Health informatics. Electronic health record. Definition, scope and context Область применения: Настоящий стандарт определяет практическую классификацию электронного учета здоровья (ЭУЗ), дает простые определения основных категорий ЭУЗ и дополнительные описания характеристик ЭУЗ и реализующих его систем Нормативные ссылки: ISO/TR 20514:2005 |
 ГОСТ Р ИСО/ТО 22790-2009 Информатизация здоровья. Функциональные характеристики систем поддержки назначений лекарств | 01.07.2010 | действует |
| Название англ.: Health informatics. Functional characteristics of prescriber support systems Область применения: Настоящий стандарт определяет общую концептуальную модель управления информацией, относящейся к процессам назначения или заказа лекарственных препаратов. Настоящий стандарт определяет ряд дополнительных требований, которые могут предъявляться покупателем в процессе закупки, и которым должен соответствовать участвующий в торгах поставщик. В настоящем стандарте представлено общее описание возможных функций, соответствующих разным целям системы здравоохранения. Настоящий стандарт предназначен для использования в качестве руководства для конкретной медицинской организации при формулировке и расстановке приоритетов подмножества характеристик, соответствующих национальным или региональным потребностям. Поэтому полный список требований, представленный в настоящем стандарте, не должен рассматриваться как минимальный набор требований, которым должны соответствовать все системы. В дальнейшем обобщенные характеристики, установленные в настоящем стандарте, могут быть конкретизированы, а также дополнены новыми характеристиками. Настоящий стандарт включает следующие разделы: - определение основных понятий с изложением согласованных определений и рекомендованных терминов; - обзор взаимосвязей между разными участниками и информационными потоками; - обзор функциональной модели, основанной на целях системы здравоохранения; - обзор разных информационных ресурсов, необходимых для обеспечения соответствия требованиям; - перечень подробных характеристик, из которого можно выбирать нужные в процессе обеспечения лекарствами Нормативные ссылки: ISO/TR 22790:2007 |
 ГОСТ Р ИСО/ТО 27809-2009 Информатизация здоровья. Меры по обеспечению безопасности пациента при использовании медицинского программного обеспечения | 01.07.2010 | действует |
| Название англ.: Health informatics. Measures for ensuring patient safety of health software Область применения: Настоящий стандарт определяет контрольные мероприятия, необходимые для обеспечения безопасности пациента при использовании программного обеспечения в сфере здравоохранения. Требования настоящего стандарта не распространяются на: - программное обеспечение, необходимое для правильного применения медицинского прибора; - программное обеспечение, являющееся дополнением к медицинскому прибору; - программное обеспечение, являющееся само по себе медицинским прибором. Целью настоящего стандарта является определение наиболее подходящих для использования или подлежащих разработке стандартов в том случае, если использование программных продуктов в сфере здравоохранения должно регулироваться или контролироваться каким-либо формальным, неформальным или произвольным образом в национальном, региональном или местном масштабе. Однако целью настоящего стандарта не является установление необходимости регулирования использования программных продуктов в сфере здравоохранении. Требования настоящего стандарта распространяются на любые программные продукты для сферы здравоохранения, независимо от того, присутствуют ли они на рынке и продаются на коммерческой основе или распространяются бесплатно. Настоящий стандарт адресован изготовителям программных продуктов для сферы здравоохранения Нормативные ссылки: ISO/TR 27809:2007 |
 ГОСТ Р ИСО/ТС 17090-1-2009 Информатизация здоровья. Инфраструктура с открытым ключом. Часть 1. Структура и общие сведения | 01.07.2010 | заменён |
Название англ.: Health informatics. Public key infrastructure. Part 1. Framework and overview Область применения: Настоящий стандарт определяет основные понятия инфраструктуры с открытым ключом (ИОК) в сфере здравоохранения и определяет структуру требований по функциональной совместимости, необходимых для создания системы защищенного обмена медицинской информацией на основе ИОК. В нем также установлены основные стороны, обменивающиеся медицинской информацией, а также основные сервисы обеспечения безопасности, необходимые при обмене медицинской информацией, где может быть востребована ИОК. В настоящем стандарте представлены краткое введение в шифрование с открытым ключом и базовые компоненты ИОК в сфере здравоохранения. Кроме того, в нем определены сертификаты различных типов, сертификаты подлинности открытого ключа и связанные с ними сертификаты атрибутов для участвующих сторон, самоудостоверенные сертификаты уполномоченных лиц по сертификации (УС), иерархии и объединяющие структуры уполномоченных лиц по сертификации Нормативные ссылки: ГОСТ Р ИСО 17090-1-2015, ISO/TS 17090-1:2002, ISO 7498-2:1989;ISO/IEC 9594-8:2001;ISO/TS 17090-2:2002;ISO/TS 17090-3:2002;ISO/IEC 17799:2000 |
 ГОСТ Р ИСО/ТС 18308-2008 Информатизация здоровья. Требования к архитектуре электронного учета здоровья | 01.09.2008 | действует |
| Название англ.: Health informatics. Reguirements for an electronic health record architecture Область применения: Целью настоящего стандарта является сбор и упорядочение комплекса клинических и технических требований к архитектуре электронного учета здоровья (АЭУЗ), которая поддерживает использование, совместный доступ и обмен электронными записями, касающимися здоровья, в разных областях здравоохранения, странах и моделях организации здравоохранения. Настоящий стандарт содержит требования к АЭУЗ, но не определяет спецификацию самой архитектуры Нормативные ссылки: ISO/TS 18308:2004, ISO/IEC 2383-8:1998;ISO/TS 17090-1:2002;ENV 13606-1:2000 |
 ГОСТ Р ИСО/ТС 21667-2009 Информатизация здоровья. Концептуальная модель показателей состояния здоровья | 01.07.2010 | действует |
| Название англ.: Health informatics. Health indicators conceptual framework Область применения: Настоящий стандарт устанавливает общую концептуальную модель показателей состояния здоровья в области информатики в здравоохранении. Целью настоящего стандарта является разработка общего словаря и концептуальных определений для модели, которые: - определяют необходимые уровни и подуровни, необходимые для описания здоровья населения и эффективности системы здравоохранения; - являются существенно более широкими (стоят на более высоком уровне), что позволяет им охватить множество систем здравоохранения; и - являются всесторонними, охватывающими все показатели, относящиеся к результатам здравоохранения и функционирования системы здравоохранения, а также к потребительским, региональным и национальным вариациям. Настоящий стандарт не определяет и не описывает отдельные показатели или специфические элементы данных концептуальной модели показателей состояния здоровья. В качестве последующего шага он предполагает, что метаданные последовательного адреса элемента потока операций или характеристики и общие свойства реальных показателей могут содержаться в концептуальной модели показателей состояния здоровья. Определение эталонов и/или подходы, используемые при определении эталонов, находятся вне области применения настоящего стандарта Нормативные ссылки: ISO/TS 21667:2004 |
 ГОСТ Р ИСО/ТС 22600-1-2009 Информатизация здоровья. Управление полномочиями и контроль доступа. Часть 1. Общие сведения и управление политикой | 01.07.2010 | действует |
| Название англ.: Health informatics. Privilege management and access control. Part 1. Overview and policy management Область применения: Целью настоящего стандарта является обеспечение поддержки потребностей совместного доступа к медицинской информации различных административно независимых поставщиков медицинской помощи, учреждений здравоохранения, страховых медицинских организаций, их пациентов, персонала и коммерческих партнеров. Кроме того, настоящий стандарт предназначен для обеспечения поддержки запросов информации, поступающих как от отдельных лиц, так и от информационных систем. В настоящем стандарте определены методы управления авторизацией и контроля доступа к данным и/или функциям. Настоящий стандарт в перспективе должен применяться как на локальном, так и на региональном или национальном уровне. Настоящий стандарт поддерживает взаимодействие между несколькими менеджерами авторизации, которые могут действовать независимо от организационных и политических границ. Настоящий стандарт не включает в себя детали, связанные с конкретными платформами и реализациями. В нем не определяются сервисы и протоколы защиты технической передачи данных, определенные в других стандартах, например в ENV 13608, а также методы аутентификации Нормативные ссылки: ISO/TS 22600-1:2006 |
 ГОСТ Р ИСО/ТС 22600-2-2009 Информатизация здоровья. Управление полномочиями и контроль доступа. Часть 2. Формальные модели | 01.07.2010 | действует |
| Название англ.: Health informatics. Privilege management and access control. Part 2. Formal models Область применения: Целью настоящего стандарта является обеспечение поддержки потребностей совместного доступа к медицинской информации различных административно независимых поставщиков медицинской помощи, учреждений здравоохранения, страховых медицинских организаций, их пациентов, персонала и коммерческих партнеров. Кроме того, настоящий стандарт предназначен для обеспечения поддержки запросов информации, поступающих как от отдельных лиц, так и от информационных систем. В ИСО/ТС 22660 состоящем из двух частей, определены методы управления авторизацией и контроля доступа к данным и/или функциям. Настоящий стандарт в перспективе должен применяться как на локальном, так и на региональном или национальном уровне. Настоящий стандарт поддерживает взаимодействие между несколькими менеджерами авторизации, которые могут действовать независимо от организационных и политических границ. Настоящий стандарт не включает в себя детали, связанные с конкретными платформами и реализациями. В нем не определяются сервисы и протоколы защиты технической передачи данных, определенные в других стандартах, например в ENV 13608, а также методы аутентификации. В данной части ИСО/ТС 22600 представлена базовая парадигма формальных высокоуровневых моделей архитектурных компонентов, основанных на ИСО/МЭК 10746. В данном контексте определены модель зоны, модель документа, модель политики, модель роли, модель авторизации, модель делегирования, модель управления и модель контроля доступа Нормативные ссылки: ISO/TS 22600-2:2006 |
 ГОСТ Р ИСО/ТС 25238-2009 Информатизация здоровья. Классификация угроз безопасности от медицинского программного обеспечения | 01.07.2010 | действует |
| Название англ.: Health informatics. Classification of safety risks from health software Область применения: Настоящий стандарт относится к сфере обеспечения безопасности пациентов и содержит руководство по анализу и классификации угроз и рисков для пациентов при применении программных продуктов для сферы здравоохранения, обеспечивающее отнесение любого программного продукта к одному из пяти классов риска. Требования настоящего стандарта распространяются на угрозы и риски, которые могут причинить вред пациенту. Другие виды рисков, например финансовые или организационные риски, не относятся к области применения настоящего стандарта, если только они не несут потенциальной угрозы для пациента. Требования настоящего стандарта распространяются на любой программный продукт для сферы здравоохранения, независимо от того, присутствует ли он на рынке программного обеспечения и продается ли он или распространяется бесплатно. Приведены примеры применения классификационной схемы. Требования настоящего стандарта не распространяются на любое программное обеспечение, необходимое для правильного применения или функционирования медицинских приборов Нормативные ссылки: ISO/TS 25238:2007 |
 ГОСТ Р МЭК 821-2000 Магистраль микропроцессорных систем для обмена информацией разрядностью от 1 до 4 байтов (магистраль VME) | 01.01.2001 | действует |
| Название англ.: IEC 821 VME bus. Microprocessor system bus for 1 byte to 4 byte data Область применения: Настоящий стандарт устанавливает требования к интерфейсной системе, используемой для взаимного соединения устройств обработки, запоминания данных и управления периферией в единый аппаратный комплекс Нормативные ссылки: IEC 60821(1991) |
 ГОСТ Р МЭК 958-93 Интерфейс цифровой звуковой | 01.07.1994 | отменён |
Название англ.: Digital audio interface Область применения: В настоящем стандарте описывается последовательный однонаправленный самосинхронизирующийся интерфейс для соединения цифровой звуковой аппаратуры бытового и профессионального применения. При применении цифровой обработки в бытовой области данный интерфейс в основном предназначен для трансляции стереофонических программ с разрешающей способностью до 20 бит на выборку. Возможно также расширение до 24 бит на выборку. При применении в радиовещательных студиях интерфейс в основном предназначен для трансляции монофонических и стереофонических программ с частотой дискретизации 48 кГц и с разрешающей способностью до 24 бит на выборку, он также может быть использован для трансляции одного или двух сигналов с частотой дискретизации 32 кГц. В обоих случаях вместе с программой передаются опорные тактовые импульсы и вспомогательная информация. Предусмотрен также резерв для трансляции данных, относящихся к программному обеспечению ЭВМ Нормативные ссылки: IEC 60958(1989), ГОСТ IEC 60958-1-2014, ГОСТ 18145-81; ГОСТ 23675-79; ГОСТ 24838-87; ГОСТ 26532-85; ГОСТ 27677-88;Рекомендация V.11 CCITT |
 ГОСТ Р МЭК 60870-6-702-2026 Аппаратура и системы телеуправления. Часть 6-702. Протоколы телеуправления, совместимые со стандартами ISO и рекомендациями ITU-T. Функциональный профиль для предоставления прикладного сервиса (службы) TASE.2 в оконечных системах | 03.08.2026 | принят |
| Область применения: Настоящий стандарт устанавливает требования к функциональному профилю (ФП) для обеспечения взаимодействия по открытому протоколу TASE.2 (Telecontrol Application Service Element 2), который применяется для обмена данными между системами управления и диспетчеризации в промышленных и энергетических системах. Описание условий и ограничений применения ФП для обеспечения совместимости взаимодействия систем представлены на рисунке 1. ФП также определяет требования к сервисам сеансового и представительского уровня по модели OSI для сетевого взаимодействия, установленного между взаимодействующими системами управления и диспетчеризации Нормативные ссылки: IEC 60870-6-702(2014), ISO/IEC 8327-2;ISO/IEC 8650-2;ISO/IEC 8823-2;ISO 9506-1:2003;ISO 9506-2:2003;ISO/ISP 14226-1:1996;ISO/ISP 14226-2:1996;IEC 60870-6-503;IEC/TS 62351-4;RFC 2126 |