4ª Reunião Plenária da CEE 78 IS - 19/05/2015 - Relato do GT4 – Segurança da Informação e do Paciente.

Slides:



Advertisements
Apresentações semelhantes
Normas de Segurança da Informação
Advertisements

ISO/IEC (SPICE): Resumo, Situação Atual e Participação do Brasil
AUDITORIA.
Prof. Dr. Josemar Henrique de Melo Aula 1
Garantia de Qualidade do software
Gestão de Projetos Áreas de conhecimentos Integração
Gerenciamento de Configuração
21-jun-2007Fórum de Documentos Digitais: Gestão x Legislação1 Novos caminhos para a preservação de documentos digitais: repositórios digitais confiáveis.
Taxonomias para as Comunidades de Práticas do E&P II Seminário de Pesquisa em Ontologia no Brasil Setembro de 2009.
Gerenciamento da Integração
Representação do Brasil na ISO e a Versão ISO9001:2008
Seminário "A Medicina do Futuro e a realidade atual"
CONSELHO MUNICIPAL DE ASSISTÊNCIA SOCIAL DE JOINVILLE/SC.
Excelência no Compromisso
EXEMPLO DE FLUXO PARA O DESENVOLVIMENTO DE ANÁLISE CRÍTICA DO SGQ
Roteiro de condução da reunião
Planejamento Estratégico de Sistemas de Informação
Paulo Silva Tracker Segurança da Informação
Aluno: Daniel Lélis Baggio
CMMI – Gerência de Configuração
Normas ISO/IEC de Segurança da Informação
Gestão de Escopo Por Ruan Carlos.
Agenda reunião CT-10 junho 2011
Política de Segurança da Informação
Normas para Segurança da Informação
ISO Sustainable Procurement
1) A série ISO 9000 é um conjunto de normas:
CERTIFICADO DE ATRIBUTOS
TELESSAÚDE & TELEMEDICINA
10a. Reunião Ordinária do Comitê de Comércio Exterior Brasília – 09 de junho de 2011.
Modulo de Padronização e Qualidade Formação Técnica em Administração
A Certificação ISO 9001 : 2000 como Efetiva Ferramenta para a Competitividade © Todos os direitos reservados - ATSG S/C Ltda de 22 Rogério Campos.
MCommerce Seminário GS1 Instituto Politécnico de Leiria
Revisão do Rol de Procedimentos e Eventos em Saúde 2015 – ª Reunião do COSAÚDE Março de 2015.
Security in the Health arena ON-LINE PATIENT RECORDS Bárbara Silva (up ) Filipe Ferreira (up ) João Rua (up ) Porto, 2014.
Computação em Nuvem aplicada ao Setor Público
Gerenciamento de Programas The Standard for Program Management
XXXI Reunião Plenária do Colegiado Nacional de Diretores e Secretários de Conselho de Educação – CODISE Boa Vista/RR.
4ª Reunião Plenária da CEE 78 IS - 19/05/ Relato do GT4 – Segurança da Informação e do Paciente.
ABNT/CEE-78 Comissão Especial de Estudo – Informática em Saúde GT3 – CONTEÚDO SEMÂNTICO Relatoria Deborah Pimenta Ferreira Secretaria Municipal de Saúde/SP.
Agência Nacional de Vigilância Sanitária FUNASA / ANVISA/ INCQS Ministério da Saúde CURSO DE AUDITORIA INTERNA E GESTÃO DA QUALIDADE.
AVALIAÇÃO DE PROCESSOS DE SOFTWARE
Computação Móvel na Saúde
Microsoft Students to Business
SISTEMA DA QUALIDADE SEGUNDO A NBR ISO IEC 17025
6ª Reunião Plenária da CEE 78 IS - 21/07/ Relato do GT4 – Segurança da Informação e do Paciente.
5ª Reunião Plenária da CEE 78 IS - 16/06/ Relato do GT4 – Segurança da Informação e do Paciente.
REUNIÃO PLENÁRIA RBMLQ-I 1º CICLO 2011 NATAL/ RN Marcos Aurélio Lima de Oliveira Coordenador Geral de Acreditação O papel da Acreditação na Metrologia.
Epidemiologia Analítica
Software Process Improvement and Capability dEtermination
Workshop Modelo de Requisitos para Sistemas Informatizados – 9 a 10 de Outubro de 2007 Centrejufe – Brasília – Brasil 1 A norma brasileira para um Open.
9ª Reunião Plenária da CEE 78 IS - 20/10/ Relato do GT4 – Segurança da Informação e do Paciente.
8ª Reunião Plenária da CEE 78 IS - 15/09/ Relato do GT4 – Segurança da Informação e do Paciente.
ISO 9001:2015 A norma ISO 9001, utilizada para implementação de Sistemas de Gestão da Qualidade, está sendo revisada pela ISO (International Organization.
7ª Reunião Plenária da CEE 78 IS - 25/08/ Relato do GT4 – Segurança da Informação e do Paciente.
1 Projeto Piloto Conclusão em Agenda Projeto Piloto –Descrição –Execução da aplicação –Implementação de requisitos funcionais e não- funcionais.
Engenharia de Software Ludimila Monjardim Casagrande 1º Semestre Plano da Disciplina.
Ricardo de Andrade Kratz
Administração de Sistemas Operacionais Escola Técnica Estadual Maria Eduarda Ramos de Barros Curso Técnico em Redes de Computadores Professor Emerson Felipe.
Engenharia de Produtos
Criptografia e Segurança Informática Licenciatura em Engenharia de Sistemas Informáticos.
Marcio Patusco Lana Lobo Fevereiro de 2009 Estrutura das Reuniões da CBC3 GRN4 em Sugestão de estrutura para as reuniões da CBC3 GRN4 em 2009 Marcio.
ABNT NBR 16001:2012 José Salvador da Silva Filho.
AUDITORES DA SEGURANÇA MÓDULO 2 Critérios da Auditoria Tema 1 – Considerações Gerais Vitor Costa Recurso desenvolvido no âmbito da medida do POEFDS.
PAPEL DAS SECRETARIAS EXECUTIVAS NAS CONFERÊNCIAS Brasília, junho de 2011.
Planejamento do Projeto Exemplo Curso Hands-on de Gestão de Projetos Eduardo Montes, PMP.
Orientações do Sistema Administrativo de Tecnologia da Informação e Comunicação Nei Luiz da Silva Junior Gerente de Normas e Padrões de Tecnologia da Informação.
UNIVERSIDADE FEDERAL DO RIO GRANDE DO NORTE. Plano Geral de Ação  Sistematização de acervos digitalizados para ampla disponibilização dos produtos.
ESTRATÉGIAS DE SAÚDE Desafio da Segurança da Informação.
Capitulo 9 Análise de Sistemas da Qualidade. 4 empresas em diferentes setores industriais: Empresa 1 – autopeças, Empresa 2 – construção civil, Empresa.
Transcrição da apresentação:

4ª Reunião Plenária da CEE 78 IS - 19/05/ Relato do GT4 – Segurança da Informação e do Paciente

GT4 – Segurança da Informação e do Paciente Escopo de Trabalho - Projetos de normas: 1.ISO Health informatics — Privilege management and access control -- Part 1: Overview and policy management (Informática em saúde — Gerenciamento de privilégios e controle de acesso - Parte 1: Visão geral e gerenciamento da política) 2.ISO Health informatics — Privilege management and access control -- Part 2: Formal models (Informática em saúde — Gerenciamento de privilégios e controle de acesso - Parte 2: Modelos formais) 3.ISO Health informatics — Privilege management and access control -- Part 3: Implementations (Informática em saúde — Gerenciamento de privilégios e controle de acesso - Parte 3: Implementações) 4.ISO/TS Health informatics, Functional and structural roles (Informática em saúde – Papéis estruturais e funcionais) 5.ISO Health informatics - Information security management in health using ISO/IEC (Informática em saúde — Gestão de segurança da informação em saúde utilizando ISO/IEC 27002) 6.ISO Health informatics - Directory services for healthcare providers, subjects of care and other entities (Informática em saúde – Serviços de diretório para os profissionais de saúde, sujeitos de cuidado e outras entidades)

GT4 – Segurança da Informação e do Paciente Escopo de Trabalho - Projetos de normas : (continuação) 7.ISO/TS Health Informatics - Classification of purposes for processing personal health information (Informática em saúde - Classificação dos propósitos para o processamento de informações pessoais de saúde) 8.ISO/TS Health informatics - Security requirements for archiving of electronic health records – Principles (Informática em saúde – Requisitos de segurança para arquivamento de registros eletrônicos de saúde) Escopo de Trabalho - Adicional: 1.ISO Health Informatics - Components of education to ensure health information privacy (Informática em Saúde - Componentes educacionais para assegurar a privacidade das informações de saúde) 2.NWIP: Cloud computing requirements for health information system deployment (Requisitos para desenvolvimento de sistemas de informação em saúde utilizados em computação em nuvem)

GT4 – Segurança da Informação e do Paciente Status do Trabalho de Tradução do 1º Lote de Normas: ISO Health informatics — Privilege management and access control -- Part 1: Overview and policy management – Revisão entregue em 13/04/2015; Em harmonização com a versão 2014 por Lucas Arantes. ISO Health informatics — Privilege management and access control -- Part 2: Formal models – Revisão entregue em 20/04/2015; Em harmonização com a versão 2014 por Rodrigo Queiroga ISO/TS Health informatics, Functional and structural roles - Revisão entregue em 28/04/2015; Em verificação por Denise Zornoff (*) ISO Health informatics - Information security management in health using ISO/IEC Revisão entregue em 03/05/2015; Em harmoização por Danilo Santos ISO Health informatics — Privilege management and access control -- Part 3: Implementations – Revisão entregue em 15/05/2015; Em harmonização com a versão 2014 por Marcelo Carvalho (*) (*) Normas que apresentaram questões de tradução e serão revisadas pelo tradutor.

Data da Última Reunião: 12/05/2015 Horário: 08:00 às 09:15 Local: skype (rodquei) Participantes: Rodrigo Mendonça Queiroga; Marcelo Carvalho; David Rissardo; Renata Abreu; Frederico Hollerbach; Danilo Santos; Denise Zornoff; Ana Silvia; Lucas Arantes. Ausentes Justificados:. Juliana Machado; Fernando Gebara GT4 – Segurança da Informação e do Paciente

Pauta: 1)NWIP - Cloud computing requirements for health information system deployment: Próximos passos 2) Normas traduzidas ( Partes I e II; 21298; 27799): Avaliação da tradução e próximos passos 3) Participação dos membros do GT4 na Plenária da CEE 78 Informática em Saúde 4) Assuntos gerais (se houver tempo hábil) Próxima reunião: 09/06/2015, terça-feira, das 8 às 9h, via skype (rodquei) GT4 – Segurança da Informação e do Paciente

Próximos Ballots: RevWD revised post disposition – Vencimento: 25/05/2015 Systematic Review ISO/TS 25237:208 - Health informatics – Pseudonymization – Vencimento: 15/06/2015 Systematic Review – ISOTC ISO Health informatics - Patient healthcard data - Part 8: Links – Vencimento: 15/09/2015

GT4 – Segurança da Informação e do Paciente Encontro ISO – Relato do WG4 San Francisco/USA Abril/2015

Lori Reed-Fourquet, WG4 Convenor Hideyuki Miyohara, WG4 Vice Convenor Diana Warner, WG4 Secretary 24 delegados de 11países atendendo a várias reuniões do WG4, sendo 3 membros atendendo via Webex Aprovação da agenda. – Moção: Hideyuki Miyohara, second: Jeremy Thorp, Abstentions: none  Approved Aprovação da minuta de Berlin. – Moção: Jeremy Thorp, second: Hideyuke Miyohara, Abstentions: none  Approved Revisão do Work Program do grupo e itens para ballot. – Nenhum ballot em aberto. Nenhuma publicação desde Berlin. Adições na Agenda: – Não houve. GT2 – Interoperabilidade de Sistemas e Dispositivos

JWG7 – Reunião conjunta dos Grupos 1, 2 e 4. Condução dos senhores Neil Gardner e Sherman Eagles. Tópico de discussão: IEC TR Application of risk management for IT- networks incorporating medical devices -- Part 2-8: Application guidance -- Guidance on standards for establishing the security capabilities identified in IEC Não houve necessidade de ações do WG4 GT2 – Interoperabilidade de Sistemas e Dispositivos

GT4 – Segurança da Informação e do Paciente Resoluções: PWI ISO/TR – Alert Information Risk Management – Para a ISO/PWI TR Health informatics, Alert information for risk management, o ISO/TC 215: Aprova a recomendação do WG4 de remover o item do programa de trabalho preliminar; Instrui o relator e o secretário do WG4 a submeter a requisição à secretaria do TC215 até 6 de maio de 2015; Instrui a secretaria do TC 215 a remover o item do programa preliminar de trabalho até 27 de maio de Moção: Beer Franken, second: Hideyuke Miyohara, Abstentions: none  Approved

ISO/PWI TS partes 1 baseada na para adição ao programa de trabalho preliminar – Para a ISO/PWI TS Health Informatics – Information security management for remote maintenance of medical devices and medical information systems - Part 1:Requirements and risk analysis, o ISO/TC215: Aprova a recomendação do WG4 de adicionar o item de trabalho programa de trabalho preliminar; Instrui o relator e secretária do WG4 a submeter ao TC 215 até 6 de maio de 2015; Instrui a secretaria do TC215 a adicionar o item ao programa de trabalho preliminar até 27 de maio de 2015; Instrui a secretaria do TC215 a notificar a secretaria do SC/62 A sobre a adição deste item de trabalho ao programa do WG4 do TC 215 até 27 de maio de Moção: Hideyuke Miyohara, second: Beer Franken, Abstentions: none  Approved GT2 – Interoperabilidade de Sistemas e Dispositivos

ISO/IS PWI submissão para NP ballot – Para o ISO/ PWI Form Health informatics – Principles and guidelines for protection of personal health information, o ISO / CT 215 resolve: Aprova a recomendação do WG4 para proceder para NP ballot; Instrui o Líder do Projeto a submeter o Form 4 e esboço do documento para o relator e secretaria do WG4 até 27 de abril de 2015; Instrui a secretaria do WG4 a submeter estes itens à secretaria do TC215 até 21 de maio de 2015; Instrui a secretaria do TC215 a submeter o ISO/Form 4 para NP ballot até 11 de junho de Moção: Beer Franken, second: Lori Reed Fourquet, Abstentions: none  Approved GT2 – Interoperabilidade de Sistemas e Dispositivos

GT4 – Segurança da Informação e do Paciente ISO Health informatics - Information security management in health using ISO/IEC – Para a ISO/IS Health Informatics – Information security management in health using ISO/IEC 27002, o ISO/TC 215: Instrui o Líder do Projeto a prover dispositivo para comentários e texto atualizado para o relator e secretaria do WG4 até 27 de maio de 2015; Instrui a secretaria do WG4 a divulgar para o Comitê WG4 por um mês para revisão até 27 de maio de 2015; Se não houver objeções após 1 mês de revisão, aprova a recomendação ao WG4 de proceder para publicação; Instrui o Líder do Projeto a atualizar e submeter para comentários texto atualizado para o relator e secretaria do WG4 até 28 de maio de 2015; Instrui a secretaria do WG4 a submeter estes itens à secretaria do TC215 até 29 de maio de 2015; Instrui a secretaria do TC215 a submeter a publicação até 19 de junho de 2015; Instrui a secretaria do TC215 a distribuir este item à secretaria do JTC1 / SC27 e informar seus membros ; Instrui a Secretaria do TC215 a distribuir este item à Secretaria do SC/62 A até 19 de junho de Moção: Beer Franken, second: Grant Gillis, Abstentions: none  Approved

GT4 – Segurança da Informação e do Paciente ISO Health informatics - Public key infrastructure (PKI) -- Part 5: Authentication using Healthcare PKI credentials – Para a ISO/ DIS Health informatics – Public key infrastructure – Part 5: Authentication and Authorization using healthcare PKI credentials, o ISO/TC 215: Instrui o Líder do Projeto a prover dispositivo para comentários e texto atualizado para o relator e secretaria do WG4 até 27 de abril de 2015; Instrui a secretaria do WG4 a publicar para o Comitê WG4 por um mês para revisão até 27 de abril de 2015; Aprova a recomendação do WG4 para proceder para CD ballot de 2 meses; Instrui o Líder do Projeto a submeter dispositivo para comentários e texto atualizado para o relator e a secretaria do WG4 até 25 de junho de 2015; Instrui a secretaria do WG4 a submeter estes itens para a secretaria do TC215 até 26 de junho de 2015; Instrui a secretaria do TC215 a lançar um CD ballot de 2 meses até 17 de junho de Moção: Hideyuki Miyohara, second: Lori Reed Fourquet, Abstentions: Beer Franken  Approved

GT4 – Segurança da Informação e do Paciente ISO Health informatics – Pseudonymization – Para a ISO/CD Health Informatics –Pseudonymisation, o ISO/TC 215: Instrui o Líder de Projeto a prover dispositivo para comentários e texto atualizado para o relator e secretaria do WG4 até 24 de abril de 2015; Instrui a secretaria do WG4 a divulgar para o Comitê WG4 por três semanas para revisão até 24 de abril de 2015; Aprova a recomendação do WG4 de progredir para DIS ballot; Instrui o Líder de Projeto a atualizar e submeter dispositivo para comentários e texto atualizado para o relator e secretaria do WG4 até 22 de maio de 2015; Instrui a secretaria do WG4 a submeter estes itens para a secretaria do TC215 até 22 de maio de 2015; Instrui a secretaria do TC215 a lançar DIS ballot até 4 de junho de Moção: Beer Franken, second: Grant Gillis, Abstentions: none  Approved

GT4 – Segurança da Informação e do Paciente ISO Health informatics -- Patient healthcard data -- Part 5: Identification data – Para a ISO/ CD Health informatics, Patient healthcard data – Part 5: Identification data, o ISO/TC 215: Aprova a recomendação do WG4 de submeter para publicação; Instrui o Líder de Projeto a submeter dispositivo para comentários e texto atualizado para o relator e secretaria do WG4 até 27 de abril de 2015; Instrui a secretaria do WG4 a submeter estes itens para a secretaria do TC215 até 27 de abril de 2015; Instrui a secretaria do TC215 a submeter para a ISO para publicação até 18 de maio de Moção: Yashida, second: Hideyuki Myiohara, Abstentions: Beer Franken, Lena, Richard, Rodrigo Queiroga  Approved

GT4 – Segurança da Informação e do Paciente ISO Health informatics -- Principles and data requirements for consent in the collection, use, or disclosure of personal health information. – Para a ISO/DTS Health informatics – Principles and data requirements for consent in the collection, use or disclosure of personal health information, o ISO/TC 215: Aprova a recomendação do WG4 de proceder para publicação; Instrui o Líder do Projeto a submeter dispositivo para comentários e texto atualizado para o relator e secretaria do WG4 até 27 de abril de 2015; Instrui a secretaria do WG4 a submeter estes itens para a secretaria do TC215 até 1 de maio de 2015; Instrui a secretaria do TC215 a submeter para a ISO para publicação até 18 de maio de Moção: Rodrigo Queiroga, second: Beer Franken, Abstentions: none  Approved

GT4 – Segurança da Informação e do Paciente ISO Health informatics -- Functional and structural roles – Para a ISO/ DIS Health informatics – Functional and structural roles, o ISO/TC 215: Instrui o Líder do Projeto a prover dispositivo para comentários e texto atualizado para o relator e secretaria do WG4 até 4 de maio de 2015; Instrui a secretaria do WG4 a circular por três semanas para o Comitê WG4 até 4 de maio de 2015; Aprova a recomendação do WG4 para proceder para um 3º DIS ballot de dois meses; Instrui o Líder do Projeto a submeter dispositivo para comentário e texto atualizado para o relator e secretaria do WG4 até 2 de junho de 2015; Instrui a secretaria do WG4 a submeter estes itens à secretaria do TC215 até 2 de junho de 2015; Instrui a secretaria do TC215 a submeter por 2 meses o 3º DIS ballot até 17 de junho de Moção: Ross Fraiser, second: Hideyuki Miyohara, Abstentions: none  Approved

GT4 – Segurança da Informação e do Paciente ISO Health informatics -Public key infrastructure -- Part 2: Certificate profile – Para a ISO/ DIS Health informatics – Public key infrastructure – Part 2: Certificate profile, o ISO/TC 215: Aprova a recomendação do WG4 para proceder para publicação; Instrui o Líder do Projeto a submeter dispositivo para comentários e texto atualizado para o relator e secretaria do WG4 até 27 de abril de 2015; Instrui a secretaria do WG4 a submeter estes itens à secretaria do TC215 até 27 de abril de 2015; Instrui a secretaria de TC215 a submeter à ISO para publicação até 18 de maio de Moção: Ross Fraiser, second: Hideyuki Miyohara, Abstentions: none  Approved

Trabalhos em andamento: ISO/IS – Reunião de Kick off Project – Para a ISO/IS Health informatics — Electronic health record communication — Part 4: Security requirements and distribution rules, o ISO/TC 215: Acordo em contribuir com a norma pro meio de especialistas do WG4 e nas normas – PMAC e – Audit trails for EHR, – Functional and Structural roles. O plano é produzir um documento (draft) para CD ballot; O WG4 irá trabalhar em componentes específicos para assegurar o alinhamento da – 4 com os padrões do grupo. GT2 – Interoperabilidade de Sistemas e Dispositivos

GT4 – Segurança da Informação e do Paciente Trabalhos em andamento: ISO Health Informatics - Components of education to ensure health information privacy ISO Health informatics -- Patient healthcard data -- Part 7: Medication ISO/TR Health Informatics – Information security management for remote maintenance of medical devices and medical information systems - Part 2:Implementation of an information security management system (ISMS)