Text page

A proteção por pseudonimização no setor de saúde

Qual é o conceito idealizado de identificação e desidentificação? Qual o conceito de pseudonimização? Quais os níveis de garantia de proteção de privacidade? Quais são as categorias de sujeitos dos dados? Essas perguntas estão sendo respondidas na NBR ISO 25237 de 02/2020 - Informática em saúde — Pseudonimização.

11/03/2020 - Equipe Target

NBR ISO 25237 de 02/2020 - Informática em saúde — Pseudonimização

A NBR ISO 25237 de 02/2020 - Informática em saúde — Pseudonimização contêm princípios e requisitos para proteção de privacidade usando serviços de pseudonimização para a proteção de informações pessoais de saúde. Este documento é aplicável às organizações que desejem realizar processos de pseudonimização por si mesmas ou às organizações que desejem reivindicar a confiabilidade de operações envolvidas em serviços de pseudonimização. Este documento estabelece um conceito básico para pseudonimização (ver Seção 5), estabelece uma metodologia básica para serviços de pseudonimização, incluindo aspectos organizacionais e técnicos (ver Seção 6), especifica um framework de política e requisitos mínimos para reidentificação controlada (ver Seção 7), oferece uma visão geral de diferentes casos de uso de pseudonimização que podem ser reversíveis ou irreversíveis (ver Anexo A), oferece uma orientação para avaliação de risco na reidentificação (ver Anexo B), oferece exemplo de sistema que utiliza a desidentificação (ver Anexo C), oferece requisitos informativos para interoperabilidade de serviços de pseudonimização (ver Anexo D) e especifica um framework de política e requisitos mínimos para práticas confiáveis para operações de um serviço de pseudonimização (ver Anexo E).

Target Genius Respostas Diretas:

Qual é o conceito idealizado de identificação e desidentificação?

Qual o conceito de pseudonimização?

Quais os níveis de garantia de proteção de privacidade?

Quais são as categorias de sujeitos dos dados?

Pode-se definir a pseudonimização como um tipo particular de desidentificação que remove a associação com o sujeito dos dados e adiciona uma associação entre um conjunto específico de características relacionadas ao sujeito dos dados e um ou mais pseudônimos. A pseudonimização é reconhecida como um método importante para proteção de privacidade para informações pessoais de saúde. Estes serviços podem ser usados em escala nacional, assim como em comunicações transfr...

Baseado nos documentos visitados

Normas recomendadas para você

Informática em saúde – Identificação dos indivíduos em saúde
NBR15985 de 09/2011

Informática em saúde – Identificação dos indivíduos em saúde

Gestão de riscos - Diretrizes
NBRISO31000 de 03/2018

Gestão de riscos - Diretrizes

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
NBRISO/IEC27004 de 08/2017

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

Segurança e resiliência — Sistema de gestão de continuidade de negócios — Requisitos
NBRISO22301 de 06/2020

Segurança e resiliência — Sistema de gestão de continuidade de negócios — Requisitos

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
NBRISO/IEC27005 de 05/2023

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Tecnologia da Informação - Técnicas de segurança - Diretrizes para segurança cibernética
NBRISO/IEC27032 de 06/2015

Tecnologia da Informação - Técnicas de segurança - Diretrizes para segurança cibernética

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço
NBRISO/IEC20000-2 de 01/2021

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço

Informática em saúde — Pseudonimização
NBRISO25237 de 02/2020

Informática em saúde — Pseudonimização

Informática em saúde — Gerenciamento de privilégios e controle de acesso - Parte 3: Implementações
NBRISO22600-3 de 09/2016

Informática em saúde — Gerenciamento de privilégios e controle de acesso - Parte 3: Implementações

Informática em saúde — Gerenciamento de privilégios e controle de acesso - Parte 2: Modelos formais
NBRISO22600-2 de 09/2016

Informática em saúde — Gerenciamento de privilégios e controle de acesso - Parte 2: Modelos formais

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
NBRISO/IEC27007 de 05/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

Tecnologia da informação - Gestão de serviços - Parte 1: Requisitos do sistema de gestão de serviços
NBRISO/IEC20000-1 de 03/2020

Tecnologia da informação - Gestão de serviços - Parte 1: Requisitos do sistema de gestão de serviços

Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes
NBRISO/IEC27701 de 11/2019

Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes

Informática em saúde — Gerenciamento de privilégios e controle de acesso - Parte 1: Visão geral e gerenciamento da política
NBRISO22600-1 de 09/2016

Informática em saúde — Gerenciamento de privilégios e controle de acesso - Parte 1: Visão geral e gerenciamento da política

Informática em saúde - Gestão de segurança da informação em saúde utilizando a ISO/IEC 27002
NBRISO27799 de 04/2019

Informática em saúde - Gestão de segurança da informação em saúde utilizando a ISO/IEC 27002

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Informática em saúde — Orientações sobre educação da privacidade das informações em saúde em organizações de assistência à saúde
ABNT ISO/TR18638 de 04/2019

Informática em saúde — Orientações sobre educação da privacidade das informações em saúde em organizações de assistência à saúde

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos
NBRISO/IEC27001 de 11/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos

Informática em saúde - Identificação de de dados para a identificação unívoca e intercâmbio de informação regulatória sobre substâncias
NBRISO11238 de 12/2019

Informática em saúde - Identificação de de dados para a identificação unívoca e intercâmbio de informação regulatória sobre substâncias

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
NBRISO/IEC27003 de 04/2020

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

Informática em saúde - Identificação de de dados para a identificação unívoca e intercâmbio de unidades de medida
NBRISO11240 de 12/2019

Informática em saúde - Identificação de de dados para a identificação unívoca e intercâmbio de unidades de medida

Informática em saúde - Identificação de de dados para a identificação unívoca e o intercâmbio de informação regulada sobre
NBRISO11616 de 02/2020

Informática em saúde - Identificação de de dados para a identificação unívoca e o intercâmbio de informação regulada sobre