Text page

A segurança da informação para os softwares e sistemas de TI para a saúde

Como deve ser executado o gerenciamento de risco de cibersegurança? Quais são as atividades no processo do ciclo de vida? Quais são os requisitos de cibersegurança do software de saúde? Como deve ser realizado o projeto de arquitetura do software? Essas questões estão sendo mostradas na NBR IEC 81001-5-1 de 07/2024 - Segurança, eficácia e cibersegurança de software para saúde e sistemas de TI para saúde - Parte 5-1: Cibersegurança - Atividade.

28/08/2024 - Equipe Target

NBR IEC 81001-5-1 de 07/2024 - Segurança, eficácia e cibersegurança de software para saúde e sistemas de TI para saúde - Parte 5-1: Cibersegurança – Atividade

A NBR IEC 81001-5-1 de 07/2024 - Segurança, eficácia e cibersegurança de software para saúde e sistemas de TI para saúde - Parte 5-1: Cibersegurança - Atividade estabelece os requisitos do ciclo de vida para o desenvolvimento e a manutenção de software de saúde necessário para dar suporte à conformidade com a IEC 62443-4-1 – considerando as necessidades específicas para software de saúde. O conjunto de processos, as atividades e as tarefas descritos neste documento estabelece um quadro de referência comum para assegurar os processos do ciclo de vida do software de saúde. Uma visão geral informal sobre as atividades para o software de saúde é apresentada na figura abaixo.

Clique na imagem acima para uma melhor visualização

O propósito é aumentar a segurança cibernética do software de saúde ao estabelecer certas atividades e tarefas nos processos do ciclo de vida do software de saúde e também ao aumentar a cibersegurança dos próprios processos do ciclo de vida do software. É importante manter um equilíbrio apropriado da segurança, da eficiência e da cibersegurança das propriedades-chave, conforme discutido na ISO 81001-1. Este documento exclui a especificação dos conteúdos dos documentos acompanhantes.

Target Genius Respostas Diretas:

Como deve ser executado o gerenciamento de risco de cibersegurança?

Quais são as atividades no processo do ciclo de vida?

Quais são os requisitos de cibersegurança do software de saúde?

Baseado nos documentos visitados

Normas recomendadas para você

Produtos para saúde — Aplicação de gerenciamento de risco a produtos para saúde
NBRISO14971 de 07/2020

Produtos para saúde — Aplicação de gerenciamento de risco a produtos para saúde

Informática em saúde - Serviços de diretório para prestadores de serviços de saúde, sujeitos do cuidado e outras entidades
NBRISO21091 de 07/2016

Informática em saúde - Serviços de diretório para prestadores de serviços de saúde, sujeitos do cuidado e outras entidades

Recipientes para resíduos de serviços de saúde perfurantes ou cortantes - Requisitos e métodos de ensaio - Parte 1: Recipientes descartáveis
NBR13853-1 de 05/2018

Recipientes para resíduos de serviços de saúde perfurantes ou cortantes - Requisitos e métodos de ensaio - Parte 1: Recipientes descartáveis

Resíduos de serviços de saúde — Terminologia
NBR12807 de 05/2013

Resíduos de serviços de saúde — Terminologia

Processamento de produtos para saúde — Informações a serem fornecidas pelo fabricante do dispositivo médico para processamento de dispositivos médicos - Parte 1: Dispositivos médicos críticos e semicríticos
NBRISO17664-1 de 08/2023

Processamento de produtos para saúde — Informações a serem fornecidas pelo fabricante do dispositivo médico para processamento de dispositivos médicos - Parte 1: Dispositivos médicos críticos e semicríticos

Informática em saúde — Cartões de saúde — Características gerais
NBR20301 de 11/2010

Informática em saúde — Cartões de saúde — Características gerais

Informática em saúde - Adoção de normas globais IHE - Parte 3: Desenvolvimento
ABNT ISO/TR28380-3 de 05/2017

Informática em saúde - Adoção de normas globais IHE - Parte 3: Desenvolvimento

Informática em saúde — Comunicação de registro eletrônico de saúde - Parte 4: Segurança
NBRISO13606-4 de 03/2020

Informática em saúde — Comunicação de registro eletrônico de saúde - Parte 4: Segurança

Produtos têxteis para saúde — Aventais de procedimentos não cirúrgicos utilizadas por profissionais da saúde e pacientes — Requisitos e métodos de ensaio
NBR16693 de 10/2023

Produtos têxteis para saúde — Aventais de procedimentos não cirúrgicos utilizadas por profissionais da saúde e pacientes — Requisitos e métodos de ensaio

Informática em saúde — Comunicação do registro eletrônico de saúde - Parte 5: Especificação da interface
NBRISO13606-5 de 03/2020

Informática em saúde — Comunicação do registro eletrônico de saúde - Parte 5: Especificação da interface

Esterilização de produtos de atenção à saúde — Requisitos gerais para caracterização de um agente esterilizante e desenvolvimento, validação e controle de rotina de um processo de esterilização de produtos para saúde
NBRISO14937 de 04/2014

Esterilização de produtos de atenção à saúde — Requisitos gerais para caracterização de um agente esterilizante e desenvolvimento, validação e controle de rotina de um processo de esterilização de produtos para saúde

Informática em saúde - Adoção de normas globais IHE - Parte 1: Processo
ABNT ISO/TR28380-1 de 05/2017

Informática em saúde - Adoção de normas globais IHE - Parte 1: Processo

Processamento de produtos para saúde — Informações a serem fornecidas pelo fabricante do dispositivo médico para processamento de dispositivos médicos - Parte 2: Dispositivos médicos não críticos
NBRISO17664-2 de 08/2023

Processamento de produtos para saúde — Informações a serem fornecidas pelo fabricante do dispositivo médico para processamento de dispositivos médicos - Parte 2: Dispositivos médicos não críticos

Aplicação de gerenciamento de risco para redes de TI incorporando dispositivos médicos - Parte 1: Segurança, eficácia e proteção na implementação e no uso de dispositivos médicos conectados ou software para saúde conectados
NBRIEC80001-1 de 04/2024

Aplicação de gerenciamento de risco para redes de TI incorporando dispositivos médicos - Parte 1: Segurança, eficácia e proteção na implementação e no uso de dispositivos médicos conectados ou software para saúde conectados

Resíduos de serviços de saúde — Classificação
NBR12808 de 04/2016

Resíduos de serviços de saúde — Classificação

Tática de salvamento e combate a incêndios em aeroportos - Procedimento
NBR12252 de 04/1992

Tática de salvamento e combate a incêndios em aeroportos - Procedimento

Software de dispositivo médico — Processo do ciclo de vida do software
NBRIEC62304 de 03/2023

Software de dispositivo médico — Processo do ciclo de vida do software

Produtos têxteis para saúde - Aventais e campos cirúrgicos - Requisitos e métodos de ensaio
NBR16064 de 10/2024

Produtos têxteis para saúde - Aventais e campos cirúrgicos - Requisitos e métodos de ensaio

Software para saúde - Parte 1: Requisitos gerais para segurança de produto
NBRIEC82304-1 de 04/2024

Software para saúde - Parte 1: Requisitos gerais para segurança de produto

Avaliação de risco a saúde humana para fins de gerenciamento de áreas contaminadas
NBR16209 de 09/2013

Avaliação de risco a saúde humana para fins de gerenciamento de áreas contaminadas

Produto para a saúde — Processamento de componentes metálicos — Requisitos para plano periódico de ensaio para soluções de processamento
NBR15249 de 02/2020

Produto para a saúde — Processamento de componentes metálicos — Requisitos para plano periódico de ensaio para soluções de processamento

Informática em saúde - Adoção de normas globais IHE - Parte 2: Perfis de integração e conteúdo
ABNT ISO/TR28380-2 de 05/2017

Informática em saúde - Adoção de normas globais IHE - Parte 2: Perfis de integração e conteúdo

Segurança, eficácia e cibersegurança de software para saúde e sistemas de TI para saúde - Parte 5-1: Cibersegurança - Atividades no ciclo de vida do produto
NBRIEC81001-5-1 de 07/2024

Segurança, eficácia e cibersegurança de software para saúde e sistemas de TI para saúde - Parte 5-1: Cibersegurança - Atividades no ciclo de vida do produto

Produtos têxteis para saúde - Determinação do pH residual em artigos têxteis hospitalares
NBR13433 de 05/2018

Produtos têxteis para saúde - Determinação do pH residual em artigos têxteis hospitalares

Engenharia de software - Requisitos e avaliação da qualidade de produto de software (SQuaRE) - Guia e modelo de referência para medição
NBRISO/IEC25020 de 03/2009

Engenharia de software - Requisitos e avaliação da qualidade de produto de software (SQuaRE) - Guia e modelo de referência para medição

Produtos têxteis para saúde — Gaze em rolo — Requisitos e métodos de ensaio
NBR14108 de 09/2017

Produtos têxteis para saúde — Gaze em rolo — Requisitos e métodos de ensaio

Informática em saúde - Classificação dos riscos de segurança em software para a saúde
ABNT ISO/TS25238 de 09/2019

Informática em saúde - Classificação dos riscos de segurança em software para a saúde

Resíduos de serviços de saúde — Gerenciamento extraestabelecimento — Requisitos
NBR12810 de 03/2020

Resíduos de serviços de saúde — Gerenciamento extraestabelecimento — Requisitos

Informática em saúde — Comunicação do registro eletrônico de saúde - Parte 3: Arquétipos de referência e listas de termos
NBRISO13606-3 de 03/2020

Informática em saúde — Comunicação do registro eletrônico de saúde - Parte 3: Arquétipos de referência e listas de termos

Engenharia de software - Requisitos e avaliação da qualidade de produto de software (SQuaRE) - Planejamento e gestão
NBRISO/IEC25001 de 03/2009

Engenharia de software - Requisitos e avaliação da qualidade de produto de software (SQuaRE) - Planejamento e gestão

Informática em Saúde — Comunicação do registro eletrônico em saúde - Parte 2: Especificação de arquétipos de
NBRISO13606-2 de 03/2020

Informática em Saúde — Comunicação do registro eletrônico em saúde - Parte 2: Especificação de arquétipos de

Informática em saúde — Comunicação de registro eletrônico de saúde - Parte 1: Modelo de referência
NBRISO13606-1 de 03/2020

Informática em saúde — Comunicação de registro eletrônico de saúde - Parte 1: Modelo de referência