§ 11. - Minimalne wymagania dla niektórych systemów teleinformatycznych funkcjonujących w ramach systemu informacji w ochronie zdrowia.

Dziennik Ustaw

Dz.U.2013.999

Akt utracił moc
Wersja od: 30 sierpnia 2013 r.
§  11.
1.
Administratorzy systemów monitorowania w zakresie niezbędnym dla właściwego działania przypisanego im systemu opracowują i ustanawiają, wdrażają i eksploatują, monitorują i przeglądają oraz utrzymują i doskonalą system zarządzania bezpieczeństwem informacji zapewniający poufność, dostępność i integralność informacji.
2.
System zarządzania bezpieczeństwem informacji spełnia wymagania określone w przepisach wydanych na podstawie art. 18 ustawy o informatyzacji dla systemu zarządzania bezpieczeństwem informacji oraz uwzględnia w zakresie zarządzania bezpieczeństwem informacji w ochronie zdrowia normę PN-EN ISO 27799:2010 Informatyka w ochronie zdrowia - Zarządzanie bezpieczeństwem informacji w ochronie zdrowia z wykorzystaniem ISO/IEC 27002 albo normę lub wersję normy ją zastępującą.