国际标准--IEEE 11073-40101-2020 - IEEE 标准 - 健康信息学 - 设备互操作性 第 40101 部分:基础 — 网络安全 — 漏洞评估流程

对于个人健康设备 (PHD) 和护理点设备 (PoCD),本标准定义了一种迭代、系统、可扩展且可审计的方法来识别网络安全漏洞和估计风险。该标准提供了一种迭代漏洞评估方法,该方法使用欺骗、篡改、否认、信息泄露、拒绝服务和特权提升 (STRIDE) 分类方案以及嵌入式通用漏洞评分系统 (eCVSS)。评估包括系统上下文、系统分解、缓解前评分、缓解和缓解后评分,并进行迭代,直到剩余的漏洞降低到可接受的风险级别。

相关内容