HSA Begrepp och definitioner
|
|
- Maria Isaksson
- för 6 år sedan
- Visningar:
Transkript
1 HSA Begrepp och definitioner
2 Innehåll 1. Inledning HSA Begrepp och definitioner Begreppsdiagram över HSA:s organisationsbegrepp Revisionshistorik Version Datum Författare Kommentar Fastställt av sgrupp Tillfört avsnitt Begreppsdiagram över HSA:s organisationsbegrepp. Anpassat efter införande av anslutningsavtal och modell med HSA-ombud samt klargörande av roller inom brukarorganisation. Förtydligande av några begrepp. Fastställt av sgrupp Infört en rad nya begrepp som används i olika HSA-dokument, bl.a. den uppdaterade HSA-policyn. Revision har gjorts av en del begrepp. Benämningarna ansluten organisation och brukarorganisation är utbytta med producerande organisation och konsumerande organisation. Benämningarna för olika HPT:er är förändrade i enlighet med de nya organisationsnamnen. Fastställt av sgrupp Infört förtydliganden kopplade till producerande/konsumerande organisationer Anpassat efter tydliggörande att begreppet HSA-ombud omfattar både producerande och konsumerande organisationer. Generell översyn. Fastställd av HSA Policygrupp 3.2 Infört och justerat begrepp och benämningar som rör medarbetaruppdrag (vårdmedarbetaruppdrag och administrativt medarbetaruppdrag) samt Ineras definition av tjänst och e-tjänst. Fastställd av HSA Policygrupp. Sid 2/21
3 1. Inledning I denna ordlista återfinns definitioner av både allmänna it-relaterade begrepp som används inom HSA och begrepp som är specifika för just HSA. Ordlistan innehåller även namn på arbetsgrupper och dokument inom HSA. De allmänna it-begreppen är avstämda gentemot bl.a. SIS-TR 50, 2015, Terminologi för informationssäkerhet och HSLF-FS 2016:40 Journalföring och behandling av personuppgifter i hälso- och sjukvården samt ordlistan inom RIV TA, regelverk för interoperabilitet inom vård och omsorg, tekniska anvisningar. Sist i dokumentet visas även ett begreppsdiagram över HSA:s olika organisationsbegrepp. 2. HSA Begrepp och definitioner administrativt medarbetaruppdrag administrativt uppdrag (synonym) medarbetaruppdrag (kortform) medarbetaruppdrag som används för att styra behörigheter som har administrativ karaktär och inte omfattas av lagstyrda regelverk, såsom PDL När det av sammanhanget framgår att man avser begreppet administrativt medarbetaruppdrag kan man använda medarbetaruppdrag som kortform, annars bör man använda den rekommenderade termen administrativt medarbetaruppdrag. Jfr medarbetaruppdrag, vårdmedarbetaruppdrag administrativt uppdrag synonym till administrativt medarbetaruppdrag administratör synonym till HSA-administratör, se denna allmänna villkor Sjunet HSA SITHS dokument som beskriver de villkor som gäller mellan Inera AB och kund med vilken Inera träffat avtal om leverans av tjänsterna Sjunet, HSA och SITHS Dokumentet utgör en bilaga till HSA Anslutningsavtal. ansluten organisation avrådd term för producerande organisation, se denna anslutningsavtal Sid 3/21
4 avtal som producerande organisation respektive konsumerande organisation ingår med Inera AB och som reglerar vilka skyldigheter dessa har i enlighet med HSA-policyn Anslutningsavtal tecknas efter det att policyefterlevnad bekräftats genom upprättande av HPT Producent, fullständig (alternativt HPT Producent HSA Admin) för direktansluten producerande organisation och HPT Konsument, fullständig (alternativt HPT Konsument, publik enhetsinformation) för direktansluten konsumerande organisation. I dessa HPT finns information om ett HSA-ombuds tredjepartsanslutna organisationer och både anslutningsavtal och HPT reglerar indirekt vilka skyldigheter som gäller även för dessa. Jfr samarbetsavtal ansvarig för medarbetaruppdrag person som ansvarar för beslut om tilldelning och borttag av medarbetaruppdrag Vad gäller vårdmedarbetaruppdrag är det ofta verksamhetschefen som är ansvarig. Jfr medarbetaruppdrag användare person eller system som utnyttjar informationstillgångar i ett system arkivering (inom HSA:) lagring av information som inte längre är gällande I HSA görs en markering av information som arkiverad när den inte längre är gällande, men behöver sparas utifrån legala krav på spårbarhet. Arkivering görs normalt endast av vårdgivare och vårdenheter vars verksamhet har upphört. autentisering (inom HSA:) kontroll av uppgiven identitet Denna typ av kontroll används t.ex. vid inloggning eller vid kommunikation mellan två system. Jfr stark autentisering behörighet tilldelad rättighet för en användare att använda informationstillgångar på ett specificerat sätt Jfr åtkomst Sid 4/21
5 behörighetsmodell modell som beskriver reglering av åtkomsträttigheter behörighetsområde (inom Nationella behörighetsmodellen:) område som styrs av ett gemensamt regelverk för behörighetsstyrning Behörighetsområdet utgörs av en tjänst eller olika it-system och regelverket som styr kan vara en lag eller annat regelverk. Exempel på behörighetsområde som styrs av regelverket Patientdatalagen (PDL) är tjänsterna NPÖ och Pascal. Exempel på behörighetsområde med icke lagstyrda regelverk är tjänsten 1177 Vårdguiden eller ett ekonomisystem. I de två sistnämnda exemplen sammanfaller regelverket för behörighetsområdet med regelverket för tjänsten eller itsystemet. För behörighetsstyrning inom tjänster som omfattas av PDL används vårdmedarbetaruppdrag och inom behörighetsområden med icke lagstyrda regelverk används administrativt medarbetaruppdrag. Jfr vårdmedarbetaruppdrag, administrativt medarbetaruppdrag behörighetsområdesegenskap egenskap i ett medarabetaruppdrag som anger vilken behörighet en person har att få tillgång till viss information, utföra en viss aktivitet eller inneha en viss roll inom ett behörighetsområde Vårdmedarbetaruppdrag kan t.ex. bestå av egenskapen vård och behandling och egenskapen läsa. Ett administrativt medarbetaruppdrag kan exempelvis bestå av en egenskap i form av att hantera redaktionell information på en webbplats. Vilken typ av medarbetaruppdrag det är styr vilka egenskaper uppdraget kan bestå av och dessa kan se ganska olika ut. Jfr medarbetaruppdrag beslutsfattare person som fattar ett beslut i en viss situation brukarorganisation avrådd term för konsumerande organisation, se denna certifikat intyg i elektronisk form som kopplar ihop signaturverifieringsdata med en undertecknare och bekräftar dennes identitet Sid 5/21
6 direktansluten konsument Se under konsumerande organisation. direktansluten konsumerande organisation Se under konsumerande organisation. direktansluten organisation producerande organisation eller konsumerande organisation som ansluter direkt till HSA genom att teckna anslutningsavtal med Inera AB Jfr tredjepartsansluten organisation, HSA-ombud direktansluten producent Se under producerande organisation. direktansluten producerande organisation Se under producerande organisation. driftgodkännande formellt beslut om att ett visst informationssystem kan godkännas för drift med användning av en beskriven uppsättning säkerhetsfunktioner e-tjänst Benämningen e-tjänst används vanligtvis för it-lösningar som användare kan ta del av via ett användargränssnitt, exempelvis för att beställa tid på en vårdcentral eller skicka en elektronisk remiss till en viss vårdgivare. En e-tjänst är interaktiv på så sätt att användaren kan sägas föra en dialog med den som är motpart för informationsutbytet. För att få tillgång till en e-tjänst måste användaren oftast identifiera sig elektroniskt. Vi bör undvika att kalla de tjänster som Inera erbjuder sina kunder för e-tjänster. En del av Ineras tjänster inkluderar en e-tjänst, men de omfattar vanligtvis mer än bara e-tjänsten. Exempel: Tjänsten Journalen erbjuds till landsting och regioner och innefattar en teknisk lösning för att göra journalinformation från kundernas vårdinformationssystem tillgänglig för invånaren. I tjänsten ingår bland annat regelverk, anslutningsanvisningar, införandestöd och support som kunderna behöver för att implementera den tekniska lösningen i sina vårdinformationssystem. Tjänsten inkluderar även en e-tjänst där invånaren kan logga in och läsa sin egen journalinformation från de landsting och regioner som har implementerat den tekniska lösningen i sina system. Sid 6/21
7 Tjänsten Elektronisk remiss erbjuds till landsting och regioner och innefattar en teknisk lösning för att skicka och ta emot remisser digitalt mellan vårdgivare. I tjänsten ingår bland annat regelverk, anslutningsanvisningar, införandestöd och support som kunderna behöver för att implementera den tekniska lösningen i sina vårdinformationssystem. Tjänsten inkluderar ingen e-tjänst, utan för att vårdpersonal ska få åtkomst till den tekniska lösningen så måste vårdgivaren lägga till ett användargränssnitt. För vårdpersonalen utgör Elektronisk remiss en e-tjänst, men det Inera erbjuder sina kunder är den bakomliggande tekniska lösningen. En webbplats ska inte i sig ses som en e-tjänst, och inte heller bör t.ex. de enklare sökfunktioner som kan finnas på en webbplats kallas för e-tjänster. Däremot kan e-tjänster erbjudas på en webbplats. Exempel: Webbplatsen 1177.se innehåller ett stort antal olika e-tjänster, främst till invånare, t.ex. tidbokning. Jfr tjänst HOSP Socialstyrelsens register över legitimerad hälso- och sjukvårdspersonal Registret tillhandahåller aktuella uppgifter om legitimerad hälso- och sjukvårdspersonal. Uppgifterna används för upplysning om personalens behörigheter, samt för tillsyn. Dessutom framställs statistik som baserar sig på uppgifterna i registret. HPT HSA-policytillämpning (synonym) Samlingsbenämning för dokument som beskriver en organisations efterlevnad av krav i HSApolicyn. Det finns två huvudtyper av HPT: de för direktansluten producerande organisation (HPT Producent) och de för direktansluten konsumerande organisation (HPT Konsument). Beroende på om den direktanslutna organisationen gör fullständig eller förenklad anslutning upprättas olika dokument. Se HPT Producent, HPT Konsument. HPT Konsument HSA-policytillämpning för konsument (synonym) Samlingsbenämning för dokument som beskriver en konsumerande organisations efterlevnad av krav i HSA-policyn. Den direktanslutna konsumerande organisationen kan göra fullständig eller förenklad anslutning, och då upprättas olika dokument: HPT Konsument, fullständig och HPT Konsument, publik enhetsinformation. Jfr HPT Producent Sid 7/21
8 HPT Konsument, fullständig HSA-policytillämpning för konsument, fullständig (synonym) dokument som beskriver hur en enskild direktansluten konsumerande organisation med fullständig anslutning tillämpar krav i HSA-policyn Fullständig anslutning innebär att organisationen kan få åtkomst till mer information från HSA än vid förenklad anslutning, t.ex. information om personer och/eller behörighetsgrundande information. Vilken information som är aktuell för en konsument avgörs under anslutningsprocessen. HPT Konsument, fullständig upprättas alltid av en direktansluten konsumerande organisation. I de fall organisationen agerar HSA-ombud, så omfattar denna HPT även den tredjepartsanslutna konsumerande organisationen. Jfr HPT Konsument, publik enhetsinformation HPT Konsument, publik enhetsinformation HSA-policytillämpning för konsument, publik enhetsinformation (synonym) dokument som beskriver hur en enskild direktansluten konsumerande organisation som endast nyttjar publik enhetsinformation tillämpar krav i HSA-policyn Förenklad anslutning innebär att konsumenten bara får läsa publik enhets- och funktionsinformation enligt särskild specifikation. HPT Konsument, publik enhetsinformation upprättas alltid av en direktansluten konsumerande organisation. I de fall organisationen agerar HSA-ombud, så omfattar denna HPT även den tredjepartsanslutna konsumerande organisationen. Jfr HPT Konsument, fullständig HPT Producent HSA-policytillämpning för producent (synonym) Samlingsbenämning för dokument som beskriver en producerande organisations efterlevnad av krav i HSA-policyn. Beroende på om organisationen gör fullständig eller förenklad anslutning, upprättas olika dokument: HPT Producent, fullständig och HPT Producent HSA Admin. Jfr HPT Konsument HPT Producent, fullständig HSA-policytillämpning för producent, fullständig (synonym) Sid 8/21
9 dokument som beskriver hur en enskild direktansluten producerande organisation med fullständig anslutning tillämpar krav i HSA-policyn Fullständig anslutning innebär att organisationen uppdaterar sin HSA-information via automatiska synkroniseringsfunktioner och kräver Sjunet-anslutning. Att hämta och nyttja information från HSA via t.ex. tjänstekontrakt är bara tillåtet vid fullständig anslutning. HPT Producent, fullständig upprättas alltid av en direktansluten producerande organisation. I de fall organisationen agerar HSA-ombud, så omfattar denna HPT även den tredjepartsanslutna producerande organisationen. Jfr HPT Producent, HSA Admin HPT Producent, HSA Admin HSA-policytillämpning för producent via HSA Admin (synonym) dokument som beskriver hur en enskild direktansluten producerande organisation som uppdaterar sin HSA-information via HSA Admin, tillämpar krav i HSA-policyn Organisationer som endast uppdaterar sin information via administrationsverktyget HSA Admin gör en förenklad anslutning, vilket innebär att man bara kan administrera och läsa information via HSA Admin. HPT Producent, HSA Admin upprättas alltid av en direktansluten producerande organisation. I de fall organisationen agerar HSA-ombud, så omfattar denna HPT även den tredjepartsanslutna producerande organisationen. Jfr HPT Producent, fullständig HSA elektronisk katalog som innehåller kvalitetssäkrade uppgifter om personer, enheter och funktioner i Sveriges kommuner, landsting och privata vårdgivare Informationen i HSA används av många olika tjänster och utgör viktigt underlag för behörighetsstyrning, olika säkerhetslösningar samt för sök- och jämförelsetjänster. Samlad information gör det möjligt att upprätthålla god kvalitet på uppgifterna, minska dubbeladministration, samt att underlätta åtkomsten till informationen för andra e-tjänster. Förkortningen HSA stod ursprungligen för Hälso- och sjukvårdens adressregister, men denna uttydning används inte längre. Den tjänst som tillhandahåller HSA kallas i dag för Katalogtjänst HSA. HSA-administratör administratör (synonym) Sid 9/21
10 person i direktansluten producerande organisation som har rätt att registrera och uppdatera informationsinnehåll i HSA Inom en direktansluten producerande organisation finns det ofta flera HSA-administratörer. Jfr HSA-ansvarig HSA-ansvarig person i direktansluten producerande organisation som är utsedd att ha huvudansvaret för frågor som rör organisationens förvaltning av och anslutning till HSA Exempel på sådana frågor kan vara anslutnings-, drifts-, behörighets- och åtkomsthanteringsfrågor. Jfr ställföreträdande HSA-ansvarig, HSA-administratör, kontaktperson inom konsumerande organisation grupp av personer inom Inera AB som ansvarar för den dagliga förvaltningen av HSA Jfr HSA Policygrupp, HSA-ansvarig HSA Policygrupp grupp av utsedda representanter från organisationer anslutna till HSA och Inera AB som löpande bereder och beslutar i HSA-frågor Frågorna kan handla om förändringar och tillägg i HSA-schema, regelverk och nya anslutningar etc. Jfr, HSA-ansvarig HSA-id unik identifierare för de objekt som HSA håller information om Exempel på objekt är personer, enheter och funktioner i HSA. HSA Nätverk grupp som utgörs av HSA-ansvariga i samtliga direktanslutna producerande organisationer och kontaktpersoner för samtliga direktanslutna konsumerande organisationer Sid 10/21
11 Gruppen inbjuds till nätverksträffar och ges då möjlighet att diskutera aktuella frågor samt utbyta erfarenheter med, HSA Policygrupp och framför allt varandra. HSA-ombud Samlingsbenämning för HSA-ombud, konsument och HSA-ombud, producent. Anslutningsavtal tecknas mellan Inera AB och HSA-ombudet. HSA-ombudet tecknar samarbetsavtal med tredjepartsansluten organisation. HSA-ombudet anger sina tredjepartsanslutna organisationer i sin HPT. Se HSA-ombud, konsument, HSA-ombud, producent. HSA-ombud, konsument direktansluten konsumerande organisation som på uppdrag av en tredjepartsansluten konsumerande organisation tillgängliggör information från HSA samt ansvarar för den tredjepartsanslutna organisationens hantering av HSA:s information Jfr direktansluten organisation, tredjepartsansluten organisation HSA-ombud, producent direktansluten producerande organisation som med medgivande från eller på uppdrag av en tredjepartsansluten producerande organisation tillgängliggör, ansvarar för och vid behov registrerar den tredjepartsanslutna producerande organisationens information i HSA Jfr direktansluten organisation, tredjepartsansluten organisation HSA-policy styrande dokument för HSA på övergripande nivå som beskriver krav rörande den informationssäkerhet inom HSA som ska uppfyllas av producerande organisation och konsumerande organisation HSA-policytillämpning synonym till HPT, se denna HSA-policytillämpning för konsument synonym till HPT Konsument, se denna HSA-policytillämpning för konsument, fullständig synonym till HPT Konsument, fullständig, se denna Sid 11/21
12 HSA-policytillämpning för konsument, publik enhetsinformation synonym till HPT Konsument, publik enhetsinformation, se denna HSA-policytillämpning för producent synonym till HPT Producent, se denna HSA-policytillämpning för producent, fullständig synonym till HPT Producent, fullständig, se denna HSA-policytillämpning för producent via HSA Admin synonym till HPT Producent, HSA Admin, se denna informationssäkerhet säkerhet beträffande informationstillgångar avseende förmågan att upprätthålla önskad konfidentialitet, spårbarhet, riktighet och tillgänglighet informationsklassning indelning av information på grundval av olika säkerhetskriterier Säkerhetskriterier kan avse exempelvis sekretess, tillgänglighet och riktighet. Sid 12/21
13 informationssäkerhetspolicy policy som anger mål och inriktning för samt styr en organisations informationssäkerhetsarbete informationsägare (inom HSA:) person eller enhet inom producerande organisation som är ansvarig för informationsinnehållet i HSA med avseende på korrekthet och aktualitet internrevision revision som bedrivs av en funktion lokaliserad internt inom organisationen Jfr revision intrångstest penetrationstest (synonym) test av säkerheten i ett it-system eller en av dess komponenter i avsikt att påvisa en eller flera sårbarheter i relation till formulerade säkerhetskrav Ofta används även kortvarianten pentest i Sverige och internationellt. Jfr (automatiserad) sårbarhetsskanning Katalogtjänst HSA se under HSA konsumerande organisation brukarorganisation (avrådd) konsument (synonym) (inom HSA:) organisation som antingen direkt eller via HSA-ombud, konsument ansvarar för en tjänst som konsumerar (hämtar/läser) information i HSA men inte producerar information i HSA Det finns två typer av konsumerande organisationer: direktansluten konsumerande organisation (synonym direktansluten konsument) och tredjepartsansluten konsumerande organisation (synonym tredjepartsansluten konsument). Den tredjepartsanslutna konsumenten ansluter via den direktanslutna konsumenten, som agerar HSA-ombud (och kallas HSA-ombud, konsument). För direktansluten konsumerande organisation finns det två anslutningsformer; fullständig eller förenklad. Den förenklade innebär att organisationen bara får konsumera publik enhetsinformation enligt särskild specifikation. Exempel på konsumerande organisation med fullständig respektive förenklad anslutning är Nationell Patientöversikt respektive vården.se. Jfr producerande organisation, HSA-ombud, konsument Sid 13/21
14 kontaktperson inom konsumerande organisation person inom direktansluten konsumerande organisation som har ansvar för det HSA-anslutna informationssystemets användning av HSA-information och som för löpande kontakter med och andra intressenter inom HSA Ansvaret inbegriper HSA-relaterade frågor om informationshantering, kontinuitetsplanering, behörighetshantering samt kommunikation med och belastning på HSA. Kontaktpersonen inom konsumerande organisation ska se till att användningen av HSAinformation sker i enlighet med HSA-policyn och godkänd HPT Konsument. Jfr HSA-ansvarig kontinuitetsplan plan som beskriver åtgärder för att säkerställa att verksamheten kan bedrivas vid allvarlig störning eller avbrott kryptering omvandling av klartext till kryptotext i syfte att förhindra obehörig åtkomst av konfidentiell information LDAP Lightweight Directory Access Protocol (synonym) datamodell, baserad på ett specifikt protokoll, som används för kommunikation med en katalogtjänst LDAP används för att utföra snabba och effektiva anrop mot en katalogtjänst. ledningssystem för informationssäkerhet LIS (synonym) del av organisationens övergripande ledningssystem, baserat på en metodik för att hantera risker i verksamheten, som syftar till att upprätta, införa, driva, övervaka, granska, underhålla och förbättra organisationens informationssäkerhet Ledningssystemet omfattar organisationsstruktur, policyer, planeringsaktiviteter, ansvar, praxis, rutiner, processer och resurser. logg kontinuerligt insamlad information om de operationer som utförs i ett system Sid 14/21
15 loggning förande av logg medarbetaruppdrag uppdrag som tilldelas en medarbetare inom ett behörighetsområde som anger i vilken utsträckning och inom vilken giltighetstid denne har behörighet att hantera information inom ett visst organisationsomfång Medarbetaruppdrag består av olika kombinationer av egenskaper (s.k. behörighetsområdesegenskaper), vilka styr vilken typ av behörighet inom området som tilldelas. Det handlar endast om egenskaper som är relaterade till de uppgifter som ska utföras av medarbetaren, inte dess personliga egenskaper såsom en sjuksköterskelegitimation eller förskrivningsrätt för barnmorska. Det finns idag två typer av medarbetaruppdrag: administrativt medarbetaruppdrag och vårdmedarbetaruppdrag, som används inom olika behörighetsområden. Vilken typ av medarbetaruppdrag det är styr vilka behörighetsområdesegenskaper uppdraget kan bestå av och dessa kan se ganska olika ut. Jfr behörighetsområde, behörighetsområdesegenskap, vårdmedarbetaruppdrag, administrativt medarbetaruppdrag ombud synonym till HSA-ombud, se denna penetrationstest synonym till intrångstest, se denna person-id identitetsbeteckning för fysisk person De person-id som hanteras inom HSA är personnummer och samordningsnummer. Jfr samordningsnummer producerande organisation ansluten organisation (avrådd) producent (synonym) Sid 15/21
16 organisation som antingen direkt eller via HSA-ombud både producerar information i HSA från den egna organisationen och som har rätt att, i enlighet med gällande regelverk, konsumera information från andra anslutna organisationer Det finns två typer av producerande organisationer: direktansluten producerande organisation (synonym direktansluten producent) och tredjepartsansluten producerande organisation (synonym tredjepartsansluten producent). Den tredjepartsanslutna producenten ansluter via den direktanslutna producenten, som agerar HSA-ombud (och kallas HSA-ombud, producent). För direktansluten producent finns det två anslutningsformer: fullständig eller förenklad. Den förenklade anslutningsformen innebär att man bara kan administrera och läsa information via HSA Admin. Att hämta och nyttja information från HSA via t.ex. tjänstekontrakt är bara tillåtet vid fullständig anslutning. Jfr konsumerande organisation, HSA-ombud, producent regelverksansvarig (inom Nationella behörighetsmodellen:) person som ansvarar för det regelverk för behörighetsstyrning som ett behörighetsområde omfattas av när regelverket inte är lagstyrt Exempel är person som ansvarar för regelverket som styr 1177 Vårdguiden. Vad gäller behörighetsområden med lagstyrda regelverk finns ingen utpekad person som är regelverksansvarig. Jfr behörighetsområde revision granskning och utvärdering utförd av en objektiv och oberoende funktion riskanalys systematisk identifiering och bedömning av risker i ett visst sammanhang I riskanalys ingår: - riskinventering - uppskattning av sannolikheten för att den befarade händelsen eller situationen ska inträffa eller uppstå - bedömning av konsekvenserna av den befarade händelsen eller situationen. samarbetsavtal (inom HSA:) avtal som reglerar hur samarbetet ser ut mellan ett HSA-ombud och en tredjepartsansluten organisation Sid 16/21
17 Se HSA-ombud. Jfr anslutningsavtal samordningsnummer enhetligt utformat person-id, som på begäran av en myndighet tilldelas av Skatteverket, för en person som inte är eller har varit folkbokförd i Sverige Skattekontoret kan tilldela samordningsnummer på begäran av en myndighet. Samordningsnumret ska utgå från den födelsetid som den rekvirerande myndigheten uppger. Numret ska anges med två siffror för vardera år, månad och dag i nämnd ordning. Siffrorna för dag ska adderas med 60. Därefter anges ett tresiffrigt individnummer, som är udda för män och jämnt för kvinnor, samt en kontrollsiffra. skyddade personuppgifter personuppgifter som på olika sätt inte görs tillgängliga eller avslöjas för obehöriga Skatteverket använder uttrycket skyddade personuppgifter som ett samlingsnamn för de olika skyddsåtgärderna sekretessmarkering, kvarskrivning och fingerade personuppgifter. stark autentisering autentisering som innebär att identiteten kontrolleras på två olika sätt Kontrollen sker vanligtvis genom kombinationen av en kunskapsfaktor (t.ex. lösenord eller pinkod) och en teknisk faktor (ett fysiskt objekt, t.ex. ett kort eller en säkerhetsdosa). Jfr autentisering ställföreträdande HSA-ansvarig person i direktansluten producerande organisation som är utsedd att agera ställföreträdare för HSA-ansvarig i händelse av frånvaro Organisationen ska utse en ställföreträdande HSA-ansvarig som kan täcka upp för HSAansvarig under kortare frånvaro (t.ex. semester). Organisationen bör meddela Inera vem som fått uppdraget. Ställföreträdande HSA-ansvarig bör ges samma befogenheter som ordinarie HSAansvarig. Jfr HSA-ansvarig (automatiserad) sårbarhetsskanning Sid 17/21
18 detektering av eventuella svagheter i säkerheten i ett it-system som utförs med automatiserade skanningsverktyg Denna procedur är automatiserad till skillnad från intrångstest, som innehåller flera manuella handgrepp. Jfr intrångstest säkerhetskopia kopia av informationsmängd som skapats för att kunna utnyttjas vid förlust av hela eller delar av den ursprungliga informationsmängden tjänst Ordet tjänst förekommer i många sammanhang med lite olika betydelse. En tjänst kan vara något en människa erbjuder en annan människa, exempelvis en konsulttjänst. En tjänst kan också vara en it-baserad aktivitet som ett dataprogram utför för ett annat dataprogram. Inom Inera bör vi endast använda ordet tjänst för att benämna de tjänster som ingår i Ineras tjänsteutbud. Det finns många sammansatta ord som innehåller ordet tjänst men som inte avser tjänster i Ineras tjänsteutbud, exempelvis konsulttjänst, integrationstjänst, tjänstekontrakt och tjänstekonsument. För att undvika missförstånd bör dessa ord inte förkortas till endast tjänst. På Inera används ibland tjänsten i uttryck som det är tjänstens ansvar. Då menar man med tjänsten den grupp på Inera som förvaltar en viss Inera-tjänst, t.ex. HSA. I de sammanhangen bör vi undvika att säga tjänsten och i stället använda t.ex. HSA-förvaltningen. I sammanhang där det inte är tydligt att det är en tjänst i Ineras tjänsteutbud som avses kan det behöva förtydligas genom att använda uttryck som "Inera-tjänst" eller "tjänst som Inera erbjuder". Jfr e-tjänst tjänstekontrakt (inom regelverk för interoperabilitet inom vård och omsorg:) specifikation som beskriver ett nationellt standardiserat gränssnitt som förekommer mellan tjänstekomponenter i en tjänstebaserad arkitektur tredjepartsansluten konsument Se under konsumerande organisation. tredjepartsansluten konsumerande organisation Sid 18/21
19 Se under konsumerande organisation. tredjepartsansluten organisation producerande organisation eller konsumerande organisation som via ett HSA-ombud ansluter till HSA Organisationen tecknar samarbetsavtal med HSA-ombudet, som i sin tur tecknar anslutningsavtal med Inera AB. Jfr HSA-ombud tredjepartsansluten producent Se under producerande organisation. tredjepartsansluten producerande organisation Se under producerande organisation. vård och omsorg åtgärder och insatser till enskilda personer gällande socialtjänst, stöd och service till funktionshindrade samt hälso- och sjukvård enligt gällande lagar Vård och omsorg kan även användas om själva verksamheten. vårdenhet (inom Patientdatalagen i praktiken, PDLiP:) organisatorisk enhet som tillhandahåller hälso- och sjukvård och som leds av en verksamhetschef eller motsvarande Bedömningen av vad som anses vara en vårdenhet sker idag inte med enhetliga nationella principer utan varje huvudman avgör avgränsningen i det enskilda fallet. Vårdenhet kan vara t.ex. vårdcentral, klinik eller motsvarande. vårdgivare statlig myndighet, landsting och kommun i fråga om sådan hälso- och sjukvårdsverksamhet som myndigheten, landstinget eller kommunen har ansvar för (offentlig vårdgivare) samt annan juridisk person eller enskild näringsidkare som bedriver hälso- och sjukvårdsverksamhet (privat vårdgivare) För hälso- och sjukvårdsverksamhet som bedrivs av staten representerar den myndighet som har ansvaret för verksamheten vårdgivaren. Exempel: kriminalvården. I landsting och kommuner är den eller de nämnder som avses i 10 och 22 hälso- och sjukvårdslagen (1982:763) Sid 19/21
20 vårdgivarens representant. Enskild hälso- och sjukvårdsverksamhet kan antingen bedrivas av juridisk person (t.ex. ett aktiebolag såsom en privat vårdcentral, en förening eller en stiftelse) eller av en enskild näringsidkare (t.ex. en läkarmottagning som förestås av en läkare utan annan personal). vårdmedarbetaruppdrag medarbetaruppdrag (kortform) medarbetaruppdrag som används för styra behörighet av hälso- och sjukvårdskaraktär och som omfattas av PDL När det av sammanhanget framgår att man avser begreppet vårdmedarbetaruppdrag kan man använda medarbetaruppdrag som kortform, annars bör man använda den rekommenderade termen vårdmedarbetaruppdrag. Jfr medarbetaruppdrag, administrativt medarbetaruppdrag åtkomst möjlighet för användare att nå eller påverka information i ett system Jfr behörighet 3. Begreppsdiagram över HSA:s organisationsbegrepp Organisationsbegreppen i HSA har genomgått vissa förändringar där nya benämningar har tillkommit. För att visa hur organisationerna hänger samman (på ett teoretiskt, terminologiskt plan) presenteras nedan ett begreppsdiagram av deras inbördes relationer. Observera att diagrammet inte är en modell över hur organisationer struktureras i HSA-hierarkin. Diagrammet visar s.k. typ av -relationer och indelningsgrunder. Man kan t.ex. utläsa att ett HSA-ombud är en typ av direktansluten organisation. Det speglas även i definitionerna i ordlistan på så vis att ett underordnat begrepps definition alltid inleds med termen för närmast överordnade begrepp, t.ex. att definitionen av HSA-ombud inleds direktansluten organisation som. De två indelningsgrunderna, informationshantering och anslutningsform innebär att begreppen kan kombineras. En direktansluten organisation kan t.ex. vara antingen en konsumerande eller en producerande organisation. Sid 20/21
21 Sid 21/21
HSA Begrepp och definitioner
HSA Begrepp och definitioner Innehåll 1. Inledning... 3 2. HSA Begrepp och definitioner... 3 3. Begreppsdiagram över HSA:s organisationsbegrepp... 15 Revisionshistorik Version Datum Författare Kommentar
HSA Kunskapstest för HSA-ansvariga
HSA Kunskapstest för HSA-ansvariga HSA Kunskapstest består av två delar. Del ett innehåller 10 frågor där bara ett svarsalternativ per fråga är rätt. Del två innehåller 27 frågor där flera svarsalternativ
Kontaktuppgifter Revisionshistorik Sammanfattning Executive summary Övergripande dokumentstruktur för HSA Introduktion...
Innehåll Kontaktuppgifter... 3 Revisionshistorik... 4 Sammanfattning Executive summary... 6 Övergripande dokumentstruktur för HSA... 7 1. Introduktion... 9 1.1 Översikt... 9 1.2 Terminologi samt begrepp
HSA Anslutningsavtal. HSA-policy
HSA Anslutningsavtal HSA-policy Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur för HSA... 4 1. Introduktion... 6 1.1. Översikt... 6 1.2. Terminologi...
HSA Policytillämpning
HSA Policytilläpning för HSA-admin HSA Policytillämpning HSA-admin för Falu Kommun Version 1.2 Innehållsförteckning Kontaktuppgifter... 4 Övergripande dokumentstruktur för HSA... 5 Ifyllnadsinstruktioner...
Kontaktuppgifter Revisionshistorik Sammanfattning Executive summary Övergripande dokumentstruktur för HSA Introduktion...
Innehåll Kontaktuppgifter... 3 Revisionshistorik... 4 Sammanfattning Executive summary... 5 Övergripande dokumentstruktur för HSA... 6 1. Introduktion... 8 1.1 Översikt... 8 1.2 Begrepp och definitioner...
HSA-policytillämpning för konsument av publik enhetsinformation
HSA-policytillämpning för konsument av publik enhetsinformation [Organisationens namn, tjänstens namn] Version [versionsnr] [datum] Instruktioner för ifyllnad av HPT finns på sidan 4 i detta dokument.
Frågorna 7, 8 samt 9 gäller bara om du agerar HSA-ombud, dvs svarat c, d eller e på fråga 5. Är du inte ombud så går du direkt vidare till fråga 10.
Revisionsfrågor HSA 2018 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Skicka nu" längst ner på sidan. Om du inte hinner besvara alla frågor vid
Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK)
Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK) [Organisation som Ansvarsförbindelsen gäller] Modell Anvisning Dokumentation Blankett Rapport Namn Datum Version Ansvarig utgivare
HSA Tjänsteanslutningsprocess. Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA
HSA Tjänsteanslutningsprocess Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA Innehåll Anslutning till HSA... 4 Grundkrav för anslutning... 4 Anslutningssätt...
HSA-policy. Version 3.4 2011-03-22
HSA-policy Version 3.4 2011-03-22 Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur för HSA... 4 1. Introduktion... 6 1.1. Översikt... 6 1.2. Terminologi...
Förtydliganden om begrepp för Pascal. Förtydliganden kring begrepp som används för att få åtkomst till Pascal
Förtydliganden kring begrepp som används för att få åtkomst till Pascal I samband med att Pascal är på väg att tas i bruk i Västra Götaland har frågor inkommit till projektet. Återkommande frågor gäller
HSA Begrepp och definitioner
HSA Begrepp och definitioner I denna ordlista återfinns definitioner av både allmänna IT-relaterade begrepp som används inom HSA och begrepp som är specifika för just HSA. Ordlistan innehåller även namn
HSA-policytillämpning för producent via HSA Admin
HSA-policytillämpning för producent via HSA Admin [Organisationens namn] Version [versionsnr] [datum] Instruktioner för ifyllnad av HPT finns på sidan 4 i detta dokument. Läs instruktionerna innan du börjar
Revisionsfrågor HSA och SITHS 2016
Revisionsfrågor HSA och SITHS 2016 Revision HSA och SITHS 2016 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Klar" längst ner på sidan. Dina svar
Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac
Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 Definitioner... 4 3. Tjänstebeskrivning... 6 3.1 Syftet
HSA Policytillämpning för Landstinget Blekinge Version
HSA Policytillämpning för Landstinget Blekinge Version 1.1 2010-02-11 Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur för HSA... 4 1 Introduktion... 5 1.1
Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor
Identifieringstjänst SITHS - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande
Revisionsfrågor HSA och SITHS 2015
Revisionsfrågor HSA och SITHS 2015 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Skicka nu" längst ner på sidan. Om du inte hinner besvara alla frågor
Elektronisk remiss. Beskrivning och tjänstespecifika villkor
Elektronisk remiss Beskrivning och tjänstespecifika villkor Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. termer och begrepp... 2 5. BESKRIVNING AV TJÄNSTEN... 3 6. ANSLUTNING TILL
Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg
Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 3. Syfte...
Nitha IT-stöd för händelseanalys. Beskrivning och tjänstespecifika villkor
Nitha IT-stöd för händelseanalys Beskrivning och Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 4 5.1 Inledning... 4 5.2 Syfte och
Revisionsfrågor HSA och SITHS 2017
Revisionsfrågor HSA och SITHS 2017 Revision HSA och SITHS 2017 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Klar" längst ner på sista sidan. Om
Manual - Inloggning. Svevac
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden: Kontakta i första hand din lokala
Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet
Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet Innehållsförteckning 1. Generell informationssäkerhet... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering...
Manual - Inloggning. Svevac
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden: Kontakta i första hand din lokala
Sjunet standardregelverk för informationssäkerhet
Innehållsförteckning 1. Generell... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering... 5 1.3. Riskhantering... 5 SJUNET specifika regler... 6 2. Förutsättningar för avtal...
Nationell Patientöversikt. - Beskrivning och tjänstespecifika villkor
Nationell Patientöversikt - Beskrivning och tjänstespecifika Innehåll 1. Inledning... 2 2. Bakgrund... 2 3. Tjänstebeskrivning... 2 3.1 Tjänstens syfte och ändamål... 2 3.2 Anslutning till Nationella tjänsteplformen...
Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur
Nationell Tjänsteplattform och säkerhetsarkitektur Per Brantberg, område arkitektur/infrastruktur Nationell e-hälsa är vårt uppdrag Uppgiften är att skapa en väl fungerande informationsförsörjning inom
Checklista. För åtkomst till Svevac
Checklista För åtkomst till Svevac Innehållsförteckning 1 Inledning 2 2 Inloggning/autentisering i Svevac 2 3 Målet sammanhållen vaccinationsinformation 3 4 Säkerhetstjänsten 3 5 Detta är HSA 3 6 Detta
Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ
Diarienummer NHO-2014-0109.37 ALN-2014-0148. 37 Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ Dokumentnamn Riktlinje för sammanhållen journalföring, nationell patientöversikt,
Informationssäkerhet med logghantering och åtkomstkontroll av hälso- och sjukvårdsjournaler i Vodok och nationell patientöversikt (NPÖ)
Riktlinjer för hälso- och sjukvård inom Stockholms stads särskilda boenden, dagverksamhet och daglig verksamhet Sida 0 (8) Vers. 2.0 Rev. 2018 Informationssäkerhet med logghantering och åtkomstkontroll
Avtal om Kundens användning av tjänsten Video- och distansmöte
Avtal om Kundens användning av tjänsten Video- och distansmöte Bilaga 1 - Specifikation av tjänsten Videooch distansmöte Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 Definitioner...
Intygstjänster. - Beskrivning och tjänstespecifika villkor
Intygstjänster - Beskrivning och tjänstespecifika villkor Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande beskrivning
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt Innehållsförteckning 1. Inledning... 3 2. SITHS kort... 4 3. Förutsättningar för åtkomst till Säkerhetstjänsten... 4 4.
Stöd och behandling. Beskrivning och tjänstespecifika villkor
Stöd och behandling Beskrivning och tjänstespecifika Innehåll... 2 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 4 5.1 Tjänstens syfte och
Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.2.2,
er med åtkomst till personer med skyddade, Innehåll Introduktion... 2 er med åtkomst till personer med skyddade... 4 Revisionshistorik Version, datum Författare Kommentar 1.0, 2015-06-09 Ulrika Nilsson
Manual - Inloggning. Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo)
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden Kontakta i första hand din lokala
Säkerhetstjänster Spärr,Samtycke,Logg. Beskrivning och tjänstespecifika villkor
Säkerhetstjänster Spärr,Samtycke,Logg Beskrivning och Innehåll Säkerhetstjänster - Spärr,Samtycke,Logg - Beskrivning och... 2 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP...
Avtal om Kundens användning av
Avtal om Kundens användning av Informationsutlämning till NKRR Bilaga 1 Specifikation av tjänsten Informationsutlämning till NKRR Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser...
Avtal om Kundens användning av Journal via nätet Bilaga 1 - Specifikation av tjänsten Journal via nätet (Enskilds direktåtkomst)
Avtal om Kundens användning av Journal via nätet Bilaga 1 - Specifikation av tjänsten Journal via nätet (Enskilds direktåtkomst) Mellan Inera och Kund Innehåll 1. Inledning... 2 2. Bakgrund... 2 2.1 Referenser...
Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet
Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet Innehållsförteckning 1. Generellt... 3 1.1. Syfte... 3 1.2. Berörda dokument... 3 1.3. Sjunet Informationssäkerhet... 3 1.4. Avgränsning...
Logghantering för hälso- och sjukvårdsjournaler
Sida 1 (7) 2013-09-19 Logghantering för hälso- och sjukvårdsjournaler Övergripande riktlinjer för kontroll av åtkomst av hälso- och sjukvårdsjournaler i Stockholms stads verksamhetssystem. Dessa riktlinjer
Informationssäkerhetspolicy
Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning
Regler vid verksamhetsövergång och ägarbyte
Regler vid verksamhetsövergång och ägarbyte Revisionshistorik Version Datum Författare Kommentar 1.0 2014-04-02 SITHS Policy Authority Beslutad 1.1 SITHS Policy Authority Tillägg av rutin för övergång
Informationssäkerhetspolicy KS/2018:260
Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22
Uppdatering av HSA-policyn. HSA Nätverksmöte
Uppdatering av HSA-policyn HSA Nätverksmöte 2016-05-18 Vad är HSA-policy? Framtagen av HSA-anslutna organisationer och tjänster för HSA-anslutna organisationer och tjänster Det gemensamma regelverket som
HSA-policytillämpning för producent
HSA-policytillämpning för producent [Organisationens namn] Version [versionsnr] [datum] Instruktioner för ifyllnad av HPT finns på sidan 4 i detta dokument. Läs instruktionerna innan du börjar arbeta med
Riktlinjer för logghantering, kontroll och åtkomst enligt Patientdatalagen (PDL) och SOSFS 2008:14 (Vodok och NPÖ)
Äldreförvaltningen Uppföljning och inspektion Riktlinjer Sida 1 (8) 2016-05-19 kontroll och åtkomst enligt Stadsgemensamma riktlinjer för logghantering och kontroll av åtkomst av hälso- och sjukvårdsjournaler
HPTA version 0.9. Bilaga 1. Administrering i HSA-katalogen
HPTA version 0.9 Bilaga 1 Administrering i HSA-katalogen Innehåll 1. Bakgrund... 2 2. Roller och ansvar... 2 3. Verifiera korrekthet i HSA-katalogens innehåll... 3 4. Rolladministrering... 4 5. Registrering/redigering/hantering
Revisioner av nationella katalog- och identifieringstjänster - HSA och SITHS
Revisioner av nationella katalog- och identifieringstjänster - HSA och SITHS 28 januari 2015 Henrika Littorin henrika.littorin@inera.se Tjänsterna i sitt sammanhang HSA SITHS 3 SITHS-kort Uppfyller kraven
HSA Policytillämpning Sjukvårdsrådgivningen SVR AB. HSA Policytillämpning för Landstinget Gävleborg Version 1.2 2010-01-29 (dnr H900:LS 821/09)
Sjukvårdsrådgivningen SVR AB HSA Policytillämpning för Landstinget Gävleborg Version 1.2 2010-01-29 (dnr H900:LS 821/09) 2(23) Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande
Termer och begrepp. Identifieringstjänst SITHS
Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02.20 Policy Authority Fastställt 1.1 Policy Authority Mindre justeringar 1. Dokumentets syfte Definition
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.1, 2015-06-09
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS Version 2.1, SITHS version 2.1.doc Innehåll 1 Inledning... 3 1.1 Skyddade personuppgifter... 3 1.2 Vikten av säkerställd identitet...
Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ)
Checklista Konsumentinförande via gent, Nationell Patientöversikt (NPÖ) enast ändrad Innehåll 1. Inledning... 3 1.1 Målgrupp... 3 1.2 nsvarsfördelning... 3 2. Införande för agent... 4 2.1 Checklista: Förberedelser
Avtal om Kundens användning av Personuppgiftstjänsten Bilaga 1 - Specifikation av Personuppgiftstjänsten
Avtal om Kundens användning av Personuppgiftstjänsten Bilaga 1 - Specifikation av Personuppgiftstjänsten Mellan Inera och Kund Innehåll 1. Inledning... 2 2. Bakgrund... 2 2.1 Allmän bakgrund... 2 2.2 Definitioner...
ANVISNING. Koncernkontoret. Enheten för informationssäkerhet. Datum: 2012-10-15 Dnr: Dokumentets status: Beslutad
Koncernkontoret Enheten för informationssäkerhet Datum: 2012-10-15 Dnr: Dokumentförvaltare: Enheten för informationssäkerhet Koncernkontoret Dokumentets status: Beslutad Dokumentid: Identitetshantering
Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation
Presentation Informationssäkerhet Kim Strandberg Informationssäkerhetsstrateg/jurist kim.strandberg@regionostergotland.se 010-103 03 385 Region Informationssäkerhet, Östergötland 2015-03-11, Kim Strandberg
Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.3,
er med åtkomst till personer med skyddade, Innehåll Introduktion... 2 er med åtkomst till personer med skyddade... 4 Revisionshistorik Version, datum Författare Kommentar 1.0, 2015-06-09 Ulrika Nilsson
HSA Tjänsteanslutningsprocess. Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA
HSA Tjänsteanslutningsprocess Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA Innehåll Anslutning till HSA... 4 Grundkrav för anslutning... 4 Anslutningssätt...
Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs
Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet
PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef. NetID drivrutiner kortläsare operativ browser
NetID drivrutiner kortläsare operativ browser webinar Checklista dokument wiki avreglering Apotek e-dos PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef HSA SITHS attribut autentisering
Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation
Sid 1(5) Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation Inledning Hantering av patientinformation inom Region Skåne ska ske utifrån patientdatalagen (SFS 2008:355), Socialstyrelsens
Termer och begrepp. Identifieringstjänst SITHS
Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02-20 Policy Authority Fastställd 1. Dokumentets syfte Definition av termer och begrepp som används
Nationell patientöversikt en lösning som ökar patientsäkerheten
NPÖ-guiden NPÖ Nationell Patientöversikt Nationell patientöversikt en lösning som ökar patientsäkerheten Den här guiden riktar sig till vårdgivare landsting, kommuner och privata vårdgivare som ska eller
Avtal om Kundens användning av Pascal Bilaga 1 - Tjänstespecifikation Pascal
Avtal om Kundens användning av Pascal Mellan Inera och Kund Innehåll 1. Inledning... 2 2. Bakgrund... 2 2.1 Referenser... 2 3. Tjänstebeskrivning... 2 4. Åtaganden... 4 4.1 Kundens åtaganden... 4 4.2 Ineras
Informationshantering och journalföring. nya krav på informationssäkerhet i vården
Informationshantering och journalföring nya krav på informationssäkerhet i vården Sammanhållen journalföring! Förklaring av symbolerna Patient Verksamhetschef Hälso- och sjukvårdspersonal samt övriga befattningshavare
1177 Vårdguiden e-tjänster. Beskrivning och tjänstespecifika villkor
1177 Vårdguiden e-tjänster Beskrivning och Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. Termer och begrepp... 2 5. BESKRIVNING AV TJÄNSTEN... 2 5.1 Allmänt... 2 5.2 Webbaserad personalingång...
Systemadministration. Webcert Fråga/Svar
Systemadministration Webcert Fråga/Svar Innehåll 1 Inledning... 2 1.1 Bakgrund... 2 1.2 Syfte och målgrupp... 2 1.3 Definitioner och benämningar... 2 2 Systemadministration av Webcert... 2 2.1 Behörigheter
Riktlinjer för tester och testdata i HSA. Version
Riktlinjer för tester och testdata i HSA Version 3.1 Innehåll 1. Inledning... 4 1.1 Introduktion... 4 1.2 Översikt HSA Testmiljöer... 4 1.3 Användningsområden för testmiljöerna... 5 1.3.1 Testmiljön (tidigare
TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63
TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering
Nationell Patientöversikt (NPÖ) för en effektiv och säker vård inom vård- och omsorgsboende i Solna kommun
SID 1 (10) Ansvarig för riktlinje Medicinskt ansvarig sjuksköterska NPÖ ansvarig Gäller från, rev 2015-08-14 Cecilia.linde cecilia.linde@solna.se Paulina Terävä paulina.terävä@solna.se Riktlinjer som gäller
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.0, 2014-10-21
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS Version 2.0, 2014-10-21 Innehåll 1 Inledning... 3 1.1 Skyddade personuppgifter... 3 1.2 Vikten av säkerställd identitet... 3 2 Rekommendationer...
Avtal om Kundens användning av Identifieringstjänst SITHS
Avtal om Kundens användning av Identifieringstjänst SITHS Bilaga 1 - Specifikation av tjänsten Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 SITHS regelverk...
Tjänsteavtal för ehälsotjänst
Tjänsteavtal för ehälsotjänst Bilaga 1. Specifikation av Tjänsten INNEHÅLLSFÖRTECKNING 1. Inledning... 3 2. Bakgrund... 3 2.1. Referenser... 4 3. Tjänstebeskrivning... 4 3.1. Syftet med Tjänsten... 4 3.2.
Informationssäkerhetspolicy inom Stockholms läns landsting
LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4
HSA Hantering av organisationsförändringar i vårdgivarstrukturen. Version 1.0
HSA Hantering av organisationsförändringar i vårdgivarstrukturen Version 1.0 Innehållsförteckning Innehållsförteckning... 2 1 Inledning... 3 2 Generellt kring organisationsförändringar... 3 2.1 Arkivering
Rapport förstudie HSA
Rapport förstudie HSA 1.0, Secure States ledningssystem är certifierat enligt ISO 27001, ISO 9001, ISO 14001 och OHSAS 18001. Det innebär att vi bedriver vår verksamhet i enlighet med internationell standard
Sammanhållen journalföring
SOCIALFÖRVALTNINGEN RIKTLINJE Annika Nilsson, annika.nilsson@kil.se 2016-06-28 Beslutad av SN 84 2016-08-31 Sammanhållen journalföring Via nationella e-tjänster, t.ex. NPÖ, Pascal eller Svevac Gäller för
Informationssäkerhetspolicy för Ånge kommun
INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för
Svevac - Beskrivning och tjänstespecifika villkor
Svevac - Beskrivning och tjänstespecifika villkor Innehåll 1. Inledning... 3 2. Bakgrund... 3 3. Tjänstebeskrivning... 3 3.1 Tjänstens syfte och ändamål... 3 3.2 Vårdgivare... 3 3.3 Invånare... 3 3.4 Uppföljning
Tillitsramverket. Detta är Inera-federationens tillitsramverk.
Tillitsramverket Detta är Inera-federationens tillitsramverk. Revisionshistoria Inledning Leverantörer av betrodd Identitetsintygsutfärdare (IdP) Attributkälla E-legitimationer Leverantörer av e-tjänster
Villkor för anslutning till Nationella tjänsteplattformen
Villkor för anslutning till Nationella tjänsteplformen Villkor för Anslutning till Nationella tjänsteplformen Innehåll 1. Inledning... 3 2. Referenser och definitioner... 3 2.1 Referenser... 3 2.2 Definitioner...
VGR-RIKTLINJE FÖR ÅTKOMST TILL INFORMATION
Koncernkontoret Enhet säkerhet Dokumenttyp VGR-riktlinje Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Datum Diarienr 2010-02-23 1333-2009 City Dental i Stockholm AB Box 16156 111 51 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar
Interimslösning SITHS delområde HSA-katalogen
Interimslösning SITHS delområde HSA-katalogen Skriven av IT-samordnare Karl Andersson, Fyrbodals kommunalförbund 1.1 Inledning Inom IT-samverkan 1 i VG (Västra Götaland) uppdrogs från uppstarten olika
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
HSA-policytillämpning för ansluten
HSA Anslutningsavtal HSA-policytillämpning för ansluten organisation (HPTA) Tidaholms kommun Version 2.0 2016-01-14 Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten
Informationssäkerhet i patientjournalen
RIKTLINJER FÖR Informationssäkerhet i patientjournalen Antaget av Vård- och omsorgsnämnden Antaget 2019-04-02 Giltighetstid 2023-04-02 Dokumentansvarig Medicinskt ansvarig sjuksköterska Håbo kommuns styrdokumentshierarki
Journal via nätet - Beskrivning och tjänstespecifika villkor
Journal via nätet - Beskrivning och tjänstespecifika villkor Innehåll... 2 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 2 5.1 Journal via
Tillitsdeklarationen och revisionsprocessen. Åsa Wikenståhl Efosdagen
Tillitsdeklarationen och revisionsprocessen Åsa Wikenståhl Efosdagen 2018-09-26 Agenda Intro Risk Revision LIS Tillitsdeklarationen På-platsen-revisionen Åtgärder och uppföljning Förbättringsarbetet Tillit
Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths
sida 1 Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths sida 2 1 Innehåll 2 Bakgrund - EK... 3 2.1 Vad är EK... 3 2.2 Tillämpningar för EK... 4 3 Bakgrund - etjänstekort... 5 3.1
Revisionsrapport HSA Version
Revisionsrapport HSA 8 Innehåll. Sammanfattning... 3. Inledning... 4 3. Bakgrund... 4 4. Genomförande... 5 4. Urval för revision... 5 4. Revisionsprocessen... 7 4.3 Metod... 7 5. Resultat... 8 5. Totalt
RIKTLINJE NATIONELLA PATIENT ÖVERSIKTEN (NPÖ)
STYRDOKUMENT RIKTLINJE NATIONELLA PATIENT ÖVERSIKTEN (NPÖ) 2017-2018 Dokumenttyp Dokumentnamn Fastställd/upprättad Beslutsinstans Giltighetstid Riktlinje Riktlinje Nationella Patient 2017-01-23 KS 17 KS
Datum Äldrenämnden. Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ
3. Uppsala r "KOMMUN KONTORET FÖR HÄLSA, VÅRD OCH OMSORG Handläggare Monica Bnindin Datum 2014-04-01 Diarienummer ALN-2014-0148. 37 Äldrenämnden Riktlinje för sammanhållen journalföring, nationell patientöversikt,
Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting
Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad
BILAGA 3 Tillitsramverk Version: 2.02
BILAGA 3 Tillitsramverk Version: 2.02 Innehåll Inledning... 2 Bakgrund... 2 ställning... 3 Definitioner... 3 A. Generella krav... 4 Övergripande krav på verksamheten... 4 Säkerhetsarbete... 4 Granskning
HSA Hantering av organisationsförändringar i vårdgivarstrukturen. Version 2.0
HSA Hantering av organisationsförändringar i vårdgivarstrukturen Version 2.0 Innehållsförteckning Innehållsförteckning... 2 1 Inledning... 3 2 Generellt kring organisationsförändringar... 3 2.1 Arkivering