HSA-policytillämpning för ansluten
|
|
- Jan-Erik Viktor Berg
- för 6 år sedan
- Visningar:
Transkript
1 HSA Anslutningsavtal HSA-policytillämpning för ansluten organisation (HPTA) Tidaholms kommun Version
2 Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur för HSA... 4 Ifyllnadsinstruktioner Introduktion Översikt Terminologi Övergripande mål och principer Målgrupp och tillämplighet Allmänna förutsättningar Ansvarsförhållanden Förpliktelser för ansluten organisation Förpliktelser för brukarorganisation Informationsinnehåll i HSA Hantering av andra organisationers information Revision Styrning av HSA Övergripande styrning och ansvarsförhållanden Godkännandeprocess Informationssäkerhetskrav Allmänt Krav på riktighet Krav på tillgänglighet Krav på spårbarhet Krav på sekretess Kontinuitetsplanering Säkerhetskopiering Fysisk säkerhet Styrning av åtkomst Refererade dokument Förkortningar Bilagor Anrop mot HSA specifikation Sid 2/18
3 Revisionshistorik Version Datum Status Byte av anslutning till HSA från via Admin till Fullständig via synkning. 0, skickad till inera för granskning 0, korrigering av uppgifter och ny granskning av inera 0, korrigering av brister och ny granskning av inera 0, Korrigering av brister och ny granskning av inera Godkänd av HSA Förvaltningsgrupp Korrigering av namnbyte på HSA ansvarig Godkänd av tjänsteansvarig för HSA Kontaktuppgifter Denna HSA-policytillämpning förvaltas av: Tidaholms kommun. Organisation: Tidaholms kommun Adress: Torggatan 26 A Postnummer: Ort: Tidaholm Telefon: E-post: tidaholms.kommun@tidaholm.se Hemsida: Sid 3/18
4 Övergripande dokumentstruktur för HSA Styrning och användning av HSA regleras i ett antal dokument. Bilden nedan visar den övergripande dokumentstrukturen för HSA och de inbördes relationerna mellan dokumenten. Den övergripande dokumentstrukturen består av: HSA-policy [1], ett styrande dokument för HSA på övergripande nivå. RIV Informationsspecifikation HSA Struktur och innehåll [2], beskriver informationsinnehållet i HSA. Till detta dokument finns följande bilagor: - HSA-schema, organisationsträdet (inklusive excelark) - HSA-schema, tjänsteträdet (inklusive excelark) - Värdemängdsbilagor, som beskriver tillåtna värden för vissa attribut. HSA-policytillämpning för ansluten organisation (HPTA) [3], skrivs av varje organisation ansluten till HSA och beskriver hur den enskilda organisationen uppfyller kraven i HSApolicy. Det finns även en särskild variant av HPTA som är framtagen för de organisationer som endast använder HSA Admin för att uppdatera information i HSA manuellt. Sid 4/18
5 HSA-policytillämpning för brukarorganisation (HPTB) [4], skrivs av organisationer som använder information från HSA och beskriver hur denna organisation uppfyller kraven på informationshantering i HSA-policyn. Anslutningsavtal [5], tecknas mellan Inera AB och organisationer som är anslutna till eller nyttjar uppgifter från HSA och beskriver hur denna organisation uppfyller kraven på informationshantering i HSA-policyn. Riktlinjer för HSA:s testmiljöer [6], utifrån definierade riktlinjer beskriver organisationer hur de tänker använda de båda testmiljöerna i en användningsbeskrivning. Mall för utformning av beskrivningen finns i riktlinjerna. LDAP-policy [7] beskriver hur kommunikation via LDAP ska ske mot HSA. Ifyllnadsinstruktioner Detta dokument är utformat som ett speglingsdokument till HSA-policyn med samma kapitelindelning och struktur. Dokumentet är utformat så att organisationen enkelt kan beskriva hur varje krav hanteras i den egna organisationen samt i eventuella tredjepartsanslutna organisationer. Kursiv text ger instruktioner för hur dokumentet ska fyllas i. Normal text anger krav som måste uppfyllas. Normal text får ej tas bort eller ändras! Kryssrutor anger områden där någon form av val måste göras. [Skriv här] anger avsnitt där information måste tillföras vid utformningen av HPTA. Detta kan antingen anges direkt i dokumentet, i särskild bilaga till HPTA eller som referens till ett namngivet dokument. [Org X] ersätts med den organisationens namn i hela dokumentet. Kom ihåg att ta bort hakparenteser i ifyllnadsfält när ni fyller i dessa. Sid 5/18
6 1. Introduktion 1.1. Översikt Denna policytillämpning beskriver hur Tidaholms kommun uppfyller de krav som ställs i den nationella HSA-policyn [1]. Tidaholms kommun bekräftar efterlevnad av HSA-policy genom anslutningsavtal och upprättande av denna policytillämpning (HPTA), som godkänns av HSA Förvaltningsgrupp Terminologi Definitioner av begrepp som används i denna policy återfinns i HSA Begrepp och definitioner [8] Övergripande mål och principer Övergripande mål och principer för HSA beskrivs i HSA-policy [1] Målgrupp och tillämplighet Målgrupper för denna policytillämpning är Tidaholms kommun informationsägare, HSA-ansvarig, nyttjare samt HSA Förvaltningsgrupp. Dessa målgrupper definieras i särskilt dokument [8]. Denna HPTA baseras på kraven i HSA-policy [1]. Sid 6/18
7 2. Allmänna förutsättningar 2.1. Ansvarsförhållanden Här anges anslutande organisations HSA-ansvarig med namn på en person samt roll. HSA-ansvarig för Tidaholms kommun är Linda Glaadh, Verksamhetsutvecklare Förpliktelser för ansluten organisation Här beskrivs organisationens åtagande att följa HSA-policyn fullt ut och de förpliktelser som följer med anslutningen Allmänt Tidaholms kommun förbinder sig att följa HSA-policy fullt ut och garanterar genom detta dokument att samtliga policykrav är uppfyllda. Dokumentet beskriver även hur policyn tillämpas i organisationen Förpliktelser för HSA-ansvarig i direktansluten organisation HSA-ansvarig i Tidaholms kommun ansvarar för att: organisationens uppgifter i HSA är aktuella och korrekta så att andra anslutna organisationer kan förlita sig på dessa uppgifters riktighet behandling av personuppgifter i HSA följer personuppgiftslagen (PuL) en organisation för administration av HSA upprättas, bemannas och dokumenteras. organisationen har en tillgänglig och bemannad funktion som meddelar och tar emot drift- och störningsinformation från HSA:s driftorganisation. regelbunden intern revision sker rörande efterlevnad av HSA-policy och denna policytillämpning. det finns en kontinuitetsplan (avbrotts- och katastrofplan). det finns ett dokumenterat regelverk för hur administratörer utses och för hur behörigheter tilldelas information från HSA Förvaltning sprids inom organisationen inklusive eventuella tredjepartsanslutna organisationer LDAP-policyn för HSA [7] följs. Om information i HSA uppdateras av ett internt system ansvarar organisationens HSA-ansvariga för: användning och säkerhet i det interna systemet vid utveckling, anskaffning, drift och förvaltning driftgodkännande av anslutning till HSA. Sid 7/18
8 HSA-policytillämpning för ansluten organisation (HPTA) Här redovisas hur HSA-policyn tillämpas vad gäller användning av information i HSA. I beskrivningstexten nedan anges vilka system/tjänster inom organisationen som använder HSA som informationskälla och hur informationen används. Denna HPTA beskriver all användning av HSA inom Tidaholms kommun. Dokumentet är utformat enligt HPTA-mall, version 3.6 [3]. Följande system/verksamheter/tjänster inom Tidaholms kommun använder HSA (anrop mot HSA kataloghotell): FIM Microsoft forefront identity manager Användningen beskrivs mer utförligt i Bilaga 2. Om något förhållande som påverkar Tidaholms kommun HPTA förändras inlämnas ny policytillämpning skyndsamt. Den nya versionen ska baseras på aktuell mallversion Särskilda förpliktelser för HSA-ombud Tidaholms kommun: agerar inte HSA-ombud. agerar HSA-ombud för organisationer inom vård och omsorgssektorn och ansvarar för dessa organisationer för allt som sägs i denna policy. [Org X] har samarbetsavtal med samtliga tredjepartsanslutna organisationer. Samarbetsavtalen innehåller information om den tredjepartsanslutna organisationens informationsägare. [Org X] har en organiserad supportfunktion för tredjepartsanslutna organisationers HSA-relaterade ärenden. Följande tredjepartsanslutna organisationer är upplagda på organisationsnivå (o-nivå) i HSA: [skriv här]. Tredjepartsanslutna organisationer som finns på enhetsnivå (ou-nivå) i HSA kan urskiljas från [Org X] egna objekt i HSA på följande vis: [skriv här] Förpliktelser för brukarorganisation Ej tillämplig för HPTA Informationsinnehåll i HSA Tidaholms kommun informationsinnehåll i HSA följer den specifikation som anges i RIV Informationsspecifikation HSA Struktur och innehåll [2] med tillhörande bilagor som specificerar innehåll i HSA. Vid uppgradering av HSA-schemat kommer Tidaholms kommun att införa förändringarna senast tre månader efter uppgradering. Sid 8/18
9 2.5. Hantering av andra organisationers information Här förbinder sig organisationen att inte sprida vidare information ur HSA från andra anslutna organisationer utan att en skriftlig överenskommelse mellan de båda parterna upprättats. Om sådana överenskommelser finns ska referenser till dessa anges. Tidaholms kommun förbinder sig att inte tillgängliggöra HSA-information från andra anslutna organisationer utanför den egna organisationen, t.ex. genom publicering på Internet eller annan spridning av information till tredje part, såvida inte särskild överenskommelse finns med den organisation vars uppgifter man vill publicera. Tidaholms kommun förbinder sig att inte använda information från HSA för massutskick i marknadsföringssyfte eller i någon form av betaltjänst Revision Här beskrivs organisationens revisionsprocess. Tidaholms kommun förbinder sig att genomföra revision löpande, minst en gång per år, för att kontrollera denna HPTA:s aktualitet och överensstämmelse med gällande HSA-policy och interna rutiner. Genomförda revisioner dokumenteras och delges vid förfrågan HSA Förvaltningsgrupp. Allvarliga brister som påträffas lokalt och riskerar att påverka andra anslutna organisationer eller nyttjare av information från HSA rapporteras omedelbart till HSA Förvaltning. Tidaholms kommun accepterar att HSA Förvaltning, eller av HSA Förvaltning utsedd tredje part, kan genomföra revision för att kontrollera efterlevnaden av HSA-policy. Eventuella brister och avvikelser som påträffas vid en revision åtgärdas skyndsamt av Tidaholms kommun. Om HSA Förvaltningsgrupp bedömer det nödvändigt att genomföra förnyad revision bekostas denna av Tidaholms kommun. Sid 9/18
10 3. Styrning av HSA 3.1. Övergripande styrning och ansvarsförhållanden Styrning av HSA på övergripande nivå sker enligt kapitel 3 i HSA-policy [1]. Vid förändring av HSA-policyn kommer denna HPTA att revideras för att överensstämma med gällande policy Godkännandeprocess Godkännandeprocessen för anslutande organisationer innehåller följande steg: 1. Anslutande organisation ansöker om anslutning. 2. Efter utredning av anslutning tar anslutande organisation fram HPTA. 3. Granskning sker av HPTA. Ett interimistiskt godkännande av en HPTA kan ges under högst sex månader. 4. Resultatet av granskningen redovisas i HSA Förvaltningsgrupp som tar ställning till godkännande. 5. När HPTA är godkänt undertecknas anslutningsavtal. Vid eventuella förändringar i godkänd HPTA inlämnas en ny version för godkännande i HSA Förvaltningsgrupp. Sid 10/18
11 4. Informationssäkerhetskrav 4.1. Allmänt Vägledning kring informationssäkerhetskraven framgår av HSA-policy [1] Krav på riktighet Tidaholms kommun innehåll i HSA är korrekt och aktuellt, dvs. speglar nuläget i organisationen när det gäller personal, organisation och funktioner. Tidaholms kommun uppdatering av information i HSA sker enligt följande regelverk Organisations och personal uppgifterna skapas i metakatalogen genom att uppgifter hämtas ur HR-systemet ecompanion som sedan importeras tillmetakatalogen. Uppdateringen av organisations och personal uppgifterna hämtas en gång per dygn.vid registrering och uppdatering av information i HSA verifieras informationen riktighet mot ursprungskällani botten ligger FIM (Forefront Identity Manager) som är den metakatalog där allt data om användarna samlas. Från olika system hämtas information som kopplas till användarna på angivna attribut. Denna information kan sedan exporteras till valda system och uppdatera befintliga, eller skapa nya objekt med de attribut som önskas. Flödet mot HSA kan enklast beskrivas enligt följande: Från HR-systemet hämtas personnummer och information om anställningen (arbetsplats, tjänstebeskrivning osv.). Personnummer används sedan vid koppling mot Navet där personuppgifter hämtas.. Beskrivningen av uppdateringar för Tidaholms kommun omfattar villkor för när uppdateringar sker samt hur uppdateringar genomförs. Vid registrering och uppdatering av information i HSA verifieras informationens riktighet mot ursprungskällan Personuppgifter Tidaholms kommun verifierar personuppgifter mot Skatteverkets register med hjälp av personnummer eller samordningsnummer vid registrering samt regelbundet, minst en gång i månaden, på följande sätt: All personal kommer vara kvalitetssäkrad mot navet, samt förändringar uppdateras dagligen. Information hämtas från Navet två gånger per dygn och appliceras vid skapande av konto. Uppdatering av av namn och/eller adress sker en gång per dygn via filer som skickas dagligen från skatteverket till Tidaholm. Kontrollen mot Navet sker för de poster som finns i metakatalogen, alltså samtliga poster. Vid varje körning, som sker två gånger per dygn, hämtas eventuella uppdateringar från HR-system och Navet och synkroniseras till metakatalogen. Dessa uppdateringar exporteras sedan ut till de system som berörs, exempelvis HSA-katalogen. Eftersom det endast finns ett källsystem som äger varje attribut säkerställer vi att kvalitetssäkrat data flödas ut till de inkopplade systemen. Skulle man manuellt ändra information på någon användare, såsom namn eller titel, så kommer detta att återställas vid nästa körning.. Om avvikelser påträffas korrigerar Tidaholms kommun omgående uppgifterna. Om kontroll mot Skatteverket sker via HSA Admin kan kostnaden debiteras Tidaholms kommun till självkostnadspris. Sid 11/18
12 Tidaholms kommun hämtar uppgifter om legitimation, förskrivningsrätt och specialitet från Socialstyrelsens register. Inera AB ansöker regelbundet om utdrag av denna information hos Socialstyrelsen, vilken sedan kan användas av HSA-ansluten organisation för att uppdatera uppgifter. Tidaholms kommun: tillåter att Inera AB gör denna beställning även för Tidaholms kommun räkning tillåter ej att Inera AB gör denna beställning för [Org X] räkning Tidaholms kommun kontrollerar att personer i HSA har ett anställnings- eller uppdragsförhållande till organisationen vid registrering i HSA genom Att personalavdelningen kontrollerar att personen har ett aktivt anställningsbeslut kombinerat med att rätt organisationstillhörighet finns. Tidaholms kommun verifierar att anställnings- eller uppdragsförhållandet kvarstår minst en gång per kvartal. I de fall svenskt personnummer eller samordningsnummer saknas verifierar Tidaholms kommun personuppgifter med hjälp av uppvisat pass. En kopia av passet arkiveras hos Tidaholms kommun. Tidaholms kommun registrerar passnummer och giltighetstid tillsammans med personens födelsedatum samt tillser att personobjektet i HSA inte har längre giltighetstid än identitetshandlingen Organisationsuppgifter Detta avsnitt fylls endast i om organisationen agerar HSA-ombud. [Org X] ansvarar för riktigheten i uppgifter som publiceras om tredjepartsanslutna organisationer i HSA. Vid registrering av organisationsuppgifter verifieras dessa mot SCB:s och/eller Bolagsverkets register genom användning av organisationsnummer. Detta hanteras på följande sätt: [Skriv här]. Vid avslut av organisationer på organisationsnivå (o-nivå) i HSA tillser [Org X] att uppgifter om namn, HSA-id, organisationsnummer och namn på godkänd HPTA lagras dolt under organisationens tidigare gren i HSA Vårdgivare och Vårdenheter Tidaholms kommun ansvarar för att uppgifter om Vårdgivare, Vårdenheter och Verksamhetschefer i HSA är korrekta och uppdaterade enligt Socialstyrelsens Vårdgivarregister samt enligt Vårdgivarens beslut. Vårdenheter som upphör med sin verksamhet tas ej bort från HSA utan lagras dolda i HSA. Uppgifter som lagras är Vårdenhetens namn, HSA-id, start- och slutdatum samt Vårdgivartillhörighet HSA-id Tidaholms kommun tillser att alla objekt i HSA identifieras med HSA-id. HSA-id ska vara unikt och uppbyggt enligt gällande syntax. Tidaholms kommun: Sid 12/18
13 skapar HSA-id:n via egen metod och arkiverar kopplingen mellan HSA-id och person-id minst 10 år efter det att informationen togs bort från HSA. Periodicitet för arkivering och arkiveringstid är [skriv här]. Arkivering sker enligt följande procedurer: [Skriv här]. skapar inte egna HSA-id:n. Vid byte av personidentitet ändras inte HSA-id Krav på tillgänglighet Målsättningen är att HSA är tillgänglig dygnet runt under årets alla dagar. Tidaholms kommun: driftar egen HSA-nod. Tillgänglighetstider för åtkomst till HSA är 24/7. Maximal stilleståndstid är 12 timmar har information i HSA Kataloghotell har information i annan organisations HSA-nod: [Skriv här] Krav på spårbarhet All åtkomst till HSA från Tidaholms kommun, som innebär förändring av informationsinnehåll, loggas. Loggfilerna innehåller information om vilken förändring som gjorts, om användaren/systemet som genomfört förändringen och om tidpunkten för förändringen. Tidaholms kommun sparar loggfiler i minst tre år och kan visa upp dessa vid revision. Loggning sker på följande sätt: All kommunikation till HSA sker per automatik från identitetshanteringssystemet (FIM). Så fort en förändring exporteras till HSA (uppdatering, borttagning, tillägg etc) skapas en post i en loggdatabas. Denna post talar om vad som har förändrats och vid vilken tidpunkt detta skedde. Vem som har gjort förändringen kommer alltid att vara FIM då det är ett automatiskt system Krav på sekretess Information som kräver utökad behörighet kan endast registreras och visas för behöriga administratörer. Skyddade personuppgifter inom Tidaholms kommun är dolda i HSA och hanteras endast av ett fåtal utsedda administratörer. Tidaholms kommun informerar personer med skyddade personuppgifter om hur uppgifterna hanteras i HSA och personerna kan då välja att göra sina uppgifter synliga. Tidaholms kommun har rutiner för hantering av skyddade personuppgifter i HSA. Nytillkomna skyddade personuppgifter kontrolleras och hanteras på följande vis: Vid anställningen lägger chefen i anställningsbeslutet på att personen skall ha skyddade personuppgifter, Dessa personer kommer inte per automatik läsas upp till HSA, utan kommer stoppas i systemt och hanteras manuellet av HSA Sid 13/18
14 administratörerna.utsedda HSA administratören får vetskap om att en person skall hanteras manuellt via personalavdelningen. Personer som inte längre har skyddade personuppgifter synliggörs på följande vis: Vid ändringar att personen ej längre skall ha eller har skyddade personuppgifter, tas sekretessbocken bort ur personalsystemet och personen kommer per automatik att läsas upp till HSA. Den enskilde medarbetaren har ett eget ansvar att meddela Tidaholms kommun eventuella ändringar gällade skydd av personuppgifter avser såväl att när skydd tillkommer, ändras eller avslutas. Utifrån det som den enskilde meddelar till personalavdelningen Tidaholms kommun agerar HSA administratören och vidtar de åtgärder som är aktuella Har personen syddade personuppgifter från skatteverket läses den adressen som skatteverket angivet upp till HSA enligt det som angivits i punkt Tidaholms kommun kommunikation mellan HSA och anslutna system är krypterad Kontinuitetsplanering Tidaholms kommun ansvarar för egen kontinuitetsplanering i händelse av störningar i HSA Säkerhetskopiering Om organisationen är ansluten till HSA via HSA kataloghotell kan man här hänvisa till anslutningsavtalet för kataloghotellet. Tidaholms kommun säkerhetskopierar information i HSA regelbundet, minst en gång per dygn, om förändring av informationsinnehåll gjorts. Periodicitet och procedurer för säkerhetskopiering, inklusive verifiering av innehåll i säkerhetskopia, sker genom Säkerhetskopiering sker med automatik per dygn, veck och månad. Säkerhetkopia spara på olika media.verifering sker via slumpvis granskning. Tidaholms kommuns säkerhetskopior förvaras avskilt från HSA-anslutet system. Rutiner för säkerhetskopiering mm. Hanteras i Tidaholms kommuns dokument för säkerhetsinstruktion för drift[10] Fysisk säkerhet Tillträde till Tidaholms kommun utrymme med anslutna system är begränsat till personal med särskild behörighet. Detaljerad beskrivning av behörighetsregler och procedurer för tillträde är dokumenterat i Hanteras i Tidaholms kommuns dokument Säkerhetsinstruktion för drift[10] Styrning av åtkomst Åtkomst av information i HSA föregås av autentisering av individ eller indirekt via annat system. Tidaholms kommun följer HSA LDAP-policy [7] om LDAP används vid kommunikation med HSA. Sid 14/18
15 Styrning av åtkomst för HSA-administratörer Detaljerad beskrivning av behörigheter och procedurer för tilldelning, förändring och borttag av behörigheter är dokumenterat i Lokal rutin för hantering av behörigheter i HSA[11]. Administratörer i Tidaholms kommun identifierar sig med stark autentisering enligt följande metod: SITHS-certifikat Identifierar sig med annan metod: [beskriv metod här] Styrning av åtkomst för brukarorganisation Ej tillämplig för HPTA. Sid 15/18
16 Refererade dokument [1] HSA-policy [2] RIV Informationsspecifikation HSA Struktur och innehåll [3] Mall för HSA-policytillämpning för anslutande organisation, HPTA-mall [4] [5] Mall för HSA-policytillämpning för brukarorganisation, HPTB-mall Mall för anslutningsavtal [6] Riktlinjer för HSA:s testmiljöer [7] HSA LDAP-policy [8] HSA Begrepp och definitioner [9] HSA WS Användarhandledning [10] Säkerhetsinstruktion för drift [11] Lokal rutin för hantering av behörigheter i HSA Förkortningar HPTA HPTB PuL HSA-policytillämpning för ansluten organisation HSA-policytillämpning för brukarorganisation Personuppgiftslagen [Här anges ytterligare förkortningar i förekommande fall] Bilagor Nedan redovisas vilka bilagor som finns till HPTA. Bilaga 1: Tidaholms kommuns lokala organisation för administration av uppgifter som publiceras i HSA Bilaga 2: Beskrivning av Tidaholms kommun användning av information från HSA [Här anges ytterligare bilagor i förekommande fall] Sid 16/18
17 Bilaga 2 Denna bilaga beskriver Tidaholms kommun anrop som görs mot HSA för att hämta och/eller skriva information. Syftet med dokumentet är att utgöra beslutsunderlag vid anslutning för HSA Förvaltningsgrupp, men också att kunna användas som underlag för beskrivning av organisationens (inklusive tredjepartsanslutna) nyttjande av HSA samt som underlag vid utredningar om framtida förändringar i HSA, inklusive dimensionering av produktionsmiljön. Anrop mot HSA specifikation Här specificeras samtliga anrop som Tidaholms kommun gör mot HSA kataloghotell. Används ett tjänstekontrakt/en webservice-metod där sökbas, sökfilter och/eller attribut i söksvar redan är fördefinierade i systemdokumentationen för HSA WS [9] behöver dessa rutor inte fyllas i. Observera att alla tjänstekontrakt/hsa WS-metoder som organisationen använder och alla eventuella LDAP-anrop som organisationen gör ska redovisas var för sig. Metod Sökbas Sökfilter Attribut i söksvar Frekv ens Simpleext ernsync Scheduled sync sökbas:o=ti daholms kommun,l= Västra Götalands län,c=se sökbas:o=ti daholms kommun,l= Västra Sökfilter:(obje ctclass=*) Sökfilter: (modifytimest amp>"en timme sedan" Attribut i söksvar för Simpleexternsync: cn, samaccountname, employeeid, telephonenumber, mail, description, streedaddres, userprincipalnamealiasedobjectname,businessclassificationcode,businessclassificationname,c,caretype,cn,communitycode,communityname,countrycode Attribut i söksvar för Simpleexternsync: cn, samaccountname, employeeid, telephonenumber, mail, description, streedaddres, userprincipalnameusercertificate,binary,serialnumber,cardnumber,validnotbefore,validnota fter,hsamifareserialnumber Synka r vid förän dring + allt en gång per dygn Frekv ens = Varan nan Använ dning av sökres ultat Från intern HSA katalog Till intern HSAkatalog
18 Götalands län,c=se timm e p [Ev. fler metoder] [Ev. fler metoder] [Ev. fler metoder] [Ev. fler metoder] [Ev. fler metoder] [Ev. fler metoder] [Ev. fler metoder] [Ev. fler metoder] Sid 18/18
HSA-policy. Version 3.4 2011-03-22
HSA-policy Version 3.4 2011-03-22 Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur för HSA... 4 1. Introduktion... 6 1.1. Översikt... 6 1.2. Terminologi...
HSA Anslutningsavtal. HSA-policy
HSA Anslutningsavtal HSA-policy Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur för HSA... 4 1. Introduktion... 6 1.1. Översikt... 6 1.2. Terminologi...
HSA Policytillämpning
HSA Policytilläpning för HSA-admin HSA Policytillämpning HSA-admin för Falu Kommun Version 1.2 Innehållsförteckning Kontaktuppgifter... 4 Övergripande dokumentstruktur för HSA... 5 Ifyllnadsinstruktioner...
HSA-policytillämpning för ansluten
HSA Anslutningsavtal HSA-policytillämpning för ansluten organisation (HPTA) Kommunförbundet Skåne Version 0.91 2014-01-23 Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande
Kontaktuppgifter Revisionshistorik Sammanfattning Executive summary Övergripande dokumentstruktur för HSA Introduktion...
Innehåll Kontaktuppgifter... 3 Revisionshistorik... 4 Sammanfattning Executive summary... 6 Övergripande dokumentstruktur för HSA... 7 1. Introduktion... 9 1.1 Översikt... 9 1.2 Terminologi samt begrepp
HSA-policytillämpning för konsument av publik enhetsinformation
HSA-policytillämpning för konsument av publik enhetsinformation [Organisationens namn, tjänstens namn] Version [versionsnr] [datum] Instruktioner för ifyllnad av HPT finns på sidan 4 i detta dokument.
HSA Kunskapstest för HSA-ansvariga
HSA Kunskapstest för HSA-ansvariga HSA Kunskapstest består av två delar. Del ett innehåller 10 frågor där bara ett svarsalternativ per fråga är rätt. Del två innehåller 27 frågor där flera svarsalternativ
Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK)
Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK) [Organisation som Ansvarsförbindelsen gäller] Modell Anvisning Dokumentation Blankett Rapport Namn Datum Version Ansvarig utgivare
HSA-policytillämpning för producent via HSA Admin
HSA-policytillämpning för producent via HSA Admin [Organisationens namn] Version [versionsnr] [datum] Instruktioner för ifyllnad av HPT finns på sidan 4 i detta dokument. Läs instruktionerna innan du börjar
HSA Policytillämpning för Landstinget Blekinge Version
HSA Policytillämpning för Landstinget Blekinge Version 1.1 2010-02-11 Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur för HSA... 4 1 Introduktion... 5 1.1
HSA Policytillämpning Sjukvårdsrådgivningen SVR AB. HSA Policytillämpning för Landstinget Gävleborg Version 1.2 2010-01-29 (dnr H900:LS 821/09)
Sjukvårdsrådgivningen SVR AB HSA Policytillämpning för Landstinget Gävleborg Version 1.2 2010-01-29 (dnr H900:LS 821/09) 2(23) Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande
Kontaktuppgifter Revisionshistorik Sammanfattning Executive summary Övergripande dokumentstruktur för HSA Introduktion...
Innehåll Kontaktuppgifter... 3 Revisionshistorik... 4 Sammanfattning Executive summary... 5 Övergripande dokumentstruktur för HSA... 6 1. Introduktion... 8 1.1 Översikt... 8 1.2 Begrepp och definitioner...
HSA-policytillämpning för producent
HSA-policytillämpning för producent [Organisationens namn] Version [versionsnr] [datum] Instruktioner för ifyllnad av HPT finns på sidan 4 i detta dokument. Läs instruktionerna innan du börjar arbeta med
HSA-policytillämpning för producent
HSA-policytillämpning för producent Region Skåne Version 4.3 2017-06-08 Instruktioner för ifyllnad av HPT finns på sidan 4 i detta dokument. Läs instruktionerna innan du börjar arbeta med dokumentet. Innehåll
HPTA version 0.9. Bilaga 1. Administrering i HSA-katalogen
HPTA version 0.9 Bilaga 1 Administrering i HSA-katalogen Innehåll 1. Bakgrund... 2 2. Roller och ansvar... 2 3. Verifiera korrekthet i HSA-katalogens innehåll... 3 4. Rolladministrering... 4 5. Registrering/redigering/hantering
Uppdatering av HSA-policyn. HSA Nätverksmöte
Uppdatering av HSA-policyn HSA Nätverksmöte 2016-05-18 Vad är HSA-policy? Framtagen av HSA-anslutna organisationer och tjänster för HSA-anslutna organisationer och tjänster Det gemensamma regelverket som
Revisionsfrågor HSA och SITHS 2016
Revisionsfrågor HSA och SITHS 2016 Revision HSA och SITHS 2016 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Klar" längst ner på sidan. Dina svar
Riktlinjer för tester och testdata i HSA. Version
Riktlinjer för tester och testdata i HSA Version 3.1 Innehåll 1. Inledning... 4 1.1 Introduktion... 4 1.2 Översikt HSA Testmiljöer... 4 1.3 Användningsområden för testmiljöerna... 5 1.3.1 Testmiljön (tidigare
Revisionsfrågor HSA och SITHS 2015
Revisionsfrågor HSA och SITHS 2015 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Skicka nu" längst ner på sidan. Om du inte hinner besvara alla frågor
HSA Tjänsteanslutningsprocess. Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA
HSA Tjänsteanslutningsprocess Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA Innehåll Anslutning till HSA... 4 Grundkrav för anslutning... 4 Anslutningssätt...
Frågorna 7, 8 samt 9 gäller bara om du agerar HSA-ombud, dvs svarat c, d eller e på fråga 5. Är du inte ombud så går du direkt vidare till fråga 10.
Revisionsfrågor HSA 2018 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Skicka nu" längst ner på sidan. Om du inte hinner besvara alla frågor vid
HSA Begrepp och definitioner
HSA Begrepp och definitioner Innehåll 1. Inledning... 3 2. HSA Begrepp och definitioner... 3 3. Begreppsdiagram över HSA:s organisationsbegrepp... 15 Revisionshistorik Version Datum Författare Kommentar
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt Innehållsförteckning 1. Inledning... 3 2. SITHS kort... 4 3. Förutsättningar för åtkomst till Säkerhetstjänsten... 4 4.
Revisionsfrågor HSA och SITHS 2017
Revisionsfrågor HSA och SITHS 2017 Revision HSA och SITHS 2017 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Klar" längst ner på sista sidan. Om
Ver Bilaga 1 tillhörande HPTA
Ver.0.91 Bilaga 1 tillhörande HPTA Innehåll 1. Bakgrund... 3 2. Roller och ansvar... 3 3. Verifiera korrekthet i HSA-katalogens innehåll... 5 4. Rolladministrering... 5 5. Registrering/redigering/hantering
Uppdatering av HSA-policyn. Resultat från diskussionstorg
Uppdatering av HSA-policyn Resultat från diskussionstorg 2016-05-18 Avsnitt 1 Gula lappen säger: Förtydligande av innebörden i ordet brukarorg. i samband med HSA Tillagt i dokumentet Ändringsförslag HSA-policy
Hantering av borttagna personobjekt med giltiga HCC. Beskrivning av totallösningen
Hantering av borttagna personobjekt med giltiga HCC Beskrivning av totallösningen Innehåll 1. Övergripande beskrivning... 3 1.1 Bakgrund... 3 1.2 Syfte... 3 1.3 Översiktlig beskrivning av lösningen...
Teknisk beskrivning PDL i HSA
Teknisk beskrivning PDL i HSA Beskrivning av vårdgivare, vårdenhet och medarbetaruppdrag i HSA för implementation i administratörsgränssnitt samt registrering via LDAP-verktyg Version 1.01 Innehållsförteckning
HSA Tjänsteanslutningsprocess. Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA
HSA Tjänsteanslutningsprocess Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA Innehåll Anslutning till HSA... 4 Grundkrav för anslutning... 4 Anslutningssätt...
HSA Hantering av organisationsförändringar i vårdgivarstrukturen. Version 2.0
HSA Hantering av organisationsförändringar i vårdgivarstrukturen Version 2.0 Innehållsförteckning Innehållsförteckning... 2 1 Inledning... 3 2 Generellt kring organisationsförändringar... 3 2.1 Arkivering
Revisionsfrågor HSA och SITHS 2014
Revisionsfrågor HSA och SITHS 2014 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Skicka nu" längst ner på sidan. Om du inte hinner besvara alla frågor
HSA Hantering av organisationsförändringar i vårdgivarstrukturen. Version 1.0
HSA Hantering av organisationsförändringar i vårdgivarstrukturen Version 1.0 Innehållsförteckning Innehållsförteckning... 2 1 Inledning... 3 2 Generellt kring organisationsförändringar... 3 2.1 Arkivering
Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor
Identifieringstjänst SITHS - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.1, 2015-06-09
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS Version 2.1, SITHS version 2.1.doc Innehåll 1 Inledning... 3 1.1 Skyddade personuppgifter... 3 1.2 Vikten av säkerställd identitet...
BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1
BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1 Innehåll 1 Inledning... 2 Om detta dokument... 2 Samverkan... 2 2 Sambiombudets tekniska tjänst... 5 3 Tillitsgranskning av Sambiombud... 5 Initiala
Regler vid verksamhetsövergång och ägarbyte
Regler vid verksamhetsövergång och ägarbyte Revisionshistorik Version Datum Författare Kommentar 1.0 2014-04-02 SITHS Policy Authority Beslutad 1.1 SITHS Policy Authority Tillägg av rutin för övergång
Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet
Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet Innehållsförteckning 1. Generell informationssäkerhet... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering...
Tillitsdeklarationen och revisionsprocessen. Åsa Wikenståhl Efosdagen
Tillitsdeklarationen och revisionsprocessen Åsa Wikenståhl Efosdagen 2018-09-26 Agenda Intro Risk Revision LIS Tillitsdeklarationen På-platsen-revisionen Åtgärder och uppföljning Förbättringsarbetet Tillit
Sjunet standardregelverk för informationssäkerhet
Innehållsförteckning 1. Generell... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering... 5 1.3. Riskhantering... 5 SJUNET specifika regler... 6 2. Förutsättningar för avtal...
Rutin för administrering av KOMKAT och SITHS kort
Riktlinjer för hälso- och sjukvården Ansvarar för att riktlinjen blir känd: Respektive enhetschef Utfärdad av: Margaret Fritz Medicinskt ansvarig sjuksköterska Damir Kvakic Systemansvarig Dokumentets namn:
Rutin för utgivning av funktionscertifikat
Rutin för utgivning av funktionscertifikat Innehåll Dokumentets syfte... 1 Dokumentets målgrupp... 1 Förutsättningar... 1 Checklista... 2 1. Gör så här för att skapa och leverera funktionscertifikat...
HSA Begrepp och definitioner
HSA Begrepp och definitioner Innehåll 1. Inledning... 3 2. HSA Begrepp och definitioner... 3 3. Begreppsdiagram över HSA:s organisationsbegrepp... 20 Revisionshistorik Version Datum Författare Kommentar
Version: 2.0 NBS / / AS
Version: 2.0 NBS 1.3.2 /1.0.7 2018-01-27 / AS Introduktion till beställningsstödet Den här introduktionen beskriver de vanligaste funktionerna i beställningsstödet Administrera systeminformation Uppdatera
HSA Arkivering av stängda vårdgivare och vårdenheter. Scenariobeskrivning, version 2.0, 2014-09-30
HSA Arkivering av stängda vårdgivare och vårdenheter Scenariobeskrivning, version 2.0, Innehåll Inledning... 3 Information som ska sparas vid arkivering... 3 Scenario 1: En vårdenhet stängs... 4 Scenario
Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.
Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga D Personuppgiftsbiträdesavtal Version: 2.0 Innehållsförteckning 1 Allmänt om personuppgiftsbiträdesavtal... 1
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.0, 2014-10-21
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS Version 2.0, 2014-10-21 Innehåll 1 Inledning... 3 1.1 Skyddade personuppgifter... 3 1.2 Vikten av säkerställd identitet... 3 2 Rekommendationer...
Beställningsstöd för anslutning till NTJP
Beställningsstöd för anslutning till NTJP Beskrivning: Beställningsstödet är ett digitalt verktyg för att skapa beställning för teknisk anslutning till tjänsteplattformar. Åtkomst: Åtkomst till beställningsstödet
HSA Schemauppdateringsprocess. Version 1.2.1
HSA Schemauppdateringsprocess Version 1.2.1 Innehåll Revisionshistorik... 2 1. Översikt schemauppdateringsprocess... 3 2. Planeringsfas... 3 2.1.1 Behovsanalys... 3 2.1.2 Interaktion med kravställare...
Checklista. För åtkomst till Svevac
Checklista För åtkomst till Svevac Innehållsförteckning 1 Inledning 2 2 Inloggning/autentisering i Svevac 2 3 Målet sammanhållen vaccinationsinformation 3 4 Säkerhetstjänsten 3 5 Detta är HSA 3 6 Detta
Revisionsrapport HSA Version
Revisionsrapport HSA 8 Innehåll. Sammanfattning... 3. Inledning... 4 3. Bakgrund... 4 4. Genomförande... 5 4. Urval för revision... 5 4. Revisionsprocessen... 7 4.3 Metod... 7 5. Resultat... 8 5. Totalt
Modellavtal 2. Personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)
Personuppgiftsbiträdesavtal enligt 30-31 Personuppgiftslagen (1998:204) Modellavtal 2, riktar sig till vårdgivare som ansluts indirekt via annan direktansluten vårdgivare till nationell IT-tjänst där Inera
Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac
Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 Definitioner... 4 3. Tjänstebeskrivning... 6 3.1 Syftet
Jämför med rutinen Övertagande av SITHS-kort som bör användas om personen redan har uppdrag hos utförare i Uppsala kommun
Dokumentnamn Beställning av SITHS-kort 1 Syfte Beskriver ansvarsförhållanden och rutin inom Uppsala kommun för att beställa SITHS-kort och initialt medarbetaruppdrag. Rutinen gäller både beställning av
1. Bakgrund. 2. Parter. 3. Definitioner
Personuppgiftsbiträdesavtal samt fullmakt för såväl direktansluten vårdgivare som Inera AB att teckna personuppgiftsbiträdesavtal enligt 30-31 Personuppgiftslagen (1998:204) Modellavtal 2 riktar sig till
Tillitsramverk. Identifieringstjänst SITHS
Tillitsramverk Identifieringstjänst SITHS Innehåll 1. Inledning... 4 1.1 Bakgrund och syfte... 4 1.2 Översikt... 4 1.3 Målgrupp... 4 1.4 Identifiering... 5 1.5 Begrepp... 5 2. Organisation och styrning...
Ändringsförslag HSA-policy 3.7/4.0
Ändringsförslag HSA-policy 3.7/4.0 Version med s synpunkter. För jämförelse finns nuvarande HSA-policy på http://www.inera.se/documents/tjanster_projekt/katalogtjanst_hsa/anslutningsavtal_organisationer/hsa_anslutningsavtal_hsa_policy.p
ehälsomyndighetens nya säkerhetskrav
ehälsomyndighetens nya säkerhetskrav för åtkomst till tjänster kring läkemedelsförskrivning, recept och uttag Vad påverkas? Vem gör vad och hur? 2017-09-28 Per Mützell, Inera - Hur påverkar myndighetens
Tjänsteavtal för ehälsotjänst
Tjänsteavtal för ehälsotjänst Bilaga 1. Specifikation av Tjänsten INNEHÅLLSFÖRTECKNING 1. Inledning... 3 2. Bakgrund... 3 2.1. Referenser... 4 3. Tjänstebeskrivning... 4 3.1. Syftet med Tjänsten... 4 3.2.
Företagsanvändare. InsureSecs administrationsverktyg för förmedlarföretag. ANVÄNDARMANUAL Gäller från Företagsanvändare.
Gäller från 2017-03-06 Företagsanvändare InsureSecs administrationsverktyg för förmedlarföretag Företagsanvändare Företagsanslutna Förmedlarorganisationer Innehållsförteckning Inledning 3 Olika typer av
PERSONUPPGIFTSBITRÄDESAVTAL
1 Microsoft AB ( Microsoft ), Box 27, 164 93 KISTA och ( Personuppgiftsbiträdet ) har denna dag träffat följande PERSONUPPGIFTSBITRÄDESAVTAL Bakgrund Personuppgiftslagen ställer krav på skriftligt avtal
Svevac - Beskrivning och tjänstespecifika villkor
Svevac - Beskrivning och tjänstespecifika villkor Innehåll 1. Inledning... 3 2. Bakgrund... 3 3. Tjänstebeskrivning... 3 3.1 Tjänstens syfte och ändamål... 3 3.2 Vårdgivare... 3 3.3 Invånare... 3 3.4 Uppföljning
Bilaga Personuppgiftsbiträdesavtal
Bilaga Personuppgiftsbiträdesavtal Diarienummer: 2016-066 1. Personuppgiftsavtalsparter Personuppgiftsansvarig Personuppgiftsbiträde Huddinge kommun Social- och äldreomsorgsförvaltningen 141 85 Huddinge
Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg
Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 3. Syfte...
Slutrapport Synkronisering av uppgifter till HSA
1.00 Slutlig (1)9 Dokumenttyp: Projekt: Projektdokument 1402-01-2 Dokumentbeskrivning: Slutrapport Säker roll och behörighet Synkronisering av uppgifter till HSA i Tidaholms kommun Utfärdat av: Utf datum:
2.0 Utgåva (1)7. Utfärdat av: Utf datum: Godkänt av : Godk datum: BILAGA 1 TITEL (BILAGERUBRIK 1)...7 BILAGA 2 TITEL (BILAGERUBRIK 1)...
Dokument nr: Version: Status: Sida: 2.0 Utgåva (1)7 Dokumenttyp: Projekt: Projektnummer: Projektdokument HSA-sync Nummer för projekt Dokumentbeskrivning: Vägledning för direktanslutning till HSA via synkronisering
Policy Video- och distansmöte
Policy Video- och distansmöte Innehållsförteckning 1 Introduktion... 6 1.1 Översikt... 6 1.2 Identifiering... 6 1.3 Målgrupp och tillämplighet... 6 1.4 Terminologi... 7 2 Allmänna förutsättningar... 8
Termer och begrepp. Identifieringstjänst SITHS
Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02-20 Policy Authority Fastställd 1. Dokumentets syfte Definition av termer och begrepp som används
Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)
Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt 30-31 Personuppgiftslagen (1998:204) Modellavtal 1 riktar sig till de vårdgivare som avser att direkt
Dokumenttyp. Namn på uppdraget. Integration META katalog och nationell HSA katalog.
Uppdragsidé 1 (5) Uppdragsidé ehälsa 2013 Syftet med är att samla in idéer på uppdrag/projekt som stimulansbidraget för E-hälsa 2013 kan användas till. På så vis identifierar och definierar vi kommunernas
LAT Lathund anslutning och test
LAT Lathund anslutning och test Vårdgivare: Sida: 1 (19) Innehåll 1 Introduktion... 4 1.1 Beställningsstödet... 4 1.2 Kontakt vid frågor... 4 1.3 NKRR loggöversikt... 4 2 Avtal... 5 2.1 Personuppgiftsbiträdesavtal
Termer och begrepp. Identifieringstjänst SITHS
Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02.20 Policy Authority Fastställt 1.1 Policy Authority Mindre justeringar 1. Dokumentets syfte Definition
EBITS 2003-10-14 Energibranschens IT-säkerhetsforum
EBITS 2003-10-14 Energibranschens IT-säkerhetsforum Bruksanvisning till malldokument för REGLER OCH RIKTLINJER FÖR INFORMATIONSSÄKERHET Version 0.1 1. Dokumentet skall anpassas specifikt för företaget.
Manual - Inloggning. Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo)
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden Kontakta i första hand din lokala
Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.2.2,
er med åtkomst till personer med skyddade, Innehåll Introduktion... 2 er med åtkomst till personer med skyddade... 4 Revisionshistorik Version, datum Författare Kommentar 1.0, 2015-06-09 Ulrika Nilsson
Nitha IT-stöd för händelseanalys. Beskrivning och tjänstespecifika villkor
Nitha IT-stöd för händelseanalys Beskrivning och Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 4 5.1 Inledning... 4 5.2 Syfte och
Portförändringar. Säkerhetstjänster 2.1 och framåt
Portförändringar Säkerhetstjänster 2.1 och framåt Innehållsförteckning 1. Säkerhetstjänster 2.1 införs... 3 1.1. Bakgrund... 3 1.2. Brandväggsöppningar... 3 1.3. Test att brandväggsöppningarna för Säkerhetstjänster
PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef. NetID drivrutiner kortläsare operativ browser
NetID drivrutiner kortläsare operativ browser webinar Checklista dokument wiki avreglering Apotek e-dos PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef HSA SITHS attribut autentisering
SITHS på egna och andra organisationers kort. Hur SITHS kort-information uppdateras i HSA
SITHS på egna och andra organisationers kort Hur SITHS kort-information uppdateras i HSA Innehållsförteckning 1. Certifikat och kortadministration HSA och SITHS... 2 1.1 SITHS en förtroendemodell... 2
Manual Nationell- och systemadministratör
M ANUAL NATIONELL - OCH SYS TE M ADMINISTRATÖ R (2) Manual Nationell- och systemadministratör Stöd och behandling Stockholm, 2018-05-29 Revisionshistorik Version Författare Kommentar 0.1 Elin Åkerblom
Paketerad med erfarenhet. Tillgänglig för alla.
En enkel tjänst för sammanhållen hantering av anställdas och elevers användarkonton, inloggning och behörigheter. Paketerad med erfarenhet. Tillgänglig för alla. Personer kommer och personer går. Digitala
Vetenskapsrådets informationssäkerhetspolicy
Vetenskapsrådets informationssäkerhetspolicy 1 (6) Ändringshistorik Datum Version Beskrivning av ändring Vem 2014-01-07 PA1 Initial version Torulf Lind 2014-01-07 PA2 Uppdatering roller Torulf Lind 2014-01-17
Avtal om Kundens användning av tjänsten Video- och distansmöte
Avtal om Kundens användning av tjänsten Video- och distansmöte Bilaga 1 - Specifikation av tjänsten Videooch distansmöte Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 Definitioner...
Avtal om Kundens användning av Journal via nätet Bilaga 1 - Specifikation av tjänsten Journal via nätet (Enskilds direktåtkomst)
Avtal om Kundens användning av Journal via nätet Bilaga 1 - Specifikation av tjänsten Journal via nätet (Enskilds direktåtkomst) Mellan Inera och Kund Innehåll 1. Inledning... 2 2. Bakgrund... 2 2.1 Referenser...
Avtal om Kundens användning av Identifieringstjänst SITHS
Avtal om Kundens användning av Identifieringstjänst SITHS Bilaga 1 - Specifikation av tjänsten Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 SITHS regelverk...
Anvisning. Publiceringsverktyg för manuell inläsning av certifikatsinformation till HSA
Anvisning Publiceringsverktyg för manuell inläsning av certifikatsinformation till HSA Revisionshistorik Version Författare Kommentar 0.1 Christoffer Johansson Upprättande av dokument 0.2 Jessica Nord
Intygstjänster. - Beskrivning och tjänstespecifika villkor
Intygstjänster - Beskrivning och tjänstespecifika villkor Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande beskrivning
Journal via nätet - Beskrivning och tjänstespecifika villkor
Journal via nätet - Beskrivning och tjänstespecifika villkor Innehåll... 2 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 2 5.1 Journal via
Handlingsplan för persondataskydd
Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd
Version: 2.0 NBS / / AS
Version: 2.0 NBS 1.3.2 /1.0.7 2018-01-27 / AS Inloggning och startsida Navigera till Beställningsstödet https://bestallningsstod.tjansteplattform.se Logga in med SITHSkort Välj funktion via menyvalen Verifiera
Säkerhetstjänster Spärr,Samtycke,Logg. Beskrivning och tjänstespecifika villkor
Säkerhetstjänster Spärr,Samtycke,Logg Beskrivning och Innehåll Säkerhetstjänster - Spärr,Samtycke,Logg - Beskrivning och... 2 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP...
Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet
Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet Innehållsförteckning 1. Generellt... 3 1.1. Syfte... 3 1.2. Berörda dokument... 3 1.3. Sjunet Informationssäkerhet... 3 1.4. Avgränsning...
Avtal om Kundens användning av Personuppgiftstjänsten Bilaga 1 - Specifikation av Personuppgiftstjänsten
Avtal om Kundens användning av Personuppgiftstjänsten Bilaga 1 - Specifikation av Personuppgiftstjänsten Mellan Inera och Kund Innehåll 1. Inledning... 2 2. Bakgrund... 2 2.1 Allmän bakgrund... 2 2.2 Definitioner...
Regelverk för informationssäkerhet Omformulering av tidigare version 3.0
Regelverk för informationssäkerhet Omformulering av tidigare version 3.0 Innehållsförteckning 1. Generell informationssäkerhet... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 1.3. Incidenthantering...
Informationssäkerhetspolicy för Ånge kommun
INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för
Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad
Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern
POLICY FÖR DATA- OCH INFORMATIONSSÄKERHET VID BMC I LUND
POLICY FÖR DATA- OCH INFORMATIONSSÄKERHET VID BMC I LUND Oktober 2005 Innehåll Introduktion...1 Avsikten med denna policy...1 Ansvar...1 Allmän policy...2 Klassificering av data...2 Accesskontroll...3
Manual Användaradministration
Manual Användaradministration Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden Kontakta i första hand
Systemadministration. Webcert Fråga/Svar
Systemadministration Webcert Fråga/Svar Innehåll 1 Inledning... 2 1.1 Bakgrund... 2 1.2 Syfte och målgrupp... 2 1.3 Definitioner och benämningar... 2 2 Systemadministration av Webcert... 2 2.1 Behörigheter
IT-Säkerhetsinstruktion: Förvaltning
n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3
Interimslösning SITHS delområde HSA-katalogen
Interimslösning SITHS delområde HSA-katalogen Skriven av IT-samordnare Karl Andersson, Fyrbodals kommunalförbund 1.1 Inledning Inom IT-samverkan 1 i VG (Västra Götaland) uppdrogs från uppstarten olika