Riktlinjer för tester och testdata i HSA. Version
|
|
- Malin Eriksson
- för 8 år sedan
- Visningar:
Transkript
1 Riktlinjer för tester och testdata i HSA Version 3.1
2 Innehåll 1. Inledning Introduktion Översikt HSA Testmiljöer Användningsområden för testmiljöerna Testmiljön (tidigare HSA Test eller Test 1) Integrationsmiljön (tidigare HSA Test 2) Verifieringsmiljön Allmänna villkor och förpliktelser HSA-ansvarig/Kontaktperson är testansvarig Informationsinnehåll i testmiljöerna Hantering av andra organisationers testdata Styrning av åtkomst Radering och återskapande av testdata Tillgänglighet och prestanda Användning av data i produktionsmiljö för verifiering och monitorering Verifiering och monitorering med skarp data rekommenderas inte Att förse skarpa objekt med fingerad information är inte tillåtet Fingerad information får endast förekomma i produktion efter godkännande Ansökan om åtkomst till HSA:s testmiljöer Adresser till respektive miljö HSA Testmiljö HSA Integrationsmiljö HSA Verifieringsmiljö Refererade dokument Sid 2/10
3 Revisionshistorik Version Datum Kommentar Fastställd av sgrupp. Sammanslagning av dokumenten med riktlinjer för HSA Test 1 och HSA Test Fastställd av sgrupp. Uppdaterad beskrivning enligt övergång till ny driftsmiljö för test Förtydligat att HSA Verifieringsmiljö för närvarande endast används centralt. Kompletterat med adresser till samt tidigare namn på HSA Testmiljö och HSA Integrationsmiljö. 3.1 Förtydligat att objektklassen hsafeignedobject är obligatorisk för testdata i produktionsmiljö, att placering i delträdet Testdata i produktionsmiljö är frivillig samt hur ansvaret för testdata i produktionsmiljö alltid vilar på HSA-ansvarig för ansluten organisation resp. kontaktperson för ansluten tjänst. Fastställd av sgrupp. Sid 3/10
4 1. Inledning 1.1 Introduktion Detta dokument beskriver riktlinjer för hantering av testdata och genomförande av tester i HSA. Syftet med dokumentet är att ge en översikt över hur testmiljöerna är uppsatta och hur de är avsedda att användas, samt under vilka villkor tester får bedrivas. Övergripande mål och principer för HSA beskrivs i HSA-policyn [1]. Målgrupp för detta dokument är organisationer och tjänster som ska genomföra tester och lagra testdata i HSA. 1.2 Översikt HSA Testmiljöer Inom HSA finns det tre testmiljöer: Testmiljön, Integrationsmiljön och Verifieringsmiljön. Dessa har samma funktionalitet som HSA:s produktionsmiljö men är avskild från denna miljö och från varandra. Användningen av testmiljöerna kan inte påverka produktionsmiljön i något avseende och därför ska alltid tester genomföras i dessa miljöer. Fig. Systemöversikt HSA:s testmiljöer Sid 4/10
5 Det finns olika sätt att ansluta sig till och uppdatera information i testmiljöerna. Antingen kan testdata synkroniseras från organisationens egna testsystem via ett LDAP-gränssnitt (gäller Testmiljön och i enstaka fall Integrationsmiljön) eller så kan testdata läggas in manuellt via HSA administrationsgränssnitt direkt i testmiljöerna. Administrationsgränssnitt och sökgränssnitt som används mot produktionsmiljö finns även mot de tre testmiljöerna. Testmiljöerna följer aktuell version av RIV Informationsspecifikation HSA Struktur och Innehåll [2], men eftersom miljöerna vid vissa tillfällen används för test och verifiering av kommande HSA-schemaversioner kan de ha en senare version av HSA-schemat och/eller gränssnitten installerade. För att få åtkomst till någon av testmiljöerna behöver organisationen vara ansluten till HSA eller ha för avsikt att ansluta sig till HSA, som ansluten organisation eller som brukarorganisation. 1.3 Användningsområden för testmiljöerna Testmiljöerna för HSA har olika syften. Nedan beskrivs de olika syftena och användningsområdena för Testmiljön, Integrationsmiljön samt Verifieringsmiljön Testmiljön (tidigare HSA Test eller Test 1) Testmiljön används av organisationer med fullständig anslutning, eller organisationer som ska förändra sin anslutningsform till fullständig anslutning, för att testa synkronisering och kommunikation med HSA. I dessa tester kan till exempel följande ingå: att testa funktioner inför en ny anslutning till HSA att testa kommunikation med egna system, till exempel sökningar, synkning, uppdatering, fysisk anslutning och certifikathantering 1 att testa anslutning av egna system efter modifieringar och vidareutveckling att testa anslutning av egna system inför kommande releaser, t.ex. schemaändringar Miljön används också av för att testa nya versioner av applikationer inom HSA t.ex. administrationsgränssnitt, sökverktyg, tjänstekontrakt med mera Integrationsmiljön (tidigare HSA Test 2) Integrationsmiljön är avsedd för anslutna och anslutande tjänsters tester mot HSA, t.ex. vid utveckling eller förändring av tjänsterna. SITHS Preprodmiljö är för närvarande kopplad till Integrationsmiljön. 1 för att testa synkning av SITHS-attribut behöver organisationen manuellt lägga till certifikaten i respektive objekt, eftersom det inte finns någon SITHS-miljö kopplad till HSA Testmiljö. Sid 5/10
6 1.3.3 Verifieringsmiljön Verifieringsmiljön används idag endast av, Applikations- och Driftleverantör för regressionstester, belastningstester, installationstester och säkerhetstester. HSA Verifieringsmiljö har samma tillgänglighet som produktionsmiljön, om kommer framöver att kunna användas för utbildningar och demos av HSA samt anslutna och anslutande tjänster. 2. Allmänna villkor och förpliktelser I detta avsnitt beskrivs villkor och förpliktelser gällande tester som sker i HSA, oavsett testmiljö. 2.1 HSA-ansvarig/Kontaktperson är testansvarig Varje organisation som är ansluten till HSA har en HSA-ansvarig (ansluten organisation) eller kontaktperson (brukarorganisation). Om organisationen har testdata i HSA och använder HSA för tester fungerar HSA-ansvarig/kontaktperson även som testansvarig. Den testansvarige ansvarar för att: testdata som läggs upp i HSA följer dessa riktlinjer genomförande av testerna sker i enlighet med den godkända användningsbeskrivningen att egna testdata och tester inte har negativ påverkan på andra användare av HSA 2.2 Informationsinnehåll i testmiljöerna Informationsinnehållet i testmiljöerna får vara av godtycklig art, så länge inte funktionaliteten i testmiljöerna störs eller övriga användare av miljöerna påverkas. I normalfallet är information som läggs i någon av testmiljöerna öppen för läsning av samtliga anslutna användare. På grund av detta bör testdata vara fingerad men samtidigt representativt för de tester som det ska användas i. Information av känslig karaktär, t.ex. riktiga personuppgifter, bör inte lagras i testmiljöerna. Om känslig information måste hanteras ska särskilda åtgärder vidtas för att skydda informationen, exempelvis genom en temporär begränsning av övriga användares åtkomst till informationen och omedelbart borttagande av känsliga uppgifter så snart testerna är avslutade. För tester med personnummer kan Skatteverket på begäran tillhandahålla personnummerserier som inte är kopplade till verkliga personer, det går även att använda personnummer som inleds med ett tidigare århundrade, t.ex. 17YYMMDDXXXX Anslutna organisationers organisationsgrenar i testmiljöerna ska finnas med riktigt organisationsnamn och organisationsnummer. När testdata inte längre behövs bör det raderas. Sid 6/10
7 2.3 Hantering av andra organisationers testdata Testdata och information i testmiljöerna från andra organisationer kan inte förutsättas vara korrekt i något avseende, och får inte användas till annat än test-, utbildnings- och demonstrationsändamål. Rekommendationen är att organisationer endast använder egen testdata vid tester. Information från andra organisationer får inte föras vidare. 2.4 Styrning av åtkomst Åtkomst till de testmiljöerna ska föregås av autentisering av både individer och system. Varje ansluten organisation ska peka ut vilka personer som får administrera information i testmiljöerna. Det är önskvärt att inloggning mot administrationsgränssnittet sker genom stark autentisering. 2.5 Radering och återskapande av testdata Varje ansluten organisation ansvarar för all hantering av egen testdata, inklusive radering och återställning av inlagd testdata efter avslutade tester och utbildningar. Centralt initierad och genomförd rensning av testdata i testmiljöerna kan ske på förekommen anledning efter kontakt med berörda organisationer. 2.6 Tillgänglighet och prestanda Verifieringsmiljön har i princip samma tillgänglighet och prestanda som produktionsmiljön. Övriga testmiljöer har lägre tillgänglighet och prestanda än produktionsmiljö. 2.7 Användning av data i produktionsmiljö för verifiering och monitorering Tester ska normalt inte göras i produktionsmiljö. I vissa fall kan dock viss testdata behövas för verifiering av funktionalitet och/eller monitorering (övervakning) Verifiering och monitorering med skarp data rekommenderas inte Informationen i HSA speglar nuläget i organisationen, vilket betyder att objekt och information inte är stabil utan kan ändras, flyttas eller tas bort. Det gör att skarp data är olämplig att använda i verifierings- och monitoreringssyfte. Skarpa personobjekt innehåller även känslig data som behöver skyddas från obehörig åtkomst, särskilt gäller detta t.ex. person-id och personer med skyddade personuppgifter, vars användning styrs av lagstiftning, bl.a. PUL. Sid 7/10
8 2.7.2 Att förse skarpa objekt med fingerad information är inte tillåtet HSA ska endast innehålla tillförlitlig och kvalitetssäkrad information. Fingerad information får inte anges på skarpa objekt i HSA eftersom det innebär att det blir omöjligt att veta vad som är korrekt information och inte i HSA. Dessutom kan t.ex. fingerad behörighetsgrundande information som läggs på en skarp personpost innebära ett lagbrott i och med att det kan ge obehörig åtkomst till journalinformation i nationella e-tjänster Fingerad information får endast förekomma i produktion efter godkännande Registrering och användning av fingerad information i HSA är generellt sett inte tillåtet. HSA ska innehålla korrekt information som beskriver nuläget. Fingerad information i HSA är endast tillåtet i verifierings- och monitoreringssyfte och användningen ska alltid godkännas av HSA Förvaltningsgrupp baserat på särskild beskrivning i tjänstens HPTB eller organisationens HPTA. Godkännande kommer endast att ske vid särskilt starka skäl. Om fingerad data, efter godkännande, läggs i produktionsmiljön för HSA gäller följande: Fingerad data ska tydligt kunna urskiljas från skarp data Det ska vara tydligt vilken data som är fingerad i HSA så att det inte uppstår missförstånd kring användningen av dessa data. Fingerad data ska förses med den särskilda objektklassen hsafeignedobject och rekommendationen är att den samlas i ett särskilt delträd i HSA kallat Testdata i produktionsmiljö. I de fall fingerade personobjekt läggs upp så ska alltid Skatteverkets testperson-id:n användas. Fingerad data ska inte ge behörigheter till skarp patientdata Medarbetaruppdrag som läggs upp i monitorerings- och verifieringssyfte får inte ge medarbetaruppdragets medlemmar möjlighet att komma åt skarp patientdata, vare sig i den egna tjänsten eller i andra tjänster. Fingerad information ska inte visas där det inte är nödvändigt Fingerad information ska döljas i sådana tjänster och gränssnitt där de inte behövs. Om fingerad information visas där det inte är nödvändigt, t.ex. i Sök i HSA, kan användaren bli desinformerad. Via tjänstekontrakt och WebService-anrop finns möjlighet att välja att inkludera fingerad data (d.v.s. objekt med objektklassen hsafeignedobject) i svaret. Via HSA FileService levereras inte fingerad data. Det ska vara tydligt vem som ansvarar för fingerad data Det ska tydligt framgå vem som ansvarar för verifieringen/monitoreringen och vem som äger fingerad data. Detta hanteras genom att varje tjänst/organisation med godkänd användning av fingerad data kan få ett eget delträd under Testdata i produktionsmiljö. HSA-ansvarig är alltid ansvarig för all fingerad data som finns i en ansluten organisations träd. Fingerad information och dess användning ska dokumenteras i HPTB/HPTA Det är viktigt att ha kontroll på de fingerade uppgifter som finns i HSA. Fingerad information och dess användning ska dokumenteras för att kunna uppnå spårbarhet då loggar kontrolleras. Sid 8/10
9 Fingerad information får inte förekomma i delträd med referensinformation I HSA finns delar som innehåller referensinformation, t.ex. för kontroll mot källkodverk i dc=koder och dc=hosp. Dessa delar får inte innehålla fingerad data. Skarpa SITHS HCC får ej ges ut för fingerade objekt SITHS HCC får ej utfärdas till fingerade objekt. 3. Ansökan om åtkomst till HSA:s testmiljöer Organisationer och tjänster med godkänd HPTA/HPTB eller som befinner sig i processen att få en godkänd HPTA/HPTB kan, efter ansökan, få en gren upplagd i Verifieringsmiljön och Integrationsmiljön. I dessa testmiljöer får samma slags anrop göras som organisationen/tjänsten beskrivit i sin HPTA/HPTB. Till Testmiljön beviljas åtkomst endast för de organisationer som har, eller befinner sig i övergångsfasen till, fullständig HSA-anslutning. Även här krävs ansökan. Organisationen/tjänsten ansöker om åtkomst till testmiljöerna och genomförandet av tester via Ineras Kundservice (nationellkundservice@inera.se). 4. Adresser till respektive miljö Notera att åtkomst till respektive miljö kräver att behörigheter erhållits, jämför avsnitt HSA Testmiljö DNS-namn HTTPS: testhotell.carelink.sjunet.org, LDAPS: testrot.carelink.sjunet.org IP-nummer HSA Admin HSA-portalen Sök i HSA HSA Integrationsmiljö DNS-namn HTTPS: testhotell2.carelink.sjunet.org, LDAPS: testrot2.carelink.sjunet.org, IP-nummer HSA Admin (Sjunet) HSA Admin (Internet) HSA-portalen (Sjunet) HSA-portalen (Internet) Sök i HSA (Sjunet) Sid 9/10
10 DNS-namn HTTPS: wstest.hsa.sjunet.org IP-nummer: HSA WebService HSA Verifieringsmiljö Inte relevant då miljön endast används centralt. Refererade dokument [1] HSA-policy [2] RIV Informationsspecifikation HSA Struktur och Innehåll Sid 10/10
HSA Tjänsteanslutningsprocess. Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA
HSA Tjänsteanslutningsprocess Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA Innehåll Anslutning till HSA... 4 Grundkrav för anslutning... 4 Anslutningssätt...
HSA Anslutningsavtal. HSA-policy
HSA Anslutningsavtal HSA-policy Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur för HSA... 4 1. Introduktion... 6 1.1. Översikt... 6 1.2. Terminologi...
HSA-policy. Version 3.4 2011-03-22
HSA-policy Version 3.4 2011-03-22 Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur för HSA... 4 1. Introduktion... 6 1.1. Översikt... 6 1.2. Terminologi...
Uppdatering av HSA-policyn. HSA Nätverksmöte
Uppdatering av HSA-policyn HSA Nätverksmöte 2016-05-18 Vad är HSA-policy? Framtagen av HSA-anslutna organisationer och tjänster för HSA-anslutna organisationer och tjänster Det gemensamma regelverket som
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.0, 2014-10-21
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS Version 2.0, 2014-10-21 Innehåll 1 Inledning... 3 1.1 Skyddade personuppgifter... 3 1.2 Vikten av säkerställd identitet... 3 2 Rekommendationer...
HSA Schemauppdateringsprocess. Version 1.2.1
HSA Schemauppdateringsprocess Version 1.2.1 Innehåll Revisionshistorik... 2 1. Översikt schemauppdateringsprocess... 3 2. Planeringsfas... 3 2.1.1 Behovsanalys... 3 2.1.2 Interaktion med kravställare...
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.1, 2015-06-09
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS Version 2.1, SITHS version 2.1.doc Innehåll 1 Inledning... 3 1.1 Skyddade personuppgifter... 3 1.2 Vikten av säkerställd identitet...
HSA-policytillämpning för konsument av publik enhetsinformation
HSA-policytillämpning för konsument av publik enhetsinformation [Organisationens namn, tjänstens namn] Version [versionsnr] [datum] Instruktioner för ifyllnad av HPT finns på sidan 4 i detta dokument.
HSA Kunskapstest för HSA-ansvariga
HSA Kunskapstest för HSA-ansvariga HSA Kunskapstest består av två delar. Del ett innehåller 10 frågor där bara ett svarsalternativ per fråga är rätt. Del två innehåller 27 frågor där flera svarsalternativ
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt Innehållsförteckning 1. Inledning... 3 2. SITHS kort... 4 3. Förutsättningar för åtkomst till Säkerhetstjänsten... 4 4.
Hantering av borttagna personobjekt med giltiga HCC. Beskrivning av totallösningen
Hantering av borttagna personobjekt med giltiga HCC Beskrivning av totallösningen Innehåll 1. Övergripande beskrivning... 3 1.1 Bakgrund... 3 1.2 Syfte... 3 1.3 Översiktlig beskrivning av lösningen...
Kontaktuppgifter Revisionshistorik Sammanfattning Executive summary Övergripande dokumentstruktur för HSA Introduktion...
Innehåll Kontaktuppgifter... 3 Revisionshistorik... 4 Sammanfattning Executive summary... 6 Övergripande dokumentstruktur för HSA... 7 1. Introduktion... 9 1.1 Översikt... 9 1.2 Terminologi samt begrepp
Uppdatering av HSA-policyn. Resultat från diskussionstorg
Uppdatering av HSA-policyn Resultat från diskussionstorg 2016-05-18 Avsnitt 1 Gula lappen säger: Förtydligande av innebörden i ordet brukarorg. i samband med HSA Tillagt i dokumentet Ändringsförslag HSA-policy
HSA-policytillämpning för ansluten
HSA Anslutningsavtal HSA-policytillämpning för ansluten organisation (HPTA) Tidaholms kommun Version 2.0 2016-01-14 Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur
Revisionsfrågor HSA och SITHS 2016
Revisionsfrågor HSA och SITHS 2016 Revision HSA och SITHS 2016 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Klar" längst ner på sidan. Dina svar
HSA Arkivering av stängda vårdgivare och vårdenheter. Scenariobeskrivning, version 2.0, 2014-09-30
HSA Arkivering av stängda vårdgivare och vårdenheter Scenariobeskrivning, version 2.0, Innehåll Inledning... 3 Information som ska sparas vid arkivering... 3 Scenario 1: En vårdenhet stängs... 4 Scenario
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt Innehållsförteckning 1. Inledning... 3 2. SITHS-kort... 4 3. Förutsättningar för åtkomst till Säkerhetstjänsterna... 4 3.1.
HSA Tjänsteanslutningsprocess. Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA
HSA Tjänsteanslutningsprocess Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA Innehåll Anslutning till HSA... 4 Grundkrav för anslutning... 4 Anslutningssätt...
Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.2.2,
er med åtkomst till personer med skyddade, Innehåll Introduktion... 2 er med åtkomst till personer med skyddade... 4 Revisionshistorik Version, datum Författare Kommentar 1.0, 2015-06-09 Ulrika Nilsson
Revisioner av nationella katalog- och identifieringstjänster - HSA och SITHS
Revisioner av nationella katalog- och identifieringstjänster - HSA och SITHS 28 januari 2015 Henrika Littorin henrika.littorin@inera.se Tjänsterna i sitt sammanhang HSA SITHS 3 SITHS-kort Uppfyller kraven
HSA Hantering av organisationsförändringar i vårdgivarstrukturen. Version 2.0
HSA Hantering av organisationsförändringar i vårdgivarstrukturen Version 2.0 Innehållsförteckning Innehållsförteckning... 2 1 Inledning... 3 2 Generellt kring organisationsförändringar... 3 2.1 Arkivering
HSA-policytillämpning för producent
HSA-policytillämpning för producent [Organisationens namn] Version [versionsnr] [datum] Instruktioner för ifyllnad av HPT finns på sidan 4 i detta dokument. Läs instruktionerna innan du börjar arbeta med
HSA Begrepp och definitioner
HSA Begrepp och definitioner Innehåll 1. Inledning... 3 2. HSA Begrepp och definitioner... 3 3. Begreppsdiagram över HSA:s organisationsbegrepp... 15 Revisionshistorik Version Datum Författare Kommentar
Kontaktuppgifter Revisionshistorik Sammanfattning Executive summary Övergripande dokumentstruktur för HSA Introduktion...
Innehåll Kontaktuppgifter... 3 Revisionshistorik... 4 Sammanfattning Executive summary... 5 Övergripande dokumentstruktur för HSA... 6 1. Introduktion... 8 1.1 Översikt... 8 1.2 Begrepp och definitioner...
Pascal tillämpningsanvisning Anrop av Pascal via uthopp från annan applikation
Pascal tillämpningsanvisning Anrop av Pascal via uthopp från annan Innehållsförteckning 1. Dokumentinformation... 1 1.1 Revisionsinformation... 1 1.2 Syfte och omfattning... 2 2. Systemlösning uthopp till
Revisionsfrågor HSA och SITHS 2015
Revisionsfrågor HSA och SITHS 2015 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Skicka nu" längst ner på sidan. Om du inte hinner besvara alla frågor
HSA Hantering av organisationsförändringar i vårdgivarstrukturen. Version 1.0
HSA Hantering av organisationsförändringar i vårdgivarstrukturen Version 1.0 Innehållsförteckning Innehållsförteckning... 2 1 Inledning... 3 2 Generellt kring organisationsförändringar... 3 2.1 Arkivering
HSA Policytillämpning
HSA Policytilläpning för HSA-admin HSA Policytillämpning HSA-admin för Falu Kommun Version 1.2 Innehållsförteckning Kontaktuppgifter... 4 Övergripande dokumentstruktur för HSA... 5 Ifyllnadsinstruktioner...
Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.3,
er med åtkomst till personer med skyddade, Innehåll Introduktion... 2 er med åtkomst till personer med skyddade... 4 Revisionshistorik Version, datum Författare Kommentar 1.0, 2015-06-09 Ulrika Nilsson
Schemaändring version 4.2. Information om schemaändringar 1.1
Schemaändring version 4.2 Information om schemaändringar 1.1 Innehållsförteckning Införande av HSA-schemaversion 4.2... 3 Preliminär process för införande... 3 Beskrivning av förändringar i version 4.2...
Portförändringar. Säkerhetstjänster 2.1 och framåt
Portförändringar Säkerhetstjänster 2.1 och framåt Innehållsförteckning 1. Säkerhetstjänster 2.1 införs... 3 1.1. Bakgrund... 3 1.2. Brandväggsöppningar... 3 1.3. Test att brandväggsöppningarna för Säkerhetstjänster
Tjänsteavtal för ehälsotjänst
Tjänsteavtal för ehälsotjänst Bilaga 1. Specifikation av Tjänsten INNEHÅLLSFÖRTECKNING 1. Inledning... 3 2. Bakgrund... 3 2.1. Referenser... 4 3. Tjänstebeskrivning... 4 3.1. Syftet med Tjänsten... 4 3.2.
Revisionsfrågor HSA och SITHS 2017
Revisionsfrågor HSA och SITHS 2017 Revision HSA och SITHS 2017 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Klar" längst ner på sista sidan. Om
Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ)
Checklista Konsumentinförande via gent, Nationell Patientöversikt (NPÖ) enast ändrad Innehåll 1. Inledning... 3 1.1 Målgrupp... 3 1.2 nsvarsfördelning... 3 2. Införande för agent... 4 2.1 Checklista: Förberedelser
HSA-policytillämpning för producent via HSA Admin
HSA-policytillämpning för producent via HSA Admin [Organisationens namn] Version [versionsnr] [datum] Instruktioner för ifyllnad av HPT finns på sidan 4 i detta dokument. Läs instruktionerna innan du börjar
HSA-policytillämpning för ansluten
HSA Anslutningsavtal HSA-policytillämpning för ansluten organisation (HPTA) Kommunförbundet Skåne Version 0.91 2014-01-23 Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande
LAT Lathund anslutning och test
LAT Lathund anslutning och test Vårdgivare: Sida: 1 (19) Innehåll 1 Introduktion... 4 1.1 Beställningsstödet... 4 1.2 Kontakt vid frågor... 4 1.3 NKRR loggöversikt... 4 2 Avtal... 5 2.1 Personuppgiftsbiträdesavtal
Revisionsfrågor HSA och SITHS 2014
Revisionsfrågor HSA och SITHS 2014 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Skicka nu" längst ner på sidan. Om du inte hinner besvara alla frågor
Utbildningsmanual. Rehabstöd
Utbildningsmanual Rehabstöd Innehåll 1. Inledning... 3 2. Tillgänglighet och innehåll... 3 Testvårdpersonal... 3 Testdata... 4 3. Inloggning... 4 4. Utbildningsscenarios... 5 4.1 Generellt... 5 4.2 Rehabstöds
Manual - Inloggning. Svevac
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden: Kontakta i första hand din lokala
Checklista. För åtkomst till Svevac
Checklista För åtkomst till Svevac Innehållsförteckning 1 Inledning 2 2 Inloggning/autentisering i Svevac 2 3 Målet sammanhållen vaccinationsinformation 3 4 Säkerhetstjänsten 3 5 Detta är HSA 3 6 Detta
Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur
Nationell Tjänsteplattform och säkerhetsarkitektur Per Brantberg, område arkitektur/infrastruktur Nationell e-hälsa är vårt uppdrag Uppgiften är att skapa en väl fungerande informationsförsörjning inom
Mobilt Efos och ny metod för stark autentisering
Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in
Systemadministration. Webcert Fråga/Svar
Systemadministration Webcert Fråga/Svar Innehåll 1 Inledning... 2 1.1 Bakgrund... 2 1.2 Syfte och målgrupp... 2 1.3 Definitioner och benämningar... 2 2 Systemadministration av Webcert... 2 2.1 Behörigheter
Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK)
Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK) [Organisation som Ansvarsförbindelsen gäller] Modell Anvisning Dokumentation Blankett Rapport Namn Datum Version Ansvarig utgivare
HSA-policytillämpning för producent
HSA-policytillämpning för producent Region Skåne Version 4.3 2017-06-08 Instruktioner för ifyllnad av HPT finns på sidan 4 i detta dokument. Läs instruktionerna innan du börjar arbeta med dokumentet. Innehåll
Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 1.0
Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga A Tekniska ramverk Version: 1.0 Innehållsförteckning 1 Bakgrund och syfte... 1 1.1 Definitioner 1 2 Inledning...
Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 3.0
Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga A Tekniska ramverk Version: 3.0 Innehållsförteckning 1 Bakgrund och syfte... 1 1.1 Definitioner 1 2 Inledning...
Rapport förstudie HSA
Rapport förstudie HSA 1.0, Secure States ledningssystem är certifierat enligt ISO 27001, ISO 9001, ISO 14001 och OHSAS 18001. Det innebär att vi bedriver vår verksamhet i enlighet med internationell standard
Information om Ineras certifieringstjänst
Information om Ineras certifieringstjänst Certifieringsprocessen I rollen som personuppgiftbiträde har Inera valt att genom certifiering säkerställa att information som konsumeras av en Tjänstekonsument
Sentrion och GDPR Information och rekommendationer
Information och rekommendationer Innehållsförteckning GDPR... 3 Principer... 3 Registrerades rättigheter... 3 Sentrion och GDPR... 4 Laglighet, korrekthet och öppenhet... 4 Ändamålsbegränsning... 4 Uppgiftsminimering...
Massutbyte av HCC. Manual för administration av massutbyte i SITHS Admin
Massutbyte av HCC Manual för administration av massutbyte i SITHS Admin Innehåll 1. Inledning... 2 1.1 Bakgrund... 2 1.2 Förutsättningar... 2 1.2.1 Informera alla användare att de ska ha sina pinkoder
Felsökningsunderlag. för Nationell patientöversikt, NPÖ. Dokumentationsversion 3.0 Datum
Felsökningsunderlag för Nationell patientöversikt, NPÖ Dokumentationsversion 3.0 Datum Innehåll 1 Beskrivning av felmeddelanden i NPÖ (Nationell patientöversikt)... 3 1.1 Allmän information om NPÖ2...
Manual - Inloggning. Svevac
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden: Kontakta i första hand din lokala
Manual - Inloggning. Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo)
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden Kontakta i första hand din lokala
Guide till Inera IdP. Information angående anslutning av Nationella e-tjänster
Guide till Inera IdP Information angående anslutning av Nationella e-tjänster Nationella e-tjänster har fortsatt möjlighet att ansluta till gamla Säkerhetstjänsters Autentiseringstjänst. Detta för att
HSA Begrepp och definitioner
HSA Begrepp och definitioner Innehåll 1. Inledning... 3 2. HSA Begrepp och definitioner... 3 3. Begreppsdiagram över HSA:s organisationsbegrepp... 20 Revisionshistorik Version Datum Författare Kommentar
Manual inloggning Svevac
1. Dokumentinformation 1.1 Versionshistorik Version Datum Beskrivning av ändringar Författare 0.1 2014-06-09 Skapad Ingela Linered 0.2 Uppdaterad Ingela Linered 0.3 2014-09-22 Uppdaterad med nya sätt för
Teknisk beskrivning PDL i HSA
Teknisk beskrivning PDL i HSA Beskrivning av vårdgivare, vårdenhet och medarbetaruppdrag i HSA för implementation i administratörsgränssnitt samt registrering via LDAP-verktyg Version 1.01 Innehållsförteckning
Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet
Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet Innehållsförteckning 1. Generellt... 3 1.1. Syfte... 3 1.2. Berörda dokument... 3 1.3. Sjunet Informationssäkerhet... 3 1.4. Avgränsning...
Manual - Inloggning. Svevac
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden Kontaktuppgifter till Ineras kundservice:
Underlag för godkännande av tjänsteproducent
Underlag för godkännande av tjänsteproducent Sid 1/16 Innehåll 1. Versionshantering... 3 2. Inledning... 4 2.1. Instruktioner för ifyllande... 4 2.2. Hantering vid förändring av tjänsteproducent... 5 2.3.
Slutrapport Synkronisering av uppgifter till HSA
1.00 Slutlig (1)9 Dokumenttyp: Projekt: Projektdokument 1402-01-2 Dokumentbeskrivning: Slutrapport Säker roll och behörighet Synkronisering av uppgifter till HSA i Tidaholms kommun Utfärdat av: Utf datum:
HSA Policytillämpning för Landstinget Blekinge Version
HSA Policytillämpning för Landstinget Blekinge Version 1.1 2010-02-11 Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur för HSA... 4 1 Introduktion... 5 1.1
Beställningsstöd för anslutning till NTJP
Beställningsstöd för anslutning till NTJP Beskrivning: Beställningsstödet är ett digitalt verktyg för att skapa beställning för teknisk anslutning till tjänsteplattformar. Åtkomst: Åtkomst till beställningsstödet
Regler vid verksamhetsövergång och ägarbyte
Regler vid verksamhetsövergång och ägarbyte Revisionshistorik Version Datum Författare Kommentar 1.0 2014-04-02 SITHS Policy Authority Beslutad 1.1 SITHS Policy Authority Tillägg av rutin för övergång
Konfigurationer Video- och distansmöte Bilaga till Tekniska anvisningar
Konfigurationer Video- och distansmöte Bilaga till Tekniska anvisningar Innehållsförteckning 1 Inledning... 3 2 Inkopplingsalternativ... 4 2.1 Lokal gatekeeper ansluten till Central Sjunet SBC... 4 2.2
Version: 2.0 NBS / / AS
Version: 2.0 NBS 1.3.2 /1.0.7 2018-01-27 / AS Inloggning och startsida Navigera till Beställningsstödet https://bestallningsstod.tjansteplattform.se Logga in med SITHSkort Välj funktion via menyvalen Verifiera
Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Version 1.3
Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Version 1.3 Krav på säker autentisering i kvalitetsregister Enligt Socialstyrelsens föreskrifter SOSFS 2008:14 2 kap. 5 skall
Stark autentisering i kvalitetsregister Inloggningsinformation för användning av e-tjänstekort (SITHS)
Stark autentisering i kvalitetsregister Inloggningsinformation för användning av e-tjänstekort (SITHS) Version 1.4 Krav på säker autentisering i kvalitetsregister Enligt Socialstyrelsens föreskrifter SOSFS
Detta är en sammanfattande information och checklista över vad införandet av E- identitet för offentlig sektor, Efos, innebär.
Checklista E-identitet för offentlig sektor Detta är en sammanfattande information och checklista över vad införandet av E- identitet för offentlig sektor, Efos, innebär. OBS! Listan är ett levande dokument
HSA Policytillämpning Sjukvårdsrådgivningen SVR AB. HSA Policytillämpning för Landstinget Gävleborg Version 1.2 2010-01-29 (dnr H900:LS 821/09)
Sjukvårdsrådgivningen SVR AB HSA Policytillämpning för Landstinget Gävleborg Version 1.2 2010-01-29 (dnr H900:LS 821/09) 2(23) Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande
Administrativa uppdrag. Beskrivning av modell för administrativa behörigheter version 1.1
Administrativa uppdrag Beskrivning av modell för administrativa behörigheter version 1.1 Innehållsförteckning 1. Om detta dokument och vidare behandling... 2 2. Definitioner... 3 3. Bakgrund... 4 4. Utgångspunkter
Konfigurationer Videooch distansmöte Bilaga till Tekniska anvisningar
Konfigurationer Videooch distansmöte Bilaga till Tekniska anvisningar Innehåll 1. Inledning... 3 2. Inkopplingsalternativ... 3 2.1 Lokal gatekeeper ansluten till Central Sjunet SBC... 4 2.2 Lokal SBC ansluten
HPTA version 0.9. Bilaga 1. Administrering i HSA-katalogen
HPTA version 0.9 Bilaga 1 Administrering i HSA-katalogen Innehåll 1. Bakgrund... 2 2. Roller och ansvar... 2 3. Verifiera korrekthet i HSA-katalogens innehåll... 3 4. Rolladministrering... 4 5. Registrering/redigering/hantering
Version: 2.0 NBS / / AS
Version: 2.0 NBS 1.3.2 /1.0.7 2018-01-27 / AS Introduktion till beställningsstödet Den här introduktionen beskriver de vanligaste funktionerna i beställningsstödet Administrera systeminformation Uppdatera
Testpatienter. Godkända testpatienter i NPÖ produktionsmiljö
Testpatienter Godkända testpatienter i NPÖ produktionsmiljö Innehållsförteckning 1. Inledning... 3 2. Vad ska testpatienter användas till... 3 2.1. Kommunikationskontroll... 3 2.2. Kvalitetssäkring...
Frågorna 7, 8 samt 9 gäller bara om du agerar HSA-ombud, dvs svarat c, d eller e på fråga 5. Är du inte ombud så går du direkt vidare till fråga 10.
Revisionsfrågor HSA 2018 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Skicka nu" längst ner på sidan. Om du inte hinner besvara alla frågor vid
Mobilt Efos och ny metod för stark autentisering
Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in
Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet
Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet Innehållsförteckning 1. Generell informationssäkerhet... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering...
Användarmanual. Webcert Fråga/Svar
Användarmanual Webcert Fråga/Svar Innehållsförteckning 1. Inledning... 2 1.1. Bakgrund... 2 1.2. Syfte och målgrupp... 2 1.3. Definitioner och benämningar... 2 2. Användning av Webcert... 3 2.1. Att logga
Rutin för utgivning av funktionscertifikat
Rutin för utgivning av funktionscertifikat Innehåll Dokumentets syfte... 1 Dokumentets målgrupp... 1 Förutsättningar... 1 Checklista... 2 1. Gör så här för att skapa och leverera funktionscertifikat...
Inloggning i Pascal med engångslösenord
Inloggning i Pascal med engångslösenord Innehållsförteckning 1. Inledning... 3 2. Uppgifter i HSA... 3 3. Skapa personlig pinkod... 4 4. Inloggning i Pascal... 6 Revisionshistorik Version Författare Kommentar
Paketerad med erfarenhet. Tillgänglig för alla.
En enkel tjänst för sammanhållen hantering av anställdas och elevers användarkonton, inloggning och behörigheter. Paketerad med erfarenhet. Tillgänglig för alla. Personer kommer och personer går. Digitala
Bilaga 3 Personuppgiftsbiträdesavtal
Bilaga 3 Personuppgiftsbiträdesavtal Detta personuppgiftsbiträdesavtal ( Biträdesavtalet ) har ingåtts av Parterna för att garantera en säker, korrekt och laglig behandling av personuppgifter i samband
Schemaändring version 4.6 och version 4.6.1. Information om schemaändring version 2.0
Schemaändring version 4.6 och version 4.6.1 Information om schemaändring version 2.0 Innehåll 1 av HSA-schemaversion 4.6 och 4.6.1... 3 1.1 Process för införande... 3 2 Förändringar i schemaversion 4.6...
Se övergripande tidplan för arbetet med SITHS Kontinuitetssäkring och SITHS e-id på denna sida:
Checklista och information SITHS e-id - för ansvarig utgivare Informationen i detta dokument riktar sig främst till ansvarig utgivare, id-administratörer och övriga personer som jobbar med SITHS. Dokumentet
Riktlinjer för dataskydd
1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar
Portalinloggning SITHS HCC och Lösenordsbyte manual
1 (13) och Lösenordsbyte manual 2 (13) Innehåll 1 Versioner...3 2 Bilagor...3 3 Syfte...4 4 Förutsättningar...4 5 Installation SITHS HCC...5 5.1 Installation SITHS HCC på kort...5 5.1.1 NetID självadministration...5
Ändringsförslag HSA-policy 3.7/4.0
Ändringsförslag HSA-policy 3.7/4.0 Version med s synpunkter. För jämförelse finns nuvarande HSA-policy på http://www.inera.se/documents/tjanster_projekt/katalogtjanst_hsa/anslutningsavtal_organisationer/hsa_anslutningsavtal_hsa_policy.p
Checklista för konsumenter som ska kvalitetssäkra sina e-tjänster och konsumentadapter som nyttjar SSBT
Checklista för konsumenter som ska kvalitetssäkra sina e-tjänster och konsumentadapter som nyttjar SSBT Testmiljöer SSBT Version: 1.0 1 (12) Innehållsförteckning 1 Inledning... 3 2 Testmiljö... 3 2.1 Tillgång
Jämför med rutinen Övertagande av SITHS-kort som bör användas om personen redan har uppdrag hos utförare i Uppsala kommun
Dokumentnamn Beställning av SITHS-kort 1 Syfte Beskriver ansvarsförhållanden och rutin inom Uppsala kommun för att beställa SITHS-kort och initialt medarbetaruppdrag. Rutinen gäller både beställning av
HSA Begrepp och definitioner
HSA Begrepp och definitioner I denna ordlista återfinns definitioner av både allmänna IT-relaterade begrepp som används inom HSA och begrepp som är specifika för just HSA. Ordlistan innehåller även namn
Dokumenttyp. Namn på uppdraget. Integration META katalog och nationell HSA katalog.
Uppdragsidé 1 (5) Uppdragsidé ehälsa 2013 Syftet med är att samla in idéer på uppdrag/projekt som stimulansbidraget för E-hälsa 2013 kan användas till. På så vis identifierar och definierar vi kommunernas
Projektbeskrivning E-dos/SITHS. För. Skånes kommuner
Projektbeskrivning E-dos/SITHS För Skånes kommuner Innehållsförteckning 1 Dokumenthistorik... 3 1.1 Versioner... 3 1.2 Förkortningar/förtydliganden... 3 2 Bakgrund och syfte... 4 3 Projektidé... 5 3.1
Checklista för införande av webbokning ProSang JAVA
Checklista för införande av webbokning ProSang JAVA Version Kommentar 1.0 2014-03-03 Första version/pernilla Karlefors, Blodcentralen Örebro 1.1 2015-10-26 Uppdaterad version/pernilla Karlefors, Blodcentralen
Anvisningar för användare vid användning av e- Tjänster. Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO
Anvisningar för användare vid användning av e- Tjänster Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO Innehåll Målgrupp... 2 Revisionshistorik... 2 Sammanfattning...
Mobilt Efos och ny metod för stark autentisering
Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in
Sjunet standardregelverk för informationssäkerhet
Innehållsförteckning 1. Generell... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering... 5 1.3. Riskhantering... 5 SJUNET specifika regler... 6 2. Förutsättningar för avtal...