HSA-policytillämpning för producent

Relevanta dokument
Revisionsrapport Hylte kommun. Granskning av överförmyndarverksamheten

Revisionsrapport 2/2010. Åstorps kommun. Granskning av lönekontorets utbetalningsrutiner

Åstorps kommun. Revisionsrapport nr 4/2010. Granskning av kommunens kommunikation med medborgarna

Revisionsrapport 7/2010. Åstorps kommun. Granskning av intern kontroll

HSA-policytillämpning för konsument av publik enhetsinformation

247 Hemsjukvårdsinsats för boende i annan kommun

Revisionsrapport Hylte kommun. Granskning av samhällsbyggnadsnämndens och tillsynsnämndens styrning och ledning. Iréne Dahl, Ernst & Young

Kommunrevisionen i Åstorp ÅSTORPS KOMMUN GRANSKNING AV UTBETALNINGSRUTINER. Bengt Sebring September 2003 Sida: 1 Ordförande GRANSKNINGSRAPPORT 2/2003

Revisionsrapport Hylte kommun. Granskning av upphandlingar

VALLENTUNA KOMMUN Sammanträdesprotokoll 9 (19)

SAMMANFATTNING INLEDNING Bakgrund Inledning och syfte Tillvägagångssätt Avgränsningar Metod...

HSA-policytillämpning för producent via HSA Admin

Krav på en projektledare.

Bengt Sebring September 2003 Sida: 1 Ordförande GRANSKNINGSRAPPORT 3/2003

.. ANKOM SODERTALJE KOMMUN ~ \-1:/' -., Dnr... :'.IbY..R.~... ~:.~~~mmunstyrelsen. ~cuildningsnämnden Kommundelsnämnderna

ANALYS AV DITT BETEENDE - DIREKTIV

Föreningen Sveriges Habiliteringschefer Rikstäckande nätverk för habiliteringen i Sverige. Grundad 1994

INFORMATIONSFOLDER FRÅN HUMANUS. Nya. Arbetslivsinriktat rehabiliteringsstöd Outplacement

INFORMATIONSFOLDER FRÅN HUMANUS. Nya. Arbetslivsinriktat rehabiliteringsstöd Outplacement

INTRODUKTION. Akut? RING:

Kommunrevisionen i Åstorp ÅSTORPS KOMMUN GRANSKNING AV HANTERING AV MASKINER OCH INVENTARIER

KOMPATIBILITET! Den här mottagaren fungerar med alla självlärande Nexa-sändare inklusive Nexa Gateway.!

Isle.::4.;Z...,Z*..#...Z,5:..

Bengt Sebring September 2002 Sida: 1 Ordförande GRANSKNINGSRAPPORT 2/2002

Bengt Sebring September 2000 Sida: 1 Ordförande GRANSKNINGSRAPPORT 2/2000

Ekosteg. En simulering om energi och klimat

Bilaga 1 Kravspecifikation

Kristianstads. kommun. uuj.de- Justerare: Jan-Ake Wendel PROTOKOLL. KRF Kommunala Rådet för Funktionsnedsatta. Kommunala rådet för funktionsnedsatta

Kommunrevisionen i Åstorp ÅSTORPS KOMMUN GRANSKNING AV SJUKFRÅNVARO. Bengt Sebring Februari 2004 Sida: 1 Ordförande GRANSKNINGSRAPPORT 4/2003

Kommunrevisionen i Åstorp ÅSTORPS KOMMUN GRANSKNING AV INTERN KONTROLL. Bengt Sebring Juni 2003 Sida: 1 Ordförande GRANSKNINGSRAPPORT 2003:1

där a och b är koefficienter som är större än noll. Här betecknar i t

Lust och risk. ett spel om sexuell hälsa och riskbeteenden

Bengt Sebring OKTOBER 2001 Sida: 1 Ordförande GRANSKNINGSRAPPORT 4/2001

Köpeavtal för del av Gorsinge 1:1

Företag - Skatteverkets kontroll på webben

Företag - Skatteverkets kontroll på webben

Våra värderingar visar vilka vi är resultat från omröstningen

Kallelse Föredragningslista Barn och utbildningsnämnden

TRAFIKUTREDNING SILBODALSKOLAN. Tillhör detaljplan för Silbodalskolan Årjängs kommun. Upprättad av WSP Samhällsbyggnad,

Tryckkärl (ej eldberörda) Unfired pressure vessels

Aktivitet Beskrivning Ansvarig Startdatum Slutdatum 1. Adminstration. Bokföringsfirma. Vattenråd

Sammanställning av kursutvärdering PBL/Case ht 09

Ostra konununhuset, rum B 1 08, kl ANSLAG/BEVIS Protokollet är justerat. Information har skett genom anslag

Bengt Sebring November 2003 Sida: 1 Ordförande GRANSKNINGSRAPPORT 5/2003

TENTAMEN Kurs: HF1903 Matematik 1, Moment: TEN2 (analys) Datum: Lördag, 9 jan 2016 Skrivtid 13:00-17:00

Delårsrapport

24 poäng. betyget Fx. framgår av. av papperet. varje blad.

Tentamen TMV210 Inledande Diskret Matematik, D1/DI2

Arkitekturell systemförvaltning

Integrerade ledningssystem artikelsamling

Kurskatalog 2008 Liber Hermods för en lysande framtid

Offentlig sammanfattning av riskhanteringsplanen (RMP) Saxenda (liraglutide)

HSA Kunskapstest för HSA-ansvariga

Uppdragstider prio 1 per kommun Q1 2015

Uppdragstider prio 1 per kommun Q1-Q3 1/1-30/9 2015

HSA-policytillämpning för producent

HSA-policytillämpning för producent

Enkätsvar Sommarpraktik Gymnasiet 2016

Enkätsvar Sommarpraktik - Grundskola 2016

Vid tentamen måste varje student legitimera sig (fotolegitimation). Om så inte sker kommer skrivningen inte att rättas.

Uppdragstider prio 1 per kommun Q1-Q2 2016

Verksamhetsberättelse

SEPARABLA DIFFERENTIALEKVATIONER

NYTT STUDENT. från Växjöbostäder. Nu öppnar vi portarna på Vallen, kom och titta, sidan 3. Så här håller du värmen, sidan 4.

Kontrollskrivning Introduktionskurs i Matematik HF0009 Datum: 25 aug Uppgift 1. (1p) Förenkla följande uttryck så långt som möjligt:

Granskning av årsredovisning 2009

Räkneövningar populationsstruktur, inavel, effektiv populationsstorlek, pedigree-analys - med svar

Yrkes-SM. tur och retur. E n l ä r a r h a n d l e d n i n g k r i n g Y r k e s - S M

ICEBREAKERS. Version 1.0 Layout: Kristin Rådesjö Per Wetterstrand

Undervisande lärare: Fredrik Bergholm, Elias Said, Jonas Stenholm Examinator: Armin Halilovic

REDOVISNING AV UPPDRAG SOM GOD MAN FÖR ENSAMKOMMANDE BARN OCH BEGÄRAN OM ARVODE (ASYLPERIOD)

spänner upp ett underrum U till R 4. Bestäm alla par av tal (r, s) för vilka vektorn (r 3, 1 r, 3, 22 3r + s) tillhör U. Bestäm även en bas i U.

Referensexemplar. Vi önskar er Lycka till! 1. Välkommen till Frö-Retaget

LINJÄRA DIFFERENTIALEKVATIONER AV FÖRSTA ORDNINGEN

GRAFISK PROFILMANUAL SUNDSVALL NORRLANDS HUVUDSTAD

HSA-policy. Version

HSA Anslutningsavtal. HSA-policy

Beskrivning Antal Enhet À-pris Belopp (SEK) Anbud gällande fasadmålning enligt ök & syn på plats Omfattar garage och bostadshus

7.4. Socialtjänst - Försörjningsstöd och arbetsmarknad (SoL, LMA m.m.)

EKOTRANSPORT Vägen till en fossiloberoende fordonsflotta. #eko2030

4.1 Förskjutning Töjning

Tentamen i Matematik 1 HF1901 (6H2901) 8 juni 2009 Tid:

Kontaktuppgifter Revisionshistorik Sammanfattning Executive summary Övergripande dokumentstruktur för HSA Introduktion...

Lektionsuppgifter i regressionsanalys

Distributionsförare. Loggbok för vuxna. Underlag för APL-handledare/-instruktör på APL-företag

OLYCKSUNDERSÖKNING. Teglad enplans villa med krypvind Startutrymme: Torrdestillation av takkonstruktion Insatsrapport nr:

2. Bestäm en ON-bas i det linjära underrummet [1 + x, 1 x] till P 2 utrustat med skalärprodukten

Kurs: HF1903 Matematik 1, Moment TEN2 (Analys) Datum: 21 augusti 2015 Skrivtid 8:15 12:15. Examinator: Armin Halilovic Undervisande lärare: Elias Said

Räkneövning i Termodynamik och statistisk fysik

Mjölby Kommun PROTOKOLLSUTDRAG. Personalutskottets arbete information 185 KS/2019:15

Tanken och handlingen. ett spel om sexuell hälsa och ordassociationer

DEMONSTRATION TRANSFORMATORN I. Magnetisering med elström Magnetfältet kring en spole Kraftverkan mellan spolar Bränna spik Jacobs stege

Revisionsrapport Sydskånska gymnasieförbundet. Granskning av intern kontroll

del av Innerstaden 2:34 m.fl.

7.4. Socialtjänst - Försörjningsstöd och arbetsmarknad (SoL, LMA m.m.)

S E D K N O F I AVM 960 AVM 961 AVM

Anmärkning1. L Hospitals regel gäller även för ensidiga gränsvärden och dessutom om

ENTREPRENÖRSLÖSNINGAR INOM VÅRD, SKOLA OCH OMSORG

TENTAMEN Kurs: HF1903 Matematik 1, moment TEN2 (analys) Datum: 22 dec 2016 Skrivtid 8:00-12:00

Villaelpanna. Installation, drift och skötsel

Transkript:

HSA-policytillämpning för producnt Kommunförbundt Skån Vrsion 5.0 2017-05-24 Instruktionr för ifyllnad av HPT finns på sidan 4 i dtta dokumnt. Läs instruktionrna innan du börjar arbta md dokumntt.

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad Innhåll Kontaktuppgiftr... 3 Instruktion för ifyllnad av HPT Läs mig först!... 4 Rvisionshistorik... 5 Övrgripand dokumntstruktur för HSA... 7 1. Introduktion... 9 1.1 Övrsikt... 9 1.2 Trminologi samt bgrpp och dfinitionr... 9 1.3 Syft md HSA och HSA-policyn... 9 1.4 Målgrupp och tillämplight... 9 2 Allmänna förutsättningar... 9 2.1 Ansvarsförhållandn... 9 2.2 Förpliktlsr för producnt... 10 2.2.1 Allmänt... 10 2.2.2 Förpliktlsr för HSA-ansvarig hos dirktanslutn producnt... 10 2.2.3 HSA-policytillämpning för producnt (HPT Producnt)... 11 2.2.4 Särskilda förpliktlsr för HSA-ombud... 11 2.3 Förpliktlsr för konsumnt... 13 2.4 Informationsinnhåll i HSA... 13 2.5 Hantring av andra organisationrs information... 13 2.6 Rvision... 13 3 Styrning av HSA... 14 3.1 Övrgripand styrning och ansvarsförhållandn... 14 3.2 Godkännandprocss vid anslutning till HSA... 14 4 Informationssäkrhtskrav... 14 4.1 Allmänt... 15 4.2 Krav på riktight... 15 4.2.1 Prsonuppgiftr... 16 4.2.2 Organisationsuppgiftr... 17 4.2.3 Vårdgivar och Vårdnhtr... 17 4.2.4 HSA-id... 18 4.2.5 Särskilt tillstånd kring fingrad data i monitorrings- och vrifiringssyft... 18 Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 2/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad 4.3 Tillgänglight... 18 4.4 Krav på spårbarht... 18 4.5 Krav på skrtss... 19 4.6 Kontinuittsplanring... 19 4.7 Säkrhtskopiring... 19 4.8 Skydd mot intrång... 20 4.9 Styrning av åtkomst... 20 4.9.1 Styrning av åtkomst för HSA-administratörr... 20 4.9.2 Styrning av åtkomst för konsumnt... 20 Rfrrad dokumnt... 21 Förkortningar... 21 Bilagor... 21 Bilaga 1 Lokal organisation för administration av uppgiftr som publicras i HSA... 23 Bilaga 2 Bskrivning av organisationns anrop mot HSA... 24 Kontaktuppgiftr Dnna HSA-policytillämpning förvaltas av: Organisation: Kommunförbundt Skån Adrss: Gasvrksgatan 3a, Box 53 Postnummr: 221 00 Ort: Lund Tlfon: 0728-854700 E-post: kanslit@kfsk.s Wbbplats: http://www.kfsk.s Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 3/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad Instruktion för ifyllnad av HPT Läs mig först! HSA rglras av n nationll policy och tillhörand styrand dokumnt. Organisationr vrksamma inom vård och omsorg kan välja att ansluta till HSA och ansvarar då för att samtliga krav i policyn ftrlvs. Varj anslutn organisation tar fram och förvaltar n HSApolicytillämpning (HPT) som bskrivr att och hur organisationn uppfyllr HSA-policyn. Dnna mall är framtagn för att anslutna organisationr ska bskriva sin hantring av HSAinformation på tt likartat sätt. Malln följr avsnittsindlningn i HSA-policyn för att dt ska vara lätt att känna ign sig. Dt finns sammanlagt fyra olika mallar för HSA-policytillämpning: 1. HPT Producnt HSA Admin (förnklad) 2. HPT Producnt (fullständig) 3. HPT Konsumnt Publik nhtsinformation (förnklad) 4. HPT Konsumnt (fullständig) För varj krav som är rlvant för anslutningsformn finns n bskrivning av kravt och antingn n kryssruta för att bkräfta att du läst och förstått kravt llr n fritxtruta där du bskrivr organisationns rutinr som används för att säkrställa att kravt uppfylls. Dt finns också rutor md plats för t.x. namn, rollr och kontaktuppgiftr. Dt är ndast d grå kryss- och fritxtrutorna i dokumntt som går att fylla i. Gnom att använda tangntbordts tab-tangnt kan du växla mllan ifyllningsbara fält. Bara Tab växlar till nästa fält. Shift+Tab växlar till förgånd fält. Innan tt fält har fyllts i står n instruktionstxt i fältt. Dnna ska tas bort hlt, ävn klamrarna runt om instruktionn. Till varj ifyllningsbart fält finns n hjälptxt som bskrivr vad som ska stå i fältt. Du får fram dnna gnom att trycka på knappn F1 på ditt tangntbord (fungrar j för Mac) när markörn står i dt aktulla fältt. Dn första dln av hjälptxtn står också längst nr i fönstrt, till vänstr i dn grå/blå ramn (fungrar ävn för Mac). Använd alltid hjälpfunktionn (F1) för att säkrställa att du fyllt i fältt md rätt information. Alla kryssrutor och fritxtfält i HPT ska fyllas i, utom när dt tydligt framgår att du ska välja tt av altrnativn. Kryssrutor kan klickas i llr fyllas gnom att använda X-tangntn. Spara din HPT md dokumntnamnt [typ_av_hpt]_[organisationns_namn]_[vrsion].docx, t.x. HPT_Producnt_HSA_Admin_Inra_AB_2.1.docx. När HPT är fullständigt ifylld ska dn skickas till Inras Kundsrvic. Vrifira n sista gång att alla fält är ifyllda (ävn på dokumntts förstasida och undr rubrikn Kontaktuppgiftr på sidan 3) samt att vrsionsnummr och datum är korrkt, båd i rvisionshistorikn och på dokumntts förstasida. Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 4/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad Rvisionshistorik Vrsionr numrras nligt följand: Dn allra första vrsionn, innan n organisation blivit godkänd för första gångn, numrras 0.1 Vid vntull komplttring av dn ansökand organisationn ökas numrringn på andra siffran till 0.2, 0.3 o.s.v. När HPT godkänns av HSA Förvaltningsgrupp för första gångn sätts vrsionn till 1.0 När dn anslutand organisationn uppdatrar HPT ökas numrringn på andra siffran till 1.1, 1.2 o.s.v. När HPT godkänns av HSA Förvaltningsgrupp för andra gångn sätts vrsionn till 2.0 Nästa uppdatring från anslutand organisation blir då 2.1, nästa godkända vrsion får 3.0 o.s.v. OBS! Mallvrsionsnumrt (4.0 i dtta dokumnt) har ingt att göra md vrsionsnumrringn av HPT i tablln ndan. Om radrna för vrsionr tar slut, kontakta HSA Förvaltning för hjälp. Vrsion Datum Kommntar 0.5 130320 Första utkast till Inra 0.6 130419 Komplttring bilaga 2 0.7 131018 Komplttring nligt granskningsrapport 130425 0.8 140108 Komplttring nligt granskningsrapport 131023 0.9 140120 Komplttring nligt granskningsrapport 140110 0.10 140123 Komplttring nligt granskningsrapport 140120 1.0 140206 Godkänd av HSA-förvaltningsgrupp 1.1 141217 Byt av HSA-ansvarig 2.0 141219 Godkänd av tjänstansvarig för HSA 2.1 150220 Rvidring av txt på punktrna 2.6, 4.2 och 4.7 3.0 150311 Godkänd av HSA-förvaltningsgrupp 3.1 150617 Byt av HSA-ansvarig 4.0 150617 Godkänd av tjänstansvarig för HSA 4.1 170217 Ifyllning av grunddata samt ändring av HSA-ansvarig 4.2 170418 Komplttring nligt granskningsrapport 170301 4.3 170421 Komplttring nligt granskningsrapport 170419 Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 5/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad Vrsion Datum Kommntar 5.0 2017-05-24 Godkänd av HSA Förvaltningsgrupp [Vrsionsnr] [Datum] [Bskrivning av vad som ändrats i dnna vrsion] [Vrsionsnr] [Datum] [Bskrivning av vad som ändrats i dnna vrsion] [Vrsionsnr] [Datum] [Bskrivning av vad som ändrats i dnna vrsion] Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 6/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad Övrgripand dokumntstruktur för HSA Styrning och användning av HSA rglras i tt antal dokumnt. Bildn ndan visar dn övrgripand dokumntstrukturn för HSA och d inbörds rlationrna mllan dokumntn. Dn övrgripand dokumntstrukturn bstår av: HSA-policy [1] (dtta dokumnt), tt styrand dokumnt för HSA på övrgripand nivå. Informationsspcifikation för Katalogtjänst HSA [2], bskrivr informationsinnhållt i HSA. Till dtta dokumnt finns följand bilagor: - HSA Informationsklassning [11], som bskrivr klassning av HSAinformationn ur konfidntialitts-, riktights-, tillgänglights- och spårbarhtssynpunkt - HSA-schma, organisationsträdt (inklusiv xclark) - HSA-schma, tjänstträdt (inklusiv xclark) - Värdmängdsbilagor, som bskrivr tillåtna värdn för vissa attribut Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 7/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad HSA-policytillämpning (HPT) för producnt [3], skrivs av varj organisation som publicrar information till HSA och bskrivr hur dn nskilda organisationn uppfyllr kravn i HSA-policyn. Dt finns ävn n särskild variant av HPT som är framtagn för d organisationr som ndast användr HSA Admin för att uppdatra information i HSA manullt. HSA-policytillämpning (HPT) för konsumnt [4], skrivs av organisationr som användr information från HSA såsom konsumnt och bskrivr hur dnna organisation uppfyllr kravn på informationshantring i HSA-policyn. Dt finns ävn n särskild variant av HPT som är framtagn för d organisationr som ndast hämtar publik nhtsinformation. Anslutningsavtal [5], tcknas mllan Inra AB och producntn/konsumntn och bskrivr hur organisationn uppfyllr kravn på informationshantring i HSA-policyn. Riktlinjr för tstr och tstdata i HSA [6], bskrivr hur tstr och tstdata hantras samt vilka rglr som gällr för rgistrring och hantring av fingrad uppgiftr. LDAP-policy [7] bskrivr hur kommunikation via LDAP ska sk mot HSA. Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 8/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad 1. Introduktion 1.1 Övrsikt Dnna variant av HSA-policytillämpning är avsdd för producrand organisationr som har n fullständig anslutning till HSA. Vår organisation bkräftar ftrlvnad av HSA-policyn gnom anslutningsavtal och upprättand av dnna policytillämpning (HPT Producnt) och förbindr sig att ftrlva HSA-policyn nligt dnna tillämpningsbskrivning. 1.2 Trminologi samt bgrpp och dfinitionr Dfinitionr av bgrpp som används i dnna policy finns i särskilt dokumnt [8]. 1.3 Syft md HSA och HSA-policyn Syftt md HSA och HSA-policyn bskrivs i HSA-policyn [1]. 1.4 Målgrupp och tillämplight Målgruppr för dnna HSA-policytillämpning, utövr HSA Förvaltningsgrupp, är HSAansvarig samt bslutsfattar hos dn anslutna producrand organisationn. 2 Allmänna förutsättningar 2.1 Ansvarsförhållandn Vår organisation har n utsdd huvudansvarig för anslutningn till HSA, kallad HSAansvarig. HSA-ansvarig för vår organisation är Otti Andrsson, tjänstförvaltar. HSA-ansvarig i vår organisation har tillräckliga mandat och kontaktvägar inom organisation för att kunna hantra alla kontaktr rörand HSA-frågor. Vår organisation har utstt n ställförträdand HSA-ansvarig som kan täcka upp för HSA-ansvarig undr kortar frånvaro (t.x. smstr). Vi är mdvtna om att vår organisation bör anmäla dnna prson till HSA Förvaltning för att gs samma rättightr som HSA-ansvarig. Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 9/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad 2.2 Förpliktlsr för producnt 2.2.1 Allmänt Vår organisation arbtar nligt HSA-policyn och garantrar att organisationn ftrlvr samtliga policykrav. 2.2.2 Förpliktlsr för HSA-ansvarig hos dirktanslutn producnt HSA-ansvarig i vår organisation har gnomgått n av Inra AB godkänd grundutbildning för HSA llr planrar att gnomgå n sådan utbildning innan utgångn av 2017. För prsonr som varit HSA-ansvariga innan 2016-12-31 kan utbildningn rsättas md tt godkänt rsultat på dt kunskapstst som rbjuds av Inra AB fram till och md 2017-06-30. HSA-ansvarig i vår organisation tar ansvar för att: organisationns uppgiftr i HSA är aktulla och korrkta så att andra anslutna organisationr kan förlita sig på dssa uppgiftrs riktight bhandling av prsonuppgiftr i HSA följr prsonuppgiftslagn (PuL) n organisation för administration av information i HSA upprättas, bmannas och dokumntras organisationn har n tillgänglig och bmannad funktion som tar mot driftoch störningsinformation från HSA:s driftorganisation rglbundn intrn rvision skr rörand ftrlvnad av HSA-policyn dt finns n kontinuittsplan (avbrotts- och katastrofplan) dt finns tt dokumntrat rglvrk för hur administratörr utss och för hur bhörightr tilldlas information från HSA Förvaltning sprids inom organisationn samt till vntulla trdjpartsanslutna organisationr LDAP-policyn för HSA [7] följs Riktlinjr för tstr och tstdata i HSA [6] följs prsonr md rättightr att administrra organisationns HSA-information har känndom om och arbtar i nlight md HSA-policyn och HPT aktulla kontaktuppgiftr till HSA-ansvarig och ställförträdand HSAansvarig finns rgistrrad i HSA hålla sig informrad om vad som händr inom HSA gnom att till xmpl läsa nyhtsbrv och dlta vid nätvrksmötn Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 10/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad Eftrsom vår organisation har n fullständig anslutning till HSA tar HSA-ansvarig i vår organisation ävn ansvar för: användning och säkrht i dn lokala katalogn llr motsvarand vid utvckling, anskaffning, drift och förvaltning driftgodkännand vid anslutning till HSA 2.2.3 HSA-policytillämpning för producnt (HPT Producnt) Vår organisations HPT är utformad nligt anvisningarna i dokumntt HPT-mall Producnt [3] och bskrivr all vår användning av HSA. Följand systm/vrksamhtr/tjänstr inom vår organisation användr HSA (anrop mot HSA kataloghotll): Synkronisring av lokal katalog till HSA, hämtning av HOSP-information, hämtning av kortnummr för passag, användning av HSA-information för åtkomst till Mina Planr och kommunrnas vård- och omsorgssystm. Användningn bskrivs mr utförligt i Bilaga 2. Vår organisation arkivrar godkänd HPT och godkännr att uppgiftr om vår godkända HPT publicras på Inras wbbplats. Om något förhålland som påvrkar vår organisations HPT ändras lämnar vi in n ny policytillämpning som är basrad på aktull mallvrsion. 2.2.4 Särskilda förpliktlsr för HSA-ombud Välj tt av d två ndanstånd altrnativn. Vår organisation agrar int HSA-ombud, d.v.s. rgistrrar int information om någon annan organisation llr vrksamht som int är vår gn. Vår organisation agrar HSA-ombud, och vi förbindr oss därför att ansvara för sina trdjpartsanslutna organisationr, som om d gälld vår gn organisation, för allt som sägs i dnna policy, vilkt ävn inkludrar gnomförand av intrnrvision att trdjpartsanslutning ndast skr av organisationr inom vård- och omsorgssktorn att samarbtsavtal som omfattar hantringn i HSA, inklusiv rglring av informationsägarskap och informationssäkrhtsansvar, finns mllan vår organisation och våra trdjpartsanslutna organisationr att på uppmaning dlg HSA Förvaltning våra samarbtsavtal att tillhandahålla n organisrad supportfunktion för trdjpartsanslutna organisationrs HSA-rlatrad ärndn Följand trdjpartsanslutna organisationr är upplagda på organisationsnivå (o-nivå) i HSA: Bjuvs kommun Bromölla kommun Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 11/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad Burlövs kommun Båstad kommun Eslövs kommun Hlsingborgs stad Hässlholms kommun Höganäs kommun Hörby kommun Höörs kommun Klippans kommun Kristianstads kommun Kävling kommun Landskrona stad Lomma kommun Lunds kommun Malmö stad Osby kommun Prstorps kommun Simrishamns kommun Sjöbo kommun Skurups kommun Staffanstorps kommun Svalövs kommun Svdala kommun Tomlilla kommun Trllborgs kommun Vlling kommun Ystads kommun Åstorps kommun Änglholms kommun Örklljunga kommun Östra Göing kommun. Trdjpartsanslutna organisationr som finns på nhtsnivå (ou-nivå) i HSA kan urskiljas från vår organisations gna objkt i HSA på följand vis: Vi har inga Kommunala bolag trdjpartsanslutna, som utför Vård- och Omsorgsuppdrag. Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 12/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad 2.3 Förpliktlsr för konsumnt Ej tillämplig för HPT Producnt. 2.4 Informationsinnhåll i HSA Vår organisations informationsinnhåll i HSA följr dn spcifikation som angs i aktull Informationsspcifikation för Katalogtjänst HSA [2] md tillhörand bilagor som spcificrar innhåll i HSA. Vi är mdvtna om att gälland HSA-schma finns publicrat på Inras wbbplats. Vår organisations lokala katalog llr motsvarand anpassas utan dröjsmål, snast tr månadr ftr uppgradring av HSA-schmat, så att gälland schma följs. 2.5 Hantring av andra organisationrs information Vår organisation tillgängliggör int HSA-information från andra anslutna producntr utanför dn gna organisationn, t.x. gnom publicring på Intrnt llr annan spridning av information till trdj part, såvida int särskild övrnskommls finns md organisationn/organisationrna vars uppgiftr publicras. Vi hämtar ingn inormation från andra organisationrs HSA. Vår organisation tillgängliggör int HSA-information på annat sätt än vad som bskrivs i godkänd HPT. Vår organisation användr int information från HSA för massutskick i marknadsföringssyft. Vår organisation tar int btalt för annan organisations HSA-information. 2.6 Rvision Vår organisation gnomför löpand, md max 13 månadrs mllanrum, intrn rvision för att kontrollra ftrlvnad av krav i HSA-policy. Intrn rvision kan till xmpl omfatta gnomgång av samtliga rutinr kopplad till HSA-hantringn, stickprovskontrollr av innhåll och/llr nkätr till llr bsök hos lokala administratörr för att säkrställa att organisationns rutinr följs. Vid rvision kontrollrar vår organisation dssutom policytillämpningns aktualitt och övrnsstämmls md policyn. Vår organisations gnomförda rvisionr dokumntras och datras. Vår organisation dlgr HSA Förvaltning våra rvisionsrapportr vid förfrågan. Vår organisation rapportrar omdlbart vntulla allvarliga bristr som upptäcks vid rvision till HSA Förvaltning. Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 13/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad Vår organisation accptrar att HSA Förvaltning, llr av HSA Förvaltning utsdd trdj part, får gnomföra rvision för att kontrollra vår organisations ftrlvnad av HSA-policy. Vår organisation åtgärdar vntulla bristr och avviklsr som påträffas vid n rvision skyndsamt, allvarliga bristr åtgärdas alltid inom 6 månadr. Om HSA Förvaltningsgrupp bdömr dt nödvändigt att gnomföra förnyad rvision bkostas dnna av vår organisation. Välj tt av d två ndanstånd altrnativn. Vår organisation agrar int HSA-ombud, d.v.s. rgistrrar int information om någon annan organisation llr vrksamht som int är vår gn. Vår organisation agrar HSA-ombud, och vi förbindr oss därför att gnomföra intrn rvision som omfattar trdjpartanslutna organisationr att tills att alla trdjpartsanslutna organisationr ska ha omfattats av intrn rvision minst vart trdj år 3 Styrning av HSA 3.1 Övrgripand styrning och ansvarsförhållandn Styrning av HSA på övrgripand nivå skr nligt kapitl 3 i HSA-policyn [1]. 3.2 Godkännandprocss vid anslutning till HSA Godkännandprocssn för anslutand producntr och konsumntr innhållr följand stg: 1. Anslutand producnt llr konsumnt ansökr om anslutning. 2. Eftr utrdning av anslutning tar anslutand producnt fram HPT Producnt och konsumnt tar fram HPT Konsumnt. 3. Granskning skr av HPT. 4. Rsultatt av granskningn rdovisas i HSA Förvaltningsgrupp som tar ställning till godkännand. 5. När HPT är godkänd undrtcknas anslutningsavtal. Vid vntulla förändringar i godkänd HPT inlämnas n ny vrsion för godkännand i HSA Förvaltningsgrupp. 4 Informationssäkrhtskrav Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 14/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad 4.1 Allmänt Vägldning kring informationssäkrhtskravn framgår av HSA-policy [1]. Vi är mdvtna om att vår organisation bör ha tt ldningssystm för informationssäkrht (LIS) llr n informationssäkrhtspolicy och arbta i nlight md dnna. Dtta krav finns rdan på vårdgivar i nlight md Socialstyrlsns bindand förskriftr, SOSFS 2008:14 (rsätts 1 mars 2017 av HSLF-FS 2016:40). 4.2 Krav på riktight Vår organisations informationsinnhåll i HSA är korrkt och aktullt, dvs. spglar nulägt i organisationn när dt gällr mdarbtar, organisation och funktionr. Vår organisation kontrollrar och uppdatrar vid bhov informationsinnhållt i HSA via automatiska kontrollr. Dtta gör vi gnom att systmlvrantörn av vår lokala katalog har satt upp n synkronisring som kontrollrar och vid bhov uppdatrar HSA-informationn utifrån t.x. följsamht till värdmängdr och prsonr md passrat slutdatum. För dtta ändamål användr vi Kommunkatalogn synkas md kataloghotllt var 15: minut mllan 06:30-20:30. Klockan 01:05 körs n fullsynk. Ävn n schmalagd automatisk kontroll av dn lokala katalogns postrs slutdatum utförs. Katalogadministratörr notifiras om d postr som måst uppdatras.. Kontrolln/kontrollrna gnomförs var trdj dag klockan 21:00. Vår organisation säkrställr att information i bskrivningar och fritxtfält int är stötand llr kränkand, att dn är informativ och rlvant utan värdringar och jämförls md andra. Vår organisations lokala rutinr för uppdatring av information i HSA är dokumntrad samt kända och implmntrad i organisationn. Vår organisation dlgr HSA Förvaltning d lokala rutinrna på bgäran. Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 15/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad 4.2.1 Prsonuppgiftr Inra AB ansökr rglbundt om utdrag av information om lgitimation, spcialistkomptns och förskrivningsrätt för prsonr rgistrrad i HSA hos Socialstyrlsn, vilkn sdan kan användas av HSA-anslutn organisation för att uppdatra uppgiftr. Välj tt av d två ndanstånd altrnativn. Vår organisation tillåtr att Inra AB ansökr om dtta utdrag ävn för vår organisations räkning. Vår organisation tillåtr int att Inra AB ansökr om dtta utdrag ävn för vår organisations räkning. Vi är mdvtna om att dt innbär att vi int kan använda t.x. HSA-portaln för kontroll av dssa uppgiftr utan iställt bhövr vrifira dssa manullt hos Socialstyrlsn och att samma krav på månatliga kontrollr av all information gällr för oss. På följand sätt vrifirar vår organisation prsonuppgiftr i HSA. Vår organisations uppgiftr om lgitimation, spcialistkomptns och förskrivningsrätt hämtas från Socialstyrlsns rgistr övr lgitimrad hälso- och sjukvårdsprsonal (HOSP) och vrifiras rglbundt, minst n gång i månadn, mot samma källa. Dtta säkrställr vi gnom att Uppdragt att lägga in individull förskrivarkod, gruppförskrivarkod och lgitimrad yrkstitl lämnas av ansvarig vrksamhtschf för aktull användar till lokal HSA-administratör i kommunn. Individull förskrivarkod och lgitimrad yrkstitl: Värdna hämtas automatiskt från körning av HOSP fil n gång pr dygn och automatiska korrigringar skr då avviklsr finns mllan HOSP fil och värdn i HSA för attributn lgitimrad yrksgrupp rspktiv individull förskrivarkod. Då dt finns n ftrsläpning i uppdatring av HOSP information från Socialstyrlsn till HOSP filn måst individull förskrivarkod llr lgitimrad yrkstitl ibland matas in manullt i lokal HOSP. Dtta görs av huvudadministratör/supradministratör i varj nskild kommun. Gruppförskrivarkod: Manull inmatning av dtta attribut görs i lokal HOSP av huvudadministratör/supradministratör i varj nskild kommun Automatisk kontroll mot HSA katalogns HOSP grn: Vi läsr ifrån dc=hosp,dc=srvics,c=s i HSA md användarn cn=rsmunhospusr,o=kommunforbundt_skan,dc=nod1,dc=srvics,c=se. Kontrolln gnomförs varj söndag 21:00. Vår organisations prsonuppgiftr vrifiras vid rgistrring samt rglbundt, minst n gång i månadn, mot Skattvrkts rgistr md hjälp av prsonnummr llr samordningsnummr. Dtta säkrställr vi gnom att n automatisk slagning på bfintliga prsonpostr i dn lokala katalogn görs mot folkbokföringsrgistrt via Ratsit.Vid avviklsr skickas tt mjl automatiskt till organisationns funktionsbrvlåda för HSA. I dn lokala katalogn öppnas fönstrt "Byt namn" där katalogadministratörn vrfirar namnbytt gnom att klicka i boxn "byt namn" därftr blir prsonpostn uppdatrad. Kontrolln gnomförs dn 15: varj månad. Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 16/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad Prsonr i HSA som hantras av vår organisation har tt anställnings- llr uppdragsförhålland till dn organisation d tillhör i HSA. Dtta säkrställr vi vid rgistrring av prsonr på följand sätt: Vrksamhtschf anmälr via blanktt, framtagn av Kommunförbundt Skån, till lokal HSAadministratör i kommunn rgistrring av prsonpost i lokal katalogn (ny, förändring llr avslut). För att vrifira att anställnings- llr uppdragsförhållandt kvarstår gör vi på följand sätt: Katalogadministratörn tar fram listor ur dn lokala katalogn på samtliga prsonpostr i organisationn. Dssa övrlämnas till ansvarig vrksamhtschf pr nht. Ansvarig vrksamhtschf markrar och kommntrar avviklsr på listan och skrivr undr. Listan sänds tillbaka till katalogadministratörn som korrigrar avviklsrna. Kontrolln gnomförs kvartalsvis, snast dn sista arbtsdagn i innvarand kvartal. När vår organisation rgistrrar prsonr som saknar svnskt prsonnummr llr samordningsnummr vrifirar vi prsonuppgiftr md hjälp av uppvisat pass. En kopia av passt arkivras hos vår organisation. Passnummr och passts giltightstid rgistrras i HSA tillsammans md prsonns födlsdatum. Prsonobjktt i HSA har int längr giltightstid än idntittshandlingn. 4.2.2 Organisationsuppgiftr När vår organisation rgistrrar organisationsuppgiftr vrifirar vi dssa mot SCB:s och/llr Bolagsvrkts rgistr gnom användning av organisationsnummr. Dtta gör vi på följand sätt: Dn lokala katalogadministratörn mddlar oss om ny organisation ska rgistrras i dn lokala katalogn. Vi som HSA-ansvariga kontrollrar organisationsuppgiftr på Bolagsvrkts hmsida, vrksamt.s, llr via Ratsit. När vår organisation ska avsluta n organisation på organisationsnivå (o-nivå) i HSA kontaktar vi HSA Förvaltning för hjälp. 4.2.3 Vårdgivar och Vårdnhtr När vår organisation markrar n organisation llr nht som Vårdgivar i HSA vrifirar vi först att organisationsnumrt åtrfinns vid sökning mot Inspktionn för Vård och Omsorgs (IVO) Vårdgivarrgistr. D Vårdnhtr och Vrksamhtschfr som vår organisation har rgistrrat i HSA är korrkta och uppdatrad nligt Vårdgivarns bslut. Vår organisation tar int bort Vårdgivar och Vårdnhtr ur HSA. D arkivras iställt i HSA. Om n Vårdnht bytr Vårdgivar arkivras Vårdnhtn och n ny Vårdnht skapas. Vår organisation säkrställr att vi för arkivrad Vårdgivar sparar namn, HSA-id, organisationsnummr samt vntullt start- och slutdatum och att vi för arkivrad Vårdnhtr sparar namn, HSA-id, vntullt start- och slutdatum samt vårdgivartillhöright. Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 17/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad 4.2.4 HSA-id I vår organisations HSA-information är alla objkt idntifirad md HSA-id. Vår organisations HSA-id är uppbyggda nligt gälland syntax. När prsonr tas bort ur HSA sparar vår organisation alltid kopplingn mllan HSA-id och prson-id. Dtta säkrställr vi gnom att kopplingn mllan prson-id och utfärdat HSA-id lagras i HSA-id-gnratorns SQL-databas. Kopplingn mllan HSA-id och prson-id sparas fortvarigt. Om n prson bytr prsonidntitt (t.x. från samordningsnummr till prsonnummr) säkrställr vår organisation att HSA-id j ändras. Vi skapar INTE prsonn på nytt så att dn får tt nytt HSA-id. Undantag görs i känsliga fall som t.x. byt av prsonidntitt på grund av hot och våld där koppling mllan tidigar och ny prsonidntitt saknas i bfolkningsrgistrt. 4.2.5 Särskilt tillstånd kring fingrad data i monitorrings- och vrifiringssyft Välj tt av d två ndanstånd altrnativn. Vår organisation kommr int att rgistrra llr använda fingrad data i HSA:s produktionsmiljö. Vår organisation har bhov av att rgistrra och använda n bgränsad mängd fingrad data i HSA:s produktionsmiljö i monitorrings- och vrifiringssyft. Dssa data kommr att användas nligt följand: [bskrivning av tstdatat och i vilkt syft dn kommr att användas]. Fingrad data kommr ndast att rgistrras i vår organisations dlträd undr o=tstdata i Produktionsmiljö och hantringn kommr att följa riktlinjrna för tstr och tstdata i HSA [6]. 4.3 Tillgänglight Vi är mdvtna om att vår organisation bör ha samma målsättning för tillgänglight för vår lokala katalog llr motsvarand som gällr för HSA. Målsättningn är att HSA är tillgängligt dygnt runt undr årts alla dagar. Dtta ska vara utgångspunktn för såväl drift som applikationsutvckling av HSA. Om LDAP används vid kommunikation mot HSA följr vi HSA LDAP-policy [7]. 4.4 Krav på spårbarht Alla förändringar som görs i vår organisations lokala katalog llr motsvarand och som påvrkar innhållt i vår HSA-information loggas. Loggningn skr på tt sådant sätt att all förändring av informationsinnhåll i HSA kan spåras. Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 18/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad Loggfilr innhållr information om vilkn förändring som gjorts, om användarn/systmt som gjord förändringn och om tidpunktn för förändringn. Loggningn skr på tt sådant sätt att ansvarig administratör kan idntifiras. Loggfilr sparas i minst 3 år och kan uppvisas vid rvision. 4.5 Krav på skrtss I vår organisations lokala katalog llr motsvarand kan information som krävr utökad bhöright ndast rgistrras av och visas för bhöriga administratörr. I vår organisations lokala katalog llr motsvarand rglras åtkomst till information i nlight md HSA Informationsklassning [11]. I vår organisation hantrar vi prsonr md skyddad prsonuppgiftr på följand sätt: Skyddad prsonr är dolda i vår lokala katalog llr motsvarand och kan ndast hantras av tt fåtal utsdda administratörr. Prsonr md skyddad prsonuppgiftr informras av vrksamhtsansvarig chf om hur prsonuppgiftrna hantras. Prsonr md skyddad prsonuppgiftr kan välja om uppgiftrna ska göras synliga gnom att vrksamhtsansvarig chf övrlämnar tt dokumnt som bskrivr förkomst md prsonuppgiftr i katalogtjänst lokalt och nationllt. Prsonn gs möjlight att välja synlig llr dold förkomst i katalogn. Dokumntt undrtcknas, där tt xmplar bhålls av prsonn och tt xmplar åtrlämnas till chfn. Originalt arkivras som skrtsshandling. Chfn mddlar muntlign HSA-ansvarig llr ställförträdand HSA-ansvarig på Kommunförbundt Skån, som har rolln Protctd Admin och som rgistrrar postn i dn lokala katalogn. Kontrollr av nytillkomna och borttagna skyddad prsonuppgiftr hantras via d rglbundna kontrollrna mot bfolkningsrgistrt som bskrivs i avsnitt 4.2.1. All kommunikation mot vår lokala katalog är kryptrad. 4.6 Kontinuittsplanring Vår organisation ansvarar för gn kontinuittsplanring i händls av störningar i HSA. Vi är mdvtna om att vår organisation bör dokumntra kontinuittsplann för HSA. 4.7 Säkrhtskopiring Vår organisation säkrhtskopirar information i vår lokala katalog llr motsvarand rglbundt, minst n gång pr dygn om förändringar av informationsinnhåll gjorts. Säkrhtskopiorna förvaras åtskilt från dn lokala katalogn llr motsvarand. Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 19/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad 4.8 Skydd mot intrång Vår organisation skyddar vår lokala katalog llr motsvarand mot otillbörlig åtkomst samt mot otillbörlig förändring av informationn. Tillträd såväl fysiskt som via systmadministration och fjärråtkomst från annan plats till srvrar.d. innhålland HSA-information är bgränsat till prsonal md särskild bhöright. Dtaljrad bskrivning av bhörightsrglr och procdurr för tillträd är dokumntrat. 4.9 Styrning av åtkomst Åtkomst till information i vår lokala katalog llr motsvarand förgås av autntisring dirkt av individ llr indirkt via annat systm. Bhörightr till olika informationsmängdr i vår lokala katalog llr motsvarand är rglrad i nlight md HSA Informationsklassning [11]. 4.9.1 Styrning av åtkomst för HSA-administratörr Vår organisation utsr administratörr samt läggr till och tar bort administratörsrättightr nligt bskrivning i bilaga 1. Administratörr av vår lokala katalog idntifirar sig md stark autntisring. Vi användr SITHS-inloggning. 4.9.2 Styrning av åtkomst för konsumnt Ej tillämplig för HPT Producnt. Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 20/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad Rfrrad dokumnt [1] HSA-policy [2] Informationsspcifikation för Katalogtjänst HSA [3] Mall för HSA-policytillämpning för producnt, HPT-mall Producnt [4] Mall för HSA-policytillämpning för konsumnt, HPT-mall Konsumnt [5] Mall för anslutningsavtal [6] Riktlinjr för tstr och tstdata i HSA [7] HSA LDAP-policy [8] HSA Bgrpp och dfinitionr [9] Myndightn för samhällsskydd och brdskaps förskriftr om statliga myndightrs informationssäkrht (MSBFS 2009:10) samt www.informationssakrht.s [10] SS-ISO/IEC 27002:2014, Informationstknik - Säkrhtstknikr - Riktlinjr för informationssäkrhtsåtgärdr (ISO/IEC 27002:2013, IDT) [11] HSA Informationsklassning [12] Bhöright administratör Förkortningar HOSP HPT LDAP Socialstyrlsns rgistr övr lgitimrad hälso- och sjukvårdsprsonal HSA-policytillämpning, finns för producnt och för konsumnt Lightwight Dirctory Accss Protocol PuL Prsonuppgiftslagn Komkat Kommunkatalogn, rgional katalog för Skåns kommunr som synkronisrar uppgiftr till HSA Bgrpp och dfinitionr finns bskrivna i särskilt dokumnt [8]. Bilagor Ndan rdovisas vilka bilagor som finns till HPT Producnt. Bilaga 1: Lokal organisation för administration av uppgiftr som publicras i HSA Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 21/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad Bilaga 2: Bskrivning av organisationns anrop mot HSA Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 22/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad Bilaga 1 Lokal organisation för administration av uppgiftr som publicras i HSA Dnna bilaga bskrivr hur dn lokala organisationn för administration av information i HSA sr ut vad gällr rollr och ansvarsfördlning samt rutinr för bhörightshantring. Om organisationn agrar HSA-ombud ska bskrivningarna ndan ävn omfatta trdjpartsanslutna organisationrs förhållandn. Rollr och ansvarsfördlning Vår lokala HSA-förvaltning bstår av följand rollr md följand ansvar: HSA-ansvarig, utss av vrksamhtsansvarig inom avdlningn för Samhällsutvckling, Kommunförbundt Skån. Ställförträdand HSA-ansvarig, utss av vrksamhtsansvarig inom avdlningn för Samhällsutvckling, Kommunförbundt Skån. Andra HSA-administratörr, utss av HSA-ansvarig och ställförträdand HSAansvarig. För att säkrställa att HSA-administration alltid kan hantras när dt bhövs i vår organisation gör vi på följand sätt: HSA-ansvarig och ställförträdand HSA-ansvarig smstrplanrar så att dt alltid finns ansvarig på plats. HSA-ansvarig och ställförträdand HSA-ansvarig har samma övrgripand administratörsroll i dn lokala katalogn. Rutinr för bhörightshantring Administratörsbhörightr i HSA läggs till och tas bort av HSA-ansvarig och ställförträdand HSA-ansvarig. Dn som läggr till och tar bort administratörsbhörightr får vta när administratörr slutar och börjar gnom att: Alla förändringar i uppdrag för administratörri kommunrna mddlas Kommunförbundt Skån via blankttn "Bhöright administratör"[12]. Lokal katalog llr motsvarand för uppdatring av HSA-information Information i dtta avsnitt är int rglrat i policyn och förändringar i dssa förutsättningar innbär därför inga krav på uppdatring av HPT. Informationn samlas in för att kunna g n hltäckand och övrsiktlig bild av administrationn och informationsflödt för HSA. Vår organisation uppdatrar HSA från Komkat som är n mtakatalog basrad på Microsoft Activ Dirctory. Informationn administrras via tt administrationsgränssnitt mot dnna lokala katalog llr motsvarand av c:a 160 lokala administratörr. Vår intrna katalog llr motsvarand föds också från följand källor (utövr bfolkningsrgistr och HOSP): I dagslägt förkommr ingn automatisrad inmatning av information. Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 23/37

Bilaga 2 Bskrivning av organisationns anrop mot HSA Dnna bilaga bskrivr organisationns anrop som görs mot HSA för att hämta och/llr skriva information. Syftt md bilagan är att utgöra bslutsundrlag för HSA Förvaltningsgrupp vid ny llr förändrad anslutning, mn också att kunna användas som undrlag för bskrivning av organisationns (inklusiv trdjpartsanslutna) nyttjand av HSA samt som undrlag vid utrdningar om framtida förändringar i HSA, inklusiv dimnsionring av produktionsmiljön. Mtod och systmanvänd ar dc=hosp,dc=sr vics,c=s Sökbas Sökfiltr Attribut i söksvar Frkv ns dc=hosp,dc=sr vics,c=s (prsonalidntitynumbr=%) "cn", "prsonalprscriptionc od", "spcialitycod", "spcialitynam", "hsatitl", "hsasosrstrictionscod ", "hsasosrstrictions", "hsasoseducationcod ", "hsasostitlcod", "hsasosnursprscripti onright" Normalt rafik: 1-20 anrop pr timm Högtrafi k söndag 21:00(k an gå övr till 22:00): 12000 anrop pr timm Användning av sökrsultat En wbbtjänst som kontrollrar och uppdatrar n prsons HOSPuppgiftr. Kallas på när prsonr skapas, samt på bgäran från administratör. En gnomgång som kontrollrar samtliga prsonr i katalogn görs

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad varj söndag. (HSA-synk) FIM agnt HSAProd o=bjuvs o=bromölla o=burlövs o=båstad o=eslövs o=hlsingborgs stad,l=skån Styrs av FIM, hantrar objktklassrna intorgprson,organizationalrol,hsacommission,hsaadminco mmission,organization,organizationalunit businssclassificationc od; businssclassificationn am; cartyp; cn; countynam; dscription; displaynam; displayoption; dropinhours; mploynumbr; mploytyp; nddat; facsimiltlphonnu mbr; fullnam; gographicalcoordinat s; gographicalcoordinat sswrf99tm; givnnam; hsaadmincommnt; hsaalttxt; hsabusinsstyp; hsacommissionmmb r; hsacommissionpurpos ; hsacommissionright; hsaconsignaddrss; hsacontacttyp; hsadlivryaddrss; Daglig n 4 ggr/tim 06:30-18:30 samt 1 g/dygn 01:05 (HSA-synk) Import av Skån läns kommunrs nhtr, funktionr och prsonr till mtakatalog (FIM). Eftr synkronisring mot kommunrnas gmnsamma katalog(kom KAT) xportras tillkommand/f örändrad objkt till kataloghotllt. Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 25/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad o=hässlholms o=höganäs o=hörby o=höörs o=klippans o=kommunförb hsadstinationindicator ; hsaemigratdprson; hsagroupprscriptionc od; hsahalthcarara; hsaidntity; hsaintrnaladdrss; hsaintrnalpagrnumb r; hsainvoicaddrss; hsajpglogotyp; hsamanagrcod; hsapassportbirthdat; hsapassportnumbr; hsapassportvalidthru; hsaprotctdprson; hsasosnursprscriptio nright; hsaswitchboardnumbr ; hsasyncid; hsasystmrol; hsatitl; hsavisitingrulag; hsavisitingrulrfrra l; hsavisitingruls; hsavpwinformation1; hsavpwinformation2; hsavpwinformation3; hsavpwinformation4; hsavpwwbpag; initials; jpgphoto; l; Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 26/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad undt Skån,l=Skån o=kristianstads o=kävling o=landskrona stad,l=skån o=lomma o=lunds lablduri; languagknowldgco d; mail; mainnod; managdby; managmnt; managr; managrdn; middlnam; mobil; municipalitycod; municipalitynam; nicknam; o; objctguid; orgno; ou; oushort; pagr; patitlcod; patitlnam; prsonalidntitynumbr ; prsonalprscriptionco d; physicaldlivryoffic Nam; postaladdrss; postalcod; rgionnam; rout; sn; spcialitycod; spcialitynam; startdat; strt; suboffic1; suboffic2; suboffic3; suboffic4; suboffic5; suboffic6; surgryhours; tlphonhours; Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 27/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad o=malmö stad,l=skån o=osby tlphonnumbr; titl; uniqunam; unitprscriptioncod; usrprincipalnam; whncratd; visitinghours; o=prstorps o=simrishamns o=sjöbo o=skurups Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 28/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad o=staffanstorps o=svalövs o=svdala o=tomlilla o=trllborgs o=vlling Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 29/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad o=ystads o=änglholms o=åstorps o=örklljunga o=östra Göing Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 30/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad (HSA-synk) FIM agnt HSAProd o=burlövs o=båstad o=eslövs o=hlsingborgs stad,l=skån o=hässlholms o=höganäs Styrs av FIM, hantrar objktklassrna intorgprson,organizationalrol,hsacommission,hsaadminco mmission,organization,organizationalunit businssclassificationc od; businssclassificationn am; cartyp; cn; countynam; dscription; displaynam; displayoption; dropinhours; mploynumbr; mploytyp; nddat; facsimiltlphonnu mbr; fullnam; gographicalcoordinat s; gographicalcoordinat sswrf99tm; givnnam; hsaadmincommnt; hsaalttxt; hsabusinsstyp; hsacommissionmmb r; hsacommissionpurpos ; hsacommissionright; hsaconsignaddrss; hsacontacttyp; hsadlivryaddrss; hsadstinationindicator Daglig n 4 ggr/tim 06:30-18:30 samt 1 g/dygn 01:05 (HSA-synk) Import av Skån läns kommunrs nhtr, funktionr och prsonr till mtakatalog (FIM). Eftr synkronisring mot kommunrnas gmnsamma katalog(kom KAT) xportras tillkommand/f örändrad objkt till kataloghotllt. Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 31/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad o=hörby o=höörs o=klippans o=kommunförb undt Skån,l=Skån o=kristianstads o=kävling ; hsaemigratdprson; hsagroupprscriptionc od; hsahalthcarara; hsaidntity; hsaintrnaladdrss; hsaintrnalpagrnumb r; hsainvoicaddrss; hsajpglogotyp; hsamanagrcod; hsapassportbirthdat; hsapassportnumbr; hsapassportvalidthru; hsaprotctdprson; hsasosnursprscriptio nright; hsaswitchboardnumbr ; hsasyncid; hsasystmrol; hsatitl; hsavisitingrulag; hsavisitingrulrfrra l; hsavisitingruls; hsavpwinformation1; hsavpwinformation2; hsavpwinformation3; hsavpwinformation4; hsavpwwbpag; initials; jpgphoto; l; lablduri; Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 32/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad o=landskrona stad,l=skån o=lomma o=lunds o=malmö stad,l=skån o=osby o=prstorps languagknowldgco d; mail; mainnod; managdby; managmnt; managr; managrdn; middlnam; mobil; municipalitycod; municipalitynam; nicknam; o; objctguid; orgno; ou; oushort; pagr; patitlcod; patitlnam; prsonalidntitynumbr ; prsonalprscriptionco d; physicaldlivryoffic Nam; postaladdrss; postalcod; rgionnam; rout; sn; spcialitycod; spcialitynam; startdat; strt; suboffic1; suboffic2; suboffic3; suboffic4; suboffic5; suboffic6; surgryhours; tlphonhours; tlphonnumbr; titl; Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 33/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad o=simrishamns uniqunam; unitprscriptioncod; usrprincipalnam; whncratd; visitinghours; o=sjöbo o=skurups o=staffanstorps o=svalövs Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 34/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad o=svdala o=tomlilla o=trllborgs o=vlling o=ystads o=änglholms Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 35/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad [Ev. yttrligar mtod] [Ev. yttrligar mtod] [Ev. yttrligar mtod] [Ev. yttrligar mtod] [Ev. yttrligar o=åstorps o=örklljunga o=östra Göing Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 36/37

HPT-mall_Producnt Mallvrsion 4.0.1 Tjänstansvarig HSA Snast ändrad mtod] [Ev. yttrligar mtod] [Ev. yttrligar mtod] Inra AB Box 177 03 Tl 08 452 71 60 info@inra.s www.inra.s Organisationsnummr Sid 37/37