HSA Tjänsteanslutningsprocess. Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA



Relevanta dokument
HSA Tjänsteanslutningsprocess. Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA

HSA Anslutningsavtal. HSA-policy

HSA-policy. Version

Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet

Jämförelse mellan miljöledningssystemen Svensk Miljöbas, ISO och EMAS Svensk Miljöbas 3:2013

SITHS Rutin för RA i SITHS Admin

Tjänsteavtal för ehälsotjänst

Uppdatering av HSA-policyn. HSA Nätverksmöte

Anslutningsavtal avseende anslutning till nationell patientöversikt (NPÖ) version 1.1

Revisionsrapport Mönsterås kommun

Gemensam kortproduktion. Detaljering steg 2

Förfrågningsunderlag

Administration av landstingsstatistik. Statistiktjänsten

Interimslösning SITHS delområde HSA-katalogen

Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.1,

Massutbyte av HCC. Manual för administration av massutbyte i SITHS Admin

Riktlinjer för godkännande av fristående förskoleverksamhet

Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet

Anslutningsvägledning. Nationell patientöversikt 2.0

BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1

Digitalisering av gångvägnät för hela staden PROJEKTSKISS TILL E-TJÄNSTEPROGRAMMET

Avtal om fastighetsanslutning till Hallaryd Fiber Ekonomisk förening

Riktlinjer för tester och testdata i HSA. Version

IT-bilaga Hälsoval 2016

Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.0,

Projektansökan till Gotlands samordningsförbund, Finsam

Diarienr. HUVUDKONTORET MiT-ENHETEN. IT-bilaga Hälsoval. Landstinget Dalarna. Version: 1.1 Versionsdatum:

AVTAL OM LOKAL LÖNEBILDNING Spårtrafik. Giltighetstid:

Kvalitetsuppföljning av utförare inom Välfärdsområdet:

Anslutningsavtal bredband

Rutin för dokumenthantering inom Ladok3-projektet

IP STANDARD VERSION 2016:1 GILTIG FRÅN

Uppföljning av 2008 års granskning av informationssäkerheten hos Knivsta kommun KS-2011/787

Ansökan för Leader Sjuhärads Lokal Utvecklingscheck

Uppföljning Proffssystern i Stockholm AB

Bilaga 1, Allmänna villkor för Systemleverantör till Assistansanordnare avseende elektroniska tidredovisningar för assistansersättning.

E-legitimationsnämnden Nils Fjelkegård SOLNA. Stockholm

Avtal om anslutning fibernät (före byggnation av anläggning) (version )

Teknisk beskrivning PDL i HSA

Bidragsbestämmelser riktlinjer och anvisningar för kommunalt föreningsbidrag

Handledning Octo Anmälan

Ansökan för Leader Sjuhärads Lokal Utvecklingscheck

Regler för placering i förskola och annan pedagogisk omsorg

Hemsjukvård. Ljusdals kommun i samverkan med Landstinget Gävleborg, Hudiksvall, Ockelbo och Söderhamns kommuner. Revisionsrapport

Webbstöd för leverantör etableringslots

Anvisningar vid utformning av adaptrar till NPÖ.

Termer och begrepp. Identifieringstjänst SITHS

BYGGA FIBERNÄT ALLT DU BEHÖVER VETA OM ATT BYGGA FIBERNÄT MED VÖKBY BREDBAND

Revisionsrapport 2011 Genomförd på uppdrag av Karlskrona Kommuns förtroendevalda revisorer. Karlskrona kommun. Granskning av Överförmyndarnämnden

Samhälle, samverkan & övergång

RIKTLINJER VID KRÄNKANDE SÄRBEHANDLING AV ANSTÄLLDA VID

Mäta effekten av genomförandeplanen

Projektbeskrivning. NF-företagande. Projektidé från Företagarna Mälardalen

Regler för Prisdialogen

Rutiner för SITHS kort

Beslutet/domen har överklagats. Fastighetsmäklarinspektionens avgörande

SÄKERHETSVISAREN 1. LEDNING OCH PRIORITERINGAR

Systemförvaltningshandbok

Projektdirektiv. Journal- och läkemedelstjänster. för invånare och vårdpersonal. Direktiv Projekt Journal- och läkemedelstjänster

RUTINBESKRIVNING 1 (11) Skapat av (Efternamn, Förnamn, org) DokumentID Ev. ärendenummer. Kotake Malin, Ssbmm TDOK 2010:311 TRV 2010/103116

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Användarhandledning. Procapita Vård och Omsorg Konvertering av worddokument till PDF/A

Vad är Nationell Patientöversikt och vem använder den? E-hälsodagen 2012

Inför ansökan om statsbidrag för verksamhetsåret 2012

Riktlinjer och rutiner för förmånsbil inom Polisen

LAT Lathund anslutning och test

Acrobat version Du behöver ha Acrobat Pro installerat på din dator för att signera planer i Atlas. Däri finns funktion för certifiering/signering.

Inbjudan att lämna intresseanmälan för kvalificerade affärscoacher till Movexum AB

RFI för nästa generations katalogtjänst. Som inte behöver baseras på en katalogprodukt

Schemaändring version 4.6 och version Information om schemaändring version 2.0

Information och råd. Ver. 1,

Manual Individuell Genomförandeplan 2015 Social dokumentation Omsorgspersonal

Årsredovisning Västra Mälardalens Kommunalförbund år Från Västra Mälardalens Kommunalförbund har inkommit årsredovisning för år 2013.

Manual Behörighetsadministratör

direktersättningsförfarandet

HSA Kunskapstest för HSA-ansvariga

HSA Begrepp och definitioner

HSA-policytillämpning för konsument av publik enhetsinformation

Beslutet/domen har vunnit laga kraft. Fastighetsmäklarinspektionens avgörande

2. Får jag bestämma var ni ska gräva? Ja, om det finns något känsligt i vägen vid grävning kan ni påverka var grävning ska ske.

Slutrapport för Leader-checken

Kvalitetsplan för Automatiskt Brandlarm

Rutin för utgivning av funktionscertifikat

Ekonomiska konsekvenser av att ingå i finskt förvaltningsområde KS-2014/1343

Så ansluter ni till HSA och SITHS via redan ansluten organisation (landsting eller annan kommun)

Schemaändring version 4.2. Information om schemaändringar 1.1

Landstinget i Kalmar Län

E-tjänst över näringsidkare

Ansökan för Leader Sjuhärads Lokal Utvecklingscheck

Skolskjuts för elev som valt annan kommunal grundskola än den man är placerad i enligt upptagningsområde dvs. Val av annan skola (bilaga 2)

Utgångspunkter för Regionförbundet södra Smålands projektverksamhet

Lathund för webbansökan om innovationsbidrag (såddbidrag)

Mina meddelanden för företag. En tjänst för säker digital post från myndigheter och kommuner

Denna rutin ingår som en del av omsorgsnämndens förfrågningsunderlag.

Rutin för registrering av personkontroller. Rutin för RA

Säker användning av mobil telefoni och datakommunikation inom Norrbottens Läns Landsting

Rutin för synpunkter och klagomål inom Förskola och Skola samt Vård och Omsorg

Ansökan för Leader Sjuhärads Turismcheck - projekt för utveckling av turism

Till dig som vårdpersonal JOURNALEN BÄTTRE DIALOG GENOM ÖKAD DELAKTIGHET

Västerviks kommuns revisorer. Granskning av projektverksamheten. Granskningsrapport. Audit KPMG AB 15 februari 2013 Göran Lindberg Antal sidor: 8

Transkript:

HSA Tjänsteanslutningsprocess Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA

Innehåll Anslutning till HSA... 4 Grundkrav för anslutning... 4 Anslutningssätt... 4 Anslutningssätt 1: HPTB (fullständig anslutning)... 4 Anslutningssätt 2: HPTB, publik enhetsinformation (förenklad anslutning)... 5 Anslutningssätt 3: HPTA... 5 Krav som ställs på anslutande organisation/tjänst... 5 Anslutningsprocess... 6 Beskrivning av tjänst/organisation... 7 Administrativ behandling av ansökan... 7 Diskussion avseende möjlighet till anslutning... 7 Diskussion inom organisationen... 7 Stänger ansökan... 7 Inriktningsbeslut / Beslut steg 1... 7 Diskussion avseende åtkomst, teknik och information... 7 Beslut om behov av utveckling och eventuell finansiering... 7 Avstämning / Beslut steg 2... 7 Teknisk realisering av åtkomst till Integrationsmiljö... 7 Egna tester... 8 Återkoppling av testresultat... 8 Verifiering av testresultat... 8 Skriver avtal och HPTB... 8 Granskning av HPTB... 8 Signera avtal... 8 Godkännande / Beslut steg 3... 8 Signera avtal... 8 Arkivering... 8 Teknisk realisering av åtkomst till produktionsmiljö... 8 Åtkomst till HSA-information... 8 Undantag/avsteg... 9 Avslut av anslutning... 9 Referenser... 9 Sid 2/9

Revisionshistorik Version Datum Författare Kommentar 1.0 2012-05-22 HSA Förvaltning Fastställd av HSA Förvaltningsgrupp 2.0 2013-03-14 HSA Förvaltning Uppdaterad efter ny HSA-policy, efter genomgång av intern tjänsteanslutningsprocess samt efter erfarenheter från genomförda tjänsteanslutningar. Fastställd av Tjänsteansvarig. 2.1 HSA Förvaltning Överlagd i ny dokumentmall, ändring av namn på testmiljö (HSA Test 2 --> HSA Integrationsmiljö). Tillfört information om att anslutningsprocessen är teknikoberoende samt att processen är utsträckt i tid. Fastställd av HSA Förvaltningsgrupp. Sid 3/9

Anslutning till HSA För att skapa en stringent process avseende anslutning av tjänster till HSA har ett antal grundkrav definierats för att en tjänst ska beviljas nyttja HSA. Även en process för att illustrera hur en anslutning går till har skapats. Anslutningsprocessen tillämpas för all typ av hämtning från HSA till en tjänst oavsett vilken teknik som används för utlämningen eller hur ofta informationen lämnas ut. Anslutningsprocessen är omfattande för att kunna ta hänsyn till informationsägarnas intressen, den anslutande tjänstens behov och sedan tidigare anslutna tjänsters befintliga användning. En genomsnittlig tid för en anslutning från ansökan till etablering i produktion är c:a 6-12 månader. Grundkrav för anslutning För att en tjänst ska få ansluta sig till HSA måste anslutande tjänst uppfylla ett antal grundkrav. Nedan redovisas de krav som ska uppfyllas av anslutande tjänst/organisation (bedömning görs av HSA Förvaltning). Tjänsten ska vara till nytta för aktörer inom svensk vård och omsorg Organisationen som ansvarar för tjänsten ska vara en svensk organisation (svensk juridisk person, organisationsnummer) Organisationen ska ansvara för att de krav och bestämmelser som återfinns i HSApolicy [1], anslutningsavtal [2], HPTB [3] eller HPTA [4] efterlevs Organisationen ska vara tillförlitlig och trovärdig Anslutningssätt Beroende av vad syftet med anslutningen är finns det tre olika sätt att ansluta på. I detta avsnitt presenteras de tre olika anslutningssätten. Anslutningssätt 1: HPTB (fullständig anslutning) Följande krav utöver grundkraven ska uppfyllas för att kunna ansluta enligt detta alternativ: I första hand ska det vara en nationell tjänst inom ramen för Nationell ehälsa, men det kan även gälla andra tjänster som används av flera HSA-anslutna organisationer Tjänsten ska hämta information direkt från HSA för att informationen vid varje ögonblick ska vara aktuell Tjänstens användning av HSA (inklusive eventuella avsteg från gällande krav) ska godkännas av HSA Förvaltningsgrupp 1 1 HSA Förvaltningsgrupp är en grupp bestående av utsedda representanter för informationsägarna som löpande bereder och beslutar i HSA-frågor. Sid 4/9

Anslutningssätt 2: HPTB, publik enhetsinformation (förenklad anslutning) Följande krav utöver grundkraven ska uppfyllas för att kunna ansluta enligt detta alternativ: Möjlighet att hantera HSA-regler kring uppdatering/hantering av information (bedömning) HSA-information ska hållas uppdaterad (enligt tjänstens avtal) Tjänstens användning av HSA (inklusive eventuella avsteg från gällande krav) ska godkännas av HSA Förvaltningsgrupp Anslutningssätt 3: HPTA Följande krav ska uppfyllas för att kunna ansluta enligt detta alternativ: Tjänsten förvaltas av en organisation som är direktansluten till HSA Tjänsten ska hämta information direkt från HSA för att informationen vid varje ögonblick ska vara aktuell Tjänsten får inte vara nationell (se krav i kap 2.5 i HSA-policyn [1]) Tjänsten får inte utgöra belastning på HSA så att prestanda påverkas Eventuella avsteg från gällande krav ska godkännas av HSA Förvaltningsgrupp Krav som ställs på anslutande organisation/tjänst Organisationer som vill ansluta tjänster måste själva ta ett stort ansvar för sin anslutning. Därför krävs bland annat av organisationen Att man har egen teknisk kompetens som kan hantera t.ex. installation av funktionscertifikat och etablering av WebService-anrop/tjänstekontrakt o Visst stöd kan köpas av HSA-leverantören Att man har en utsedd systemägare som ansvarar för att organisationen/tjänsten följer de krav som ställs i HSA-policyn [1] Att man har en utsedd kontaktperson för tjänsten som praktiskt ansvarar för alla kontakter med HSA Förvaltning samt för att tjänsten vid varje tillfälle uppfyller kraven i HSA-policyn [1] samt organisationens/tjänstens HPTB [3] eller HPTA [4] Se samtliga krav i HSA-policyn [1]. Sid 5/9

Anslutningsprocess Bilden nedan visualiserar den process som anslutande tjänst genomgår för att få tillgång till HSA-information: Anslutande tjänst/organisation HSA Förvaltning Kundservice HSA Förvaltningsgrupp Beskrivning av tjänst/organisation Skickas in Administrativ behandling av ansökan Diskussion avseende möjlighet till anslutning HPTA HPTB Inriktningsbeslut / Beslut steg 1 Anslutning inte möjlig Stänger ansökan Inte ok Diskussion inom organisationen Ok Diskussion avseende åtkomst, teknik och information Beslut om behov av utveckling och finansiering Avstämning / Beslut steg 2 Lösningsförslag ok? Egna tester Teknisk realisering av åtkomst till Integration Ja Nej Återkoppling av testresultat Verifiering av testresultat Skriver HPTB och avtal Granskning Skickar in HPTB Godkännande / Beslut steg 3 Signera avtal Signera avtal Arkivering Åtkomst till HSAinformation Teknisk realisering av åtkomst till Prod Sid 6/9

Beskrivning av tjänst/organisation Tjänsten beskrivs övergripande, enligt mall [5], av ansvarig för tjänsten och skickas till Inera Kundservice. Beskrivningen ska bland annat innehålla uppgifter om organisationen, tänkt användning av HSA-informationen samt vilken typ av information som efterfrågas. Administrativ behandling av ansökan Inera Kundservice tar emot ansökan och förmedlar den vidare till berörda parter. Diskussion avseende möjlighet till anslutning Dialog i HSA Förvaltning där bedömning sker om tjänsten kan få åtkomst till HSA enligt kriterielistan samt vilket anslutningssätt som är aktuellt. Diskussion inom organisationen Om HPTA-förfarande ska tillämpas sker fortsatt dialog med den egna organisationens lokala HSA-förvaltning. Stänger ansökan Om åtkomst till HSA inte kan medges stängs ansökan av Inera Kundservice. Inriktningsbeslut / Beslut steg 1 Beslut fattas av HSA Förvaltningsgrupp om det är aktuellt att gå vidare med tjänsten. Diskussion avseende åtkomst, teknik och information Detaljdiskussion mellan HSA Förvaltning och ansvarig av tjänsten där åtkomst, informationsmängder och teknik diskuteras (utformning av teknisk lösning). Diskussionerna kan behöva ske i flera olika forum, t.ex. arkitekturledningen, innehållsgruppen m.fl. Hur lång tid det tar beror på aktuell belastning hos berörda parter och frågans komplexitet. Beslut om behov av utveckling och eventuell finansiering Om behov av utveckling krävs behövs finansieringsbeslut kring utvecklingen. Beslut kan behöva fattas både hos HSA Förvaltning och hos anslutande tjänst. Avstämning / Beslut steg 2 HSA Förvaltning informerar HSA Förvaltningsgrupp avseende framtaget lösningsförslag. Förvaltningsgruppen avgör om lösningsförslaget behöver ändras eller om processen kan fortsätta direkt. Teknisk realisering av åtkomst till Integrationsmiljö Efter godkännande i steg 2 tilldelas organisationen testdata av HSA Förvaltning. Testdata innefattar antingen testfiler eller egen gren i HSA Integrationsmiljö för att skapa testdata, samt åtkomst till aktuella befintliga WS-metoder, inklusive brandväggsöppningar och testcertifikat. Sid 7/9

Egna tester Organisationen genomför egna tester. Återkoppling av testresultat Organisationen återkopplar resultatet av testerna till HSA Förvaltning. Verifiering av testresultat HSA Förvaltning verifierar resultatet av testerna. Här sker vid behov även ytterligare diskussion kring behov av HSA-information och teknisk lösning. Skriver avtal och HPTB När det konstaterats att den tekniska lösningen fungerar och att behovet av HSA-information är uppfyllt skriver anslutande organisation/tjänst tillsammans med HSA Förvaltning en fullständig eller förenklad HPTB enligt mall. Detta sker vid gemensamt möte. Granskning av HPTB HPTB granskas enligt ordinarie rutin via Inera Kundservice. Eventuella nödvändiga justeringar återkopplas till tjänsten. Korrigerad HTPB återsänds till Inera Kundservice. Signera avtal Firmatecknare hos anslutande organisation/tjänst undertecknar anslutningsavtalet och detta återsänds till HSA Förvaltning. Godkännande / Beslut steg 3 Beslut i HSA Förvaltningsgrupp om godkännande av HPTB. Signera avtal Firmatecknare hos Inera signerar anslutningsavtalet. Arkivering Inera Kundservice arkiverar HPTB och anslutningsavtal samt sänder undertecknat avtal till anslutande organisation/tjänst. Teknisk realisering av åtkomst till produktionsmiljö Efter godkännande i steg 3 tilldelas organisationen behörigheter för att anropa HSA i produktionsmiljön. Detta innefattar bland annat åtkomst till aktuella befintliga WS-metoder, inklusive brandväggsöppningar. Åtkomst till HSA-information Anslutande organisation/tjänst får åtkomst till HSA. Återkoppling sker till HSA Förvaltning när realiseringen av tjänsten är genomförd. Sid 8/9

Undantag/avsteg I vissa fall kan undantag till ovan beskrivna krav, anslutningssätt och process för anslutning medges efter en diskussion med HSA Förvaltning och HSA Förvaltningsgrupp. Avslut av anslutning För avslut av befintlig tjänsteanslutning kontakta HSA Förvaltning. Referenser [1] HSA-policy [2] Anslutningsavtal [3] HSA-policytillämpning för brukarorganisation [4] HSA-policytillämpning för ansluten organisation [5] Ansökan om anslutning av tjänst till HSA Sid 9/9