Ontwerp autorisatieprotocol
|
|
|
- Ida Verlinden
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Ontwerp autorisatieprotocol AORTA 2012 (v6 11) Datum: 5 december 2012 Versie: Referentie: [Ontw APT]
2 Nictiz is het landelijke expertisecentrum dat ontwikkeling van ICT in de zorg faciliteert. Met en voor de zorgsector voorziet Nictiz in mogelijkheden en randvoorwaarden voor elektronische informatie-uitwisseling voor en rondom de patiënt. Wij doen dit ter bevordering van de kwaliteit en doelmatigheid in de gezondheidszorg. Nictiz Postbus CC Den Haag Oude Middenweg AC Den Haag T [email protected]
3 Inhoudsopgave 1 Inleiding Doel en scope Doelgroep voor dit document Documenthistorie 5 2 Kaders en uitgangspunten Externe normen en kaders Relatie met AORTA-principes en beslissingen 6 3 Context van Autorisatieprotocol component 7 4 Interfaces (koppelvlakken) Systeeminterfaces Interne interface Autoriseren rol voor interactie Interne interface Autoriseren van applicatie voor interactie 11 5 Services en functies Primaire services Primaire service 1 - Autoriseren rol voor interactie Primaire service 2 - Autoriseren van de applicatie voor interactie Beheerfuncties 14 Autorisatiebeheer functies 14 6 Gegevensmodel (Logisch) model van entiteiten en relaties (Algemene) Bedrijfsautorisatieregels (Medisch) Autorisatieprotocol Vertaaltabel (Technisch) Autorisatiebestand Gegevensautorisatiemodel 18 7 Configuratieaspecten 20 8 Ontwerpaspecten ten behoeve van niet-functionele eisen 21 9 Interne componentenstructuur en werking Procedurele beheersaspecten 23 Bijlage A Referenties 25 Ontwerp autorisatieprotocol, v
4 4 Ontwerp autorisatieprotocol, v
5 1 Inleiding 1.1 Doel en scope Dit document beschrijft de werking van de autorisatieprotocol (APT) als component van de ZIM. De autorisatieprotocolcomponent heeft tot doel om een uitspraak te doen over de bevoegdheid van een zorgpartij, met een bepaalde rol, om een bepaalde interactie uit te voeren. Met interactie wordt verstaan: een elektronische uitwisseling/raadpleging van (patiënt)gegevens van een bepaalde klasse en soort, via het LSP. Naast het autorisatieprotocol wordt de autorisatie mede bepaald door het autorisatieprofiel. Het Autorisatieprofiel wordt apart beschreven in [Ontw APF]. 1.2 Doelgroep voor dit document De doelgroep van dit document zijn primair de leveranciers van de ZIM componenten. Daarnaast is het een naslag voor de leveranciers van GBX componenten en software. 1.3 Documenthistorie Versie Datum Omschrijving okt-2011 Initiële versie dec-2012 Ongewijzigde versie als onderdeel van AORTA_Infrastructuur v6 11 Ontwerp autorisatieprotocol, v
6 2 Kaders en uitgangspunten 2.1 Externe normen en kaders De wet Geneeskundige Behandel Overeenkomst (WGBO) schrijft voor dat een zorgverlener verantwoordelijk is voor patiëntgegevens. Wanneer een andere zorgverlener patiëntgegevens wil opvragen, zal de zorgverlener strikt genomen voor individuele gevallen persoonlijk moeten bepalen: heeft de andere zorgverlener een behandelrelatie? is de andere zorgverlener rechtstreeks betrokken? is er toestemming of bezwaar van de patiënt/cliënt? is het noodzakelijk de patiëntgegevens in te zien? is de privacy van een derde in het geding? Het is voor de zorgverlener ondoenlijk om al deze aspecten bij iedere individuele elektronische uitwisseling van gegevens te controleren. Dit heeft geleid tot overkoepelende afspraken, een protocol, waarin zorgverleners elkaar vertrouwen voor gegevensuitwisseling. Het autorisatieprotocol dient als kader voor het ontwerp van deze autorisatieprotocolcomponent (APT). In dit protocol staat welke soorten patiëntgegevens een zorgverlener, op grond van zijn functie, nodig kan hebben of aan anderen mag verstrekken voor een adequate behandeling. Het autorisatieprotocol is geformuleerd in overleg met beroepsverenigingen van zorgverleners en met belangenverenigingen van patiënten/cliënten. Samenwerkende zorgverleners die willen aansluiten op het landelijk schakelpunt moeten akkoord gaan met het autorisatieprotocol. Het kan enige tijd duren voordat de koepelverenigingen volledige overeenstemming bereiken over de invulling van het autorisatieprotocol. Het protocol wordt daarom incrementeel ingevuld naar de behoefte van de landelijke toepassingen, te beginnen met Medicatiegegevens (Mg) en Huisartwaarneemgegevens (Hwg). 2.2 Relatie met AORTA-principes en beslissingen De volgende architectuurbeslissing ligt ten grondslag aan het ontwerp van het autorisatieprotocol. ZIM.APT.p2000 Er komt één centraal beheerd autorisatieprotocol voor landelijke uitwisseling van patiëntgegevens via het landelijk schakelpunt. 6 Ontwerp autorisatieprotocol, v
7 3 Context van Autorisatieprotocol component Het volgende contextdiagram ZIM.APT.d2000 toont de autorisatieprotocolcomponent. Diagram ZIM.APT.d2000 Context van het autorisatieprotocol De autorisatieprotocolcomponent (APT) is onderdeel van de ZIM component. De APT is betrokken bij de afhandeling van elk bericht dat bij de ZIM binnenkomt vanuit een aangesloten systeem. De ZIM spreekt de APT aan als onderdeel van de standaard berichtenafhandeling zoals beschreven in de AORTA Architectuur [Arch AORTA]. Alvorens een ontvangen bericht door de ZIM wordt geautoriseerd, bepaalt APT of de applicatie, die het bericht heeft verzonden, geoorloofd is om de betreffende interactie te versturen. Dit gebeurt middels de dienst Autoriseren van de applicatie voor interactie. Deze dienst spreekt de applicatieregister component aan via Opvragen van zorgaanbiederapplicatie details om te controleren of de HL7 interactie, door betreffende applicatie verzonden had mogen worden [zie de conformancetabel in het [Ontw APR]]. De ZIM spreekt de dienst Autoriseren van rol voor interactie aan om de autorisatiestatus van een bericht te bepalen. Ontwerp autorisatieprotocol, v
8 Dit gebeurt alleen in de gevallen waarbij een GBx de interactie met de ZIM initieert.verzending door de ZIM en berichten van een reagerende GBX worden niet tegen de APT gehouden. Een oordeel over autorisatie geeft de autorisatie component af aan de ZIM met een autorisatieresultaat. Daarnaast wordt de dienst Autoriseren rol voor interactie ook benut door de VWIcomponent om na een opvraag van de verwijsindex te kunnen bepalen welke indexregels moeten worden gefilterd. Dit geschiedt door voor iedere gegevenssoort die voorkomt in de op te leveren indexregels te controleren of de opvrager op basis van zijn rol geautoriseerd is tot inzage. De APT biedt een autorisatiebeheerder applicatiediensten voor het raadplegen en aanpassen van het autorisatieprotocol. Deze component biedt een user interface voor de autorisatiebeheerder. Systeemactoren: De enige gebruiker van de APT is de ZIM zelf. De ZIM kan gezien worden als de systeemactor voor dit component. Binnen de ZIM zijn er twee componenten die gebruik maken van APT: De Orchestratieservice maakt gebruik van de autorisatieprotocolcomponent door na binnenkomst van elk bericht, de autorisatie te raadplegen. De Verwijsindexcomponent maakt gebruik van de autorisatieprotocol component wanneer iemand de inhoud van de verwijsindex opvraagt. Gebruikersactoren: De autorisatiebeheerder is de enige gebruikersactor op de APT. Door middel van een gebruikersinterface wordt de Beheerservice van de APT aangesproken. 8 Ontwerp autorisatieprotocol, v
9 4 Interfaces (koppelvlakken) 4.1 Systeeminterfaces De APT hanteert geen externe interface voor applicatiediensten buiten de ZIM. In dit hoofdstuk worden alleen de interne interfaces van de APT besproken: Tussen ZIM en APT -Autoriseren van rol voor interactie met eventuele gegevenssoort. Tussen VWI en APT -Autoriseren van rol voor interactie opvragenindex met gegevenssoort. Tussen APT en APR -Autoriseren van applicatie voor interactie Interne interface Autoriseren rol voor interactie Diagram ZIM.APT.d2010 Sequence diagram van autoriseren rol voor interactie Parameters voor de autorisatiebepaling Ontwerp autorisatieprotocol, v
10 Tabel ZIM.APT.t2000 Autoriseren rol voor interactie attributen Attribuut Definitie Herkomst Additionele informatie Rolcode (1) Interactie (1) Gegevenssoort (0..1) Vertrouwensniveau (1) De rol van de bedrijfsactor die verantwoordelijk is voor de interactie De identificatie van de interactie die men wil uitvoeren De gegevenssoort waarop de interactie van toepassing is. Het vertrouwensniveau waarmee de afzender van het bericht geauthentiseerd is Bericht Bericht Bericht Authenticatie (IeA) component Deze rol kan zijn: zorgverlener, met: o beroepstitel o specialisme burger, toezichthouder Slechts enkele berichttypes bevatten een gegevenssoort 10 Ontwerp autorisatieprotocol, v
11 4.1.2 Interne interface Autoriseren van applicatie voor interactie Diagram ZIM.APT.d2020 Sequentiediagram voor het autoriseren van de applicatie voor een interactie. Parameters voor het autoriseren van de applicatie: Tabel ZIM.APT.t2010 Autoriseren van applicatie voor interactie attributen Attribuut Definitie Herkomst Additionele informatie Interactie (1) Applicatie-id (1) Authenticatieniveau (1) De interactieidentificatie De identificatie van de applicatie. Het vertrouwensniveau waarmee het bericht geauthentiseerd is. Bericht Bericht Authenticatie (IeA) component Ontwerp autorisatieprotocol, v
12 5 Services en functies 5.1 Primaire services De APT ondersteunt de volgende autorisatieservices: autoriseren van rol voor interactie ; autoriseren van een applicatie voor interactie Primaire service 1 - Autoriseren rol voor interactie 12 Ontwerp autorisatieprotocol, v
13 Diagram ZIM.APT.d2030 Activity Autoriseren rol voor interactie De volgende zaken worden gecontroleerd: Is het opgegeven vertrouwensniveau voldoende voor de opgegeven interactie? Dit wordt bepaald aan de hand van het Autorisatiebestand (behandeld in op pagina 17), dat voor iedere interactie het minimale vertrouwensniveau specificeert. Is de opgegeven bedrijfsrol bevoegd voor de opgegeven interactie en eventuele gegevenssoort? Dit wordt bepaald aan de hand van het Autorisatiebestand, dat voor iedere interactie en interactie/gegevenssoort-combinatie specificeert welke rollen bevoegd zijn. Mocht de bedrijfsrol of de interactie niet worden gevonden in het autorisatiebestand, dan is er geen bevoegdheid. De uiteindelijke output parameter AutorisatieResultaat van de APT kan één van beide waarden bevatten: -Geautoriseerd, óf -Niet-geautoriseerd Primaire service 2 - Autoriseren van de applicatie voor interactie De autorisatiecomponent (APT) gaat na of applicatie die vermeld staat als afzender in een bericht, gekwalificeerd is voor het verzenden van het betreffende interactie-id van datzelfde bericht. Dit gebeurt door de conformancetabel van het applicatieregister te raadplegen. Indien dit klopt dan is de applicatie geautoriseerd. Indien er geen overeenkomst is dan is er geen autorisatie voor de applicatie en zal de ZIM voor de verdere foutafhandeling zorgen. De uiteindelijke output parameter ApplicatieAutorisatieStatus van de APT kan één van beide waarden bevatten: -Geautoriseerd; óf -Niet-geautoriseerd. Ontwerp autorisatieprotocol, v
14 Diagram ZIM.APT.d2040 Activity Autoriseren applicatie voor interactie. 5.2 Beheerfuncties Autorisatiebeheer functies Hier zijn de volgende beheerfuncties te onderkennen: 14 Ontwerp autorisatieprotocol, v
15 Tabel ZIM.APT.t2020 Beheersfuncties Beheersfunctie Laden autorisatiebestand Raadplegen autorisatiebestand Rapporteren autorisaties Type gebruikersinterface Naar keuze van de LSP-opdrachtnemer: Bestandsinterface en/of Toetsenbordinterface Scherminterface Printerinterface Beschrijving Wanneer de autorisatiemanager van Nictiz aan de autorisatiebeheerder van het LSP een nieuw autorisatiebestand aanbiedt, moet de autorisatiebeheerder dit bestand in zijn geheel kunnen laden. De autorisatiebeheerder moet een geldende autorisatie kunnen inzien, bijv. na een klacht dat een leden van een bepaalde beroepsgroep geen toegang krijgen. De autorisatiebeheerder moet alle geldende autorisaties kunnen rapporteren aan Nictiz. Toelichting: de autorisatiemanager van Nictiz zal het autorisatiebestand aanleveren aan de LSP-opdrachtnemer. De autorisatiebeheerder van het LSP kan dit bestand op verschillende manieren invoeren in (de APT-component van) de ZIM: Handmatig door de tabel te laten intoetsen door een autorisatiebeheerder in een gebruikersinterface van de ZIM. Geautomatiseerd door de tabel te exporteren naar een geschikt formaat dat kan worden ingelezen door een bestandsinterface van de ZIM. De keuze voor één van, of beide opties wordt overgelaten aan de LSP-opdrachtnemer. Alle wijzigingen worden gelogd in de beheerlog, met daarin: Identiteit van de autorisatiebeheerder (beheerder ID) (1) Datum en Tijd dat de wijziging is doorgevoerd (1) Referentie naar de wijziging (een RFC nummer) (1) Ontwerp autorisatieprotocol, v
16 6 Gegevensmodel 6.1 (Logisch) model van entiteiten en relaties Autorisatie valt uiteen in twee verschillende onderdelen: Algemene Bedrijfsautorisatieregels gaat over toegang tot alle soorten gegevens: autorisatieprofiel, toegangslog, applicatieregister, etc. uit centrale en decentrale bronnen. niet bestemd voor de autorisatiecommissie, de inhoud wordt grotendeels bepaald door wetgeving, zoals Wbp, Wgbo en Wepd niet instelbaar, anders dan door een nieuwe LSP-release Medisch Autorisatie Protocol gaat uitsluitend over toegang tot medische patiëntgegevens, zoals verspreid over decentrale bronnen van zorgaanbieders. bestemd voor de autorisatiecommissie, die de inhoud per zorgtoepassing zal bepalen op basis van onderhandelingen tussen betrokken beroepsverenigingen moet run-time in het LSP kunnen worden ingesteld, want ook een nieuwe zorgtoepassing moet kunnen worden geïmplementeerd zonder een nieuwe LSPrelease Beide worden buiten de ZIM vertaald naar een (Technisch) Autorisatiebestand, dat wordt geladen in de ZIM (Algemene) Bedrijfsautorisatieregels De belangrijkste autorisaties zijn wettelijk bepaald door de Wbp, Wgbo en straks wellicht de Wepd. Deze zijn enigszins gestructureerd weergegeven in de (Algemene) Bedrijfsautorisatieregels. Omdat de Bedrijfsautorisatieregels nogal verschillen per gegevensverzameling, is er nauwelijks een uniform gegevensmodel voor te geven. Dat is ook niet nodig, want ze zullen voor een groot deel in de desbetreffende componenten worden ondergebracht. Alleen de rolgebaseerde delen van die regels kunnen worden ondergebracht in de APTcomponent (Medisch) Autorisatieprotocol Het (Medische) Autorisatieprotocol is een tabel waarin de autorisatiecommissie per zorgtoepassing vaststelt, welke beroepstitels/specialismen bevoegd zijn om toegang te krijgen tot welke (medische) gegevenssoorten. Het Autorisatieprotocol is in essentie een reeks van medische autorisatieregels, waarbij iedere autorisatieregel een bevoegdheid definieert tussen: Bedrijfsrol; gegevenssoort (of filter op gegevensoort); operatie. Waarbij de bedrijfsrol kan zijn: 16 Ontwerp autorisatieprotocol, v
17 zorgverlener, met als attributen: o beroepstitel; o eventueel specialisme; burger; toezichthouder. En waarbij de operatie kan zijn: R = raadplegen (opvragen, abonneren) V = verstrekken (vastleggen, aanmelden, versturen, signaleren, overdragen) Op deze wijze blijft de keuzevrijheid van invullen beperkt tot de essentie: mag iemand de gegevenssoort raadplegen (privacy-belang); mag iemand de gegevenssoort verstrekken (integriteits-belang). Dit ongeacht de wijze (sturen of opvragen) waarop. Bij raadplegen is het immers niet relevant of je iets opvraagt dan wel ontvangt (=toegestuurd krijgt). Merk op dat de gegevenssoort een ruim begrip is: niet alleen de gegevenssoorten zoals ze worden aangemeld in de verwijsindex, maar ook de gegevensverzamelingen zoals ze worden verstuurd of opgeleverd. Bijvoorbeeld bij WDH/Hwg beschouwen we het eerstelijnsdossier, de professionele samenvatting en het waarneemverslag als één gegevenssoort Vertaaltabel De zogenaamde Vertaaltabel wordt door Nictiz bijgehouden en gebruikt om het (Medische) Autorisatieprotocol en de (Algemene) Bedrijfsautorisatieregels te vertalen naar een (Technische) Autorisatiebestand dat kan worden geladen in de ZIM (Technisch) Autorisatiebestand Binnen de ZIM wordt alleen het (Technische) Autorisatiebestand bijgehouden als gegevensobject. Het Autorisatiebestand is in essentie een reeks van technische autorisatieregels, waarbij iedere autorisatieregel een bevoegdheid definieert tussen: bedrijfsrol; functionele interactie. De bedrijfsrol kan zijn: zorgverlener, met als attributen: o beroepstitel; o eventueel specialisme; burger; toezichthouder. En waarbij de functionele interactie bestaat uit: functionele naam; technische interactie-id; technische gegevenssoort-id; minimaal vereist vertrouwensniveau; gegevensdomein. Ontwerp autorisatieprotocol, v
18 Diagram ZIM.APT.d2050 Gegevensmodel (Technisch) Autorisatiebestand Tabel ZIM.APT.t2030 Attributen van (Technisch) Autorisatiebestand Attribuut Definitie Additionele informatie Bedrijfsrol (1) Beroepstitel (1) De rol van een persoon in het zorgproces Beroepstitel van een zorgverlener, zoals vastgelegd in UZI-register en op UZI-pas Specialisme (0..1) Eventueel specialisme van een zorgverlener, zoals vastgelegd in UZI-register en op UZI-pas Functionele interactie-naam Technische interactie-id Technische gegevenssoort-id De in HL7v3 gebruikte identificatie van interacties De in HL7v3-berichten gebruikte code voor gegevenssoorten Minimaal vereist vertrouwensniveau Gegevensdomein De verzameling gegevenssoorten die centraal staat binnen een zorgtoepassing of servicecomponent Voorbeelden: Zorgadresboek, Verwijsindex, Medicatiegegevens, 6.2 Gegevensautorisatiemodel Autorisatie tot het gegevensmodel van het autorisatieprotocol is beperkt tot de rol van autorisatiebeheerder. Deze rol kan procesmatig binnen de organisatie gedekt zijn. 18 Ontwerp autorisatieprotocol, v
19 Een autorisatiebeheerder heeft update rechten tot het autorisatieprotocol. Tabel ZIM.APT.t2070 Gegevensautorisatiemodel Gegevensautorisatiemodel (aanduiding CRUD-rechten per rol) Entiteit Autorisatiebeheeder Autorisatieregel Update alleen voor medische interacties Ontwerp autorisatieprotocol, v
20 7 Configuratieaspecten Niet van toepassing. 20 Ontwerp autorisatieprotocol, v
21 8 Ontwerpaspecten ten behoeve van niet-functionele eisen Er zijn voor de autorisatieprotocolcomponent geen specifieke niet-functionele eisen gesteld en daarom zijn er geen ontwerp aspecten mee gemoeid. Niet-functionele eisen als beschikbaarheid, capaciteit, schaalbaarheid en performance komen overeen met de eisen die aan de ZIM-component gesteld worden. Uit oogpunt van vertrouwelijkheid zijn er geen beperkingen. Uit oogpunt van integriteit is het belangrijk te kunnen achterhalen wie het autorisatieprotocol heeft aangepast, bijvoorbeeld door middel van een beheerlog (merk op dat dit overeenkomt met architectuurprincipe AORTA.ALG.p1060 dat gegevens traceerbaar zijn). Uit oogpunt van beheerbaarheid is het wenselijk het autorisatieprotocol centraal te onderhouden. Ontwerp autorisatieprotocol, v
22 9 Interne componentenstructuur en werking Voor dit component is geen interne componentstructuur of werking beschreven. 22 Ontwerp autorisatieprotocol, v
23 10 Procedurele beheersaspecten Voor elke zorgtoepassing wordt een autorisatiecommissie samengesteld uit de medische beroepsverenigingen en patiëntenverenigingen. Deze autorisatiecommissie heeft als taak om een (Medisch) Autorisatieprotocol vast te stellen voor die zorgtoepassing. Dat gebeurt initieel bij de invoering van die zorgtoepassing, maar later kan het Autorisatieprotocol worden gewijzigd of uitgebreid, wanneer dat nodig is. De autorisatiemanager van Nictiz zal op onregelmatige tijdstippen een Autorisatieprotocol voor een bepaalde zorgtoepassing in ontvangst nemen. Daarbij zal worden afgesproken wanneer het nieuwe protocol van kracht moet worden. De autorisatiemanager zal op basis van het nieuwe Autorisatieprotocol-deel en alle eerder ontvangen Autorisatieprotocol-delen een technisch Autorisatiebestand laten genereren met behulp van een Vertaaltabel. Het Autorisatiebestand, in Excel-formaat, zal vervolgens worden aangeboden aan de LSP-opdrachtnemer. De autorisatiebeheerder van de LSP-opdrachtnemer zal het Autorisatiebestand ontvangen en run-time laden in de ZIM. Dat kan op verschillende manieren: Handmatig door de Excel-tabel te laten intoetsen door een autorisatiebeheerder in een gebruikersinterface van de ZIM. Geautomatiseerd door de Excel-tabel te exporteren naar een geschikt XMLformaat dat kan worden ingelezen door een bestandsinterface van de ZIM. De keuze voor één van, of beide opties wordt overgelaten aan de LSP-opdrachtnemer. Het Autorisatiebestand bevat niet alleen autorisaties met betrekking tot zorgtoepassingen en patiëntgegevens, maar ook autorisaties met betrekking tot infrastructurele gegevensbronnen, zoals de toegangslog, het zorgadresboek, de autorisatieprofielen, etcetera. Die autorisaties zijn vertaald vanuit de (Algemene) Bedrijfsautorisatieregels. Deze (Algemene) Bedrijfsautorisatieregels zijn in tegenstelling tot het (Medisch) Autorisatieprotocol niet vrij instelbaar, ze zijn door de architect van AORTA grotendeels afgeleid van wetgeving en het vertrouwensmodel. Eventuele wijziging van deze Bedrijfsautorisatieregels vergt in principe een nieuwe AORTA-release, omdat het ontwerp van de diverse services/componenten in sterke mate wordt bepaald door die Bedrijfsautorisatieregels. De onderstaande tabel geeft een samenvatting: Bedrijfsactor Bedrijfsproces Bedrijfsobject (input) Bedrijfsobject (output) Architect Opstellen (algemene) autorisatieregels Wbp, Wgbo, Wepd + (Algemene) Bedrijfsautorisatieregels Vertrouwensmodel Ontwerpers Ontwerpen (Algemene) Ontwerpdocumenten <service/component> Ontwerp autorisatieprotocol, v
24 <service/ component> Bedrijfsautorisatieregels + Vertaaltabel Autorisatiecommissies Vaststellen autorisatie voor <zorgtoepassing> Gegevens-richtlijn voor <zorgtoepassing> (Medisch) Autorisatieprotocol voor <zorgtoepassing> Autorisatie manager Genereren (technisch) autorisatiebestand (Medisch) Autorisatieprotocol voor alle zorgtoep. (Technisch) Autorisatiebestand + Vertaaltabel Autorisatie beheerder Laden autorisatiebestand in ZIM (Technisch) Autorisatiebestand Werkende APTservice/component De autorisatiebeheerder werkt op verzoek van de autorisatiemanager het landelijke autorisatieprotocol bij. Alleen na opdracht van de autorisatiemanager zal de autorisatiebeheerder aanpassingen doen aan het autorisatieprotocol. Een opdracht zal altijd gebaseerd zijn op een geregistreerd wijzigingsverzoek (RFC). De autorisatiebeheerder rapporteert over al zijn handelen terug naar de autorisatiemanager en maakt hiervan een verslag als onderdeel van het wijzigingsverzoek (RFC). 24 Ontwerp autorisatieprotocol, v
25 Bijlage A Referenties Tabel ZIM.APT.t2100 Referenties Referentie Document Versie [Ontw Authenticatie] Ontwerp authenticatie [Ontw APF] Ontwerp autorisatieprofiel [Ontw APR] Ontwerp applicatieregister [Arch AORTA] Architectuur AORTA Ontwerp autorisatieprotocol, v
Ontwerp Autorisatieprotocol
Ontwerp Autorisatieprotocol Datum: 1 februari 2019 Publicatie: V8.0.3.0 Inhoudsopgave 1 Inleiding... 4 1.1 Doel en scope... 4 1.2 Doelgroep voor dit document... 4 1.3 Documenthistorie... 4 2 Kaders en
Ontwerp Zorgadresboek
Ontwerp Zorgadresboek Datum: 5 November 203 Publicatie: AORTA 203 (V6.2..0) Inhoudsopgave Inleiding... 4. Doel en scope... 4.2 Doelgroep voor dit document... 5.3 Documenthistorie... 5 2 Kaders en uitgangspunten...
Programma van eisen Jeugdgezondheidszorg
Programma van eisen Jeugdgezondheidszorg JGZ v61232 Datum: 13 november 2013 Versie: 6.12.3.2 Referentie: [PvE JGZ] Nictiz is het landelijke expertisecentrum dat ontwikkeling van ICT in de zorg faciliteert.
Ontwerp Versturen Patiëntgegevens
Ontwerp Versturen Patiëntgegevens Datum: 15 Mei 2017 Publicatie: AORTA 2017 (V8.0.1.0) Inhoudsopgave 1 Inleiding... 4 1.1 Doel en scope... 4 1.2 Doelgroep voor dit document... 4 1.3 Documenthistorie...
PvE Ketenzorg op het LSP
PvE Ketenzorg op het LSP Datum: 22 januari 2019 Versie: 1.0.2 Inhoudsopgave 1 Inleiding... 3 1.1 Doel en afbakening... 3 1.2 Doelgroep en gebruik document... 3 1.3 Leeswijzer... 3 1.4 Documenthistorie...
Ontwerp Opvragen Patiëntgegevens
Ontwerp Opvragen Patiëntgegevens Datum: 16 december 2016 Publicatie: AORTA 2015 (V6.14.0.0) Inhoudsopgave 1 Inleiding... 4 1.1 Doel en scope... 4 1.2 Doelgroep voor dit document... 4 1.3 Documenthistorie...
Ontwerp Autorisatieprofiel
Ontwerp Autorisatieprofiel Datum: 15 November 2013 Publicatie: AORTA 2013 (V6.12.1.0) Inhoudsopgave 1 Inleiding... 4 1.1 Doel en scope... 4 1.2 Doelgroep voor dit document... 4 1.3 Documenthistorie...
Ontwerp Zorgtoepassing Ketenzorg
Ontwerp Zorgtoepassing Ketenzorg HIS-KIS communicatie Datum: 25 februari 2014 Versie: 4.2 Referentie: Ontwerp Ketenzorg HIS-KIS Nictiz is het landelijke expertisecentrum dat ontwikkeling van ICT in de
Beheerrollen en configuratie-informatie
Beheerrollen en configuratie-informatie Datum: 15 oktober 2013 Publicatie: AORTA 2013 (V6.12.1.0) Inhoudsopgave 1 Inleiding... 5 1.1 Doel en scope... 5 1.2 Doelgroep voor dit document... 5 1.3 Documenthistorie...
Definitie conditiedomein
Definitie conditiedomein AORTA 2012 Datum: 3 juni 2014 Versie: 6.12.2.0 Referentie: [Def conditiedomein] Nictiz is het landelijke expertisecentrum dat ontwikkeling van ICT in de zorg faciliteert. Met en
Ontwerp Verwijsindex
Ontwerp Verwijsindex Datum: 1 februari 2019 Publicatie: v8.0.3.0 Inhoudsopgave 1 Inleiding... 3 1.1 Doel en scope... 3 1.2 Doelgroep voor dit document... 3 1.3 Documenthistorie... 3 2 Kaders en uitgangspunten...
Ontwerp medicatieproces
Ontwerp medicatieproces AORTA 2012 Datum: 4 juni 2013 Versie: 6.12.0.0 Referentie: [Ontw Mp] Nictiz is het landelijke expertisecentrum dat ontwikkeling van ICT in de zorg faciliteert. Met en voor de zorgsector
Ontwerp huisartswaarneemgegevens
Ontwerp huisartswaarneemgegevens Datum: 12 december 2016 Versie: 6.10.1.3 Referentie: [Ontw Hwg] Nictiz is het landelijke expertisecentrum dat ontwikkeling van ICT in de zorg faciliteert. Met en voor de
Transparantie voor de patiënt Inzage, notificaties en patiëntprofielen
Inzage, notificaties en patiëntprofielen Vereniging van Zorgaanbieders voor Zorgcommunicatie Wouter Tesink ICT Architect 14 juni 2013 Transparantie voor de patiënt in 6 stappen 1. Instellen van wat er
Architectuur AORTA. Datum: 15 November 2013 Publicatie: AORTA 2013 (V6.12.1.0)
Architectuur AORTA Datum: 15 November 2013 Publicatie: AORTA 2013 (V6.12.1.0) Inhoudsopgave 1 Inleiding... 8 1.1 Doel en scope... 8 1.2 Doelgroep voor dit document... 8 1.3 Leeswijzer... 8 1.4 Toelichting
Ontwerp autorisatieprofiel
Ontwerp autorisatieprofiel AORTA 2012 (v6 11) Datum: 5 december 2012 Versie: 6.11.0.0 Referentie: [Ontw APF] Nictiz is het landelijke expertisecentrum dat ontwikkeling van ICT in de zorg faciliteert. Met
PvE Toestemming. Datum: 1 februari 2019 Publicatie: V
PvE Toestemming Datum: 1 februari 2019 Publicatie: V8.0.3.0 Inhoudsopgave 1 Inleiding... 3 1.1 Doel en scope... 3 1.2 Doelgroep voor dit document... 3 1.3 Documenthistorie... 3 1.4 Uitleg presentatie van
Discussiethema Huidige toepassingen
Discussiethema Huidige toepassingen Bij dit onderdeel kunnen een aantal onderwerpen worden besproken over de werking van huidige toepassingen, onderdelen of processen: 1. Actualiteitscontrole - what's
Transparantie voor de patiënt Inzage, notificaties en patiëntprofielen
Inzage, notificaties en patiëntprofielen Vereniging van Zorgaanbieders voor Zorgcommunicatie Wouter Tesink ICT Architect 13 juni 2013 Transparantie voor de patiënt in 6 stappen 1. Instellen van wat er
Ontwerp Authenticatie
Ontwerp Authenticatie AORTA 2012 (v6 11) Datum: 5 december 2012 Versie: 6.11.0.0 Referentie: [Ontw Authenticatie] Nictiz is het landelijke expertisecentrum dat ontwikkeling van ICT in de zorg faciliteert.
Proces VWI synchronisatie
Proces VWI synchronisatie Datum: 19 mei 2017 Publicatie: AORTA 2015 (V6.14) Inhoudsopgave 1 Waarom dit document... 3 1.1 Inleiding... 3 1.2 Doelstelling en doelgroep... 3 2 Beschrijving van de procedure...
VRAGEN EN ANTWOORDEN over de elektronische uitwisseling van medische gegevens
VRAGEN EN ANTWOORDEN over de elektronische uitwisseling van medische gegevens Wat? In december 2011 zijn de organisaties van huisartsen(posten), apothekers en ziekenhuizen met de NPCF tot een akkoord gekomen
Ontwerp Authenticatie
Ontwerp Authenticatie Datum: 15 November 2013 Publicatie: AORTA 2013 (V6.12.1.0) Inhoudsopgave 1 Inleiding... 3 1.1 Doel en scope... 3 1.2 Doelgroep voor dit document... 3 1.3 Documenthistorie... 3 2 Kaders
Elektronische gegevensuitwisseling in de zorg: van wet naar praktijk. Anton Ekker juridisch adviseur, Nictiz 20 mei 2011
Elektronische gegevensuitwisseling in de zorg: van wet naar praktijk Anton Ekker juridisch adviseur, Nictiz 20 mei 2011 Elektronische gegevensuitwisseling in de zorg De zorgverlener is verplicht om een
Infrastructuur AORTA Zorg voor Continuïteit. Bart Hoenderboom IT Architect Servicecentrum Zorgcommunicatie
Infrastructuur AORTA Zorg voor Continuïteit Bart Hoenderboom ([email protected]) IT Architect Servicecentrum Zorgcommunicatie 22-11-2012 AORTA Infrastructuur Regionalisatie Toestemming Patiënt Documentatie
Bart Hoenderboom ([email protected]) IT Architect Servicecentrum Zorgcommunicatie 22-11-2012. AORTA 2012 Zorg voor Continuïteit
Bart Hoenderboom ([email protected]) IT Architect Servicecentrum Zorgcommunicatie 22-11-2012 AORTA 2012 Zorg voor Continuïteit Inhoud AORTA 2012 Centrale Opt-In Generieke Berichtenstructuur IHE XDS
RICHTLIJN ZORGPORTAAL VOOR ZORGVERLENERS
RICHTLIJN ZORGPORTAAL VOOR ZORGVERLENERS Inleiding Het Sint Franciscus Gasthuis wil een toonaangevend ziekenhuis zijn op het gebied van zorg waarbinnen kwaliteit van de zorg hoog in het vaandel staat.
Patiënt identificatie en authenticatie voor zorgportalen;
Patiënt identificatie en authenticatie voor zorgportalen; de stand van zaken. PATIENT GEZONDHEID 2.0 BEVEILIGING Datum ID Nummer 11 november 2010 KA10044 Auteur Nictiz - Gé Klein Wolterink Zorgportalen
Gegevensrichtlijn uitkomst t.b.v. Peridos
DEFINITIEF Gegevensrichtlijn uitkomst t.b.v. Peridos Dit document is het resultaat van samenwerking tussen: Het RIVM-Centrum voor Bevolkingsonderzoek (CvB) www.rivm.nl Nictiz, het expertisecentrum voor
Handleiding voor SWV beheerders
Handleiding voor SWV beheerders Beheer van regio/samenwerkingsverbanden in Supportal Datum 18 april 2013 Versie: 1.0 Inhoudsopgave 1 Inleiding... 3 1.1 Randvoorwaarden... 3 1.2 Spelregels... 3 1.3 Consequenties
Bijlage B: Toelichting beveiliging, Security Monitoring en toetsing behandelrelatie
Bijlage B: Toelichting beveiliging, Security Monitoring en toetsing behandelrelatie De koepels hebben in overleg met Nictiz een doorstartmodel 1.0 opgesteld op basis waarvan de dienstverlening van het
Onderzoeksrapport LSP. Privacy en security in het Landelijk Schakelpunt
Privacy en security in het Landelijk Schakelpunt Opleiding System and Network Engineering Student Niels Sijm Begeleider Guido van 't Noordende Project RP1 Datum 30 juni 2008 Inhoudsopgave 1 Inleiding...3
Invoering van service oriented architecture. voor landelijke informatievoorziening in de zorg
Invoering van service oriented architecture voor landelijke informatievoorziening in de zorg Nictiz, Nationaal ICT instituut in de zorg Albert Vlug, manager van de architectuur Computable, maart 2008 Presentatie
Eventjes iets uitwisselen. Maar dan begint het pas,.
Eventjes iets uitwisselen Maar dan begint het pas,. Regionale Uitwisseling Patiëntgegevens Zuid (RUPZ) Tijdens deze presentatie worden de resultaten gepresenteerd van het opzetten van een XDS register
Informatieavond LSP en toestemming vragen aan de patiënt. Vereniging van Zorgaanbieders voor Zorgcommunicatie. Onderwerpen
Informatieavond LSP en toestemming vragen aan de patiënt Vereniging van Zorgaanbieders voor Zorgcommunicatie Onderwerpen Een stukje geschiedenis Wat is het LSP en hoe werkt het? Patiënttoestemming Hoe
< 30 > BEVEILIGING BERICHTUITWISSELING IN DE ZORG
BEVEILIGING BERICHTUITWISSELING IN DE ZORG CASUS: HET LANDELIJKE ELEKTRONISCH PATIËNTEN DOSSIER (EPD) door Jacob Moehn, [email protected] Dit artikel zal enkele beveiligingsaspecten bij elektronische
Faculteit der Natuurwetenschappen, Wiskunde en Informatica
Faculteit der Natuurwetenschappen, Wiskunde en Informatica Science Park 107 1098 XG Amsterdam Eerste Kamer der Staten Generaal Aan de leden van de Vaste Commissie voor Volksgezondheid, Welzijn en Sport
LSP Connect Viewer. Gebruikershandleiding
LSP Connect Viewer Gebruikershandleiding 2014 ENOVATION B.V. Alle rechten voorbehouden. Niets uit deze uitgave mag worden openbaar gemaakt of verveelvoudigd, opgeslagen in een data verwerkend systeem of
ELEKTRONISCHE HANDTEKENINGEN IN CLIENT ONLINE
ELEKTRONISCHE HANDTEKENINGEN IN CLIENT ONLINE Auteur Gerard Huis in 't Veld Datum 10 februari 2017 Versie 1.0 1 Inleiding Dit document biedt een toelichting op de elektronische handtekening die wordt geleverd
Maak het betrouwbaar houden van het Digitaal KlantDossier mogelijk
Maak het betrouwbaar houden van het Digitaal KlantDossier mogelijk Handleiding configureren correctieservice in Suwinet-Inkijk Mei 2011 1.! Digitaal klantdossier heeft alleen waarde als je erop kunt vertrouwen
Advies invoering patiënttoestemming en BPPC voor de Beelden Documentenservice Regio Rijnmond
Advies invoering patiënttoestemming en BPPC voor de Beelden Documentenservice Regio Rijnmond Aanleiding Zorginstellingen in de regio Rijnmond willen medische patiëntgegevens uitwisselen via de Beeld- en
MEMO I-SOCIAAL DOMEIN
MEMO I-SOCIAAL DOMEIN Titel: Beveiligd uitwisselen van ongestructureerde gegevens met het aanvullend bericht voor gemeenten en aanbieders Datum: 15-11-2016 Versie: 1.0 Def Inleiding Gemeenten en aanbieders
Maak kennis met het LSP - plenair
Maak kennis met het LSP - plenair Vereniging van Zorgaanbieders voor Zorgcommunicatie Jeroen Renzema Huisarts 22 juni 2015 1 Opzet presentatie 1. Waarom elektronisch uitwisselen? 2. Zo gebruik je het LSP
AORTA Release Notes. Datum: 17 februari 2017 Publicatie: AORTA 2015 (V )
AORTA Release Notes Datum: 17 februari 2017 Publicatie: AORTA 2015 (V6.12.15.3) Inhoudsopgave 1 Inleiding... 4 1.1 Doel en doelgroep... 4 1.2 Versie, status en wijzigingshistorie... 4 1.3 Achtergrond...
Onderhoud Referentie Systeemfuncties Model
Onderhoud Referentie Systeemfuncties Model ONDERHOUDSDOCUMENT Datum ID Nummer 11 december 2012 12012 Auteurs Paul Epping (Epping Consultancy BV.) Johan Krijgsman (Nictiz) Marinka de Jong-Fintelman (Nictiz)
Actieprogramma iwlz - meer regie op zorginformatie - Afstemmingsoverleg Koplopers en Softwareleveranciers iwlz
Actieprogramma iwlz - meer regie op zorginformatie - Afstemmingsoverleg Koplopers en Softwareleveranciers iwlz Veenendaal, 14 februari 2019 Van estafette naar netwerk Estafette stapeling van gegevens vast
Nulmeting goed beheerd zorgsysteem bij paramedici
Nulmeting goed beheerd zorgsysteem bij paramedici Wat zijn de technische uitdagingen voor aansluiting op het landelijk elektronisch patiëntendossier? postadres: Postbus 19121, 2500 CC Den Haag bezoekadres:
De juiste informatie, op de juiste plek, op het juiste moment. Voor zorgverlener en patiënt.
De juiste informatie, op de juiste plek, op het juiste moment. Voor zorgverlener en patiënt. Even voorstellen Klaas Nieuwhof Ursula Letschert [email protected] +31 (0)6 23 42 53 46 [email protected] ursulaletschert
Programma van Eisen voor een Goed Beheerd Zorgsysteem (GBZ)
Programma van Eisen voor een Goed Beheerd Zorgsysteem (GBZ) postadres: Postbus 262, 2260 AG Leidschendam bezoekadres: Overgoo 11, 2266 JZ Leidschendam telefoon: (070) 317 34 50; fax: (070) 320 74 37; e-mail:
Programma GTS TOESTEMMING DOOR DE PATIËNT VOOR UITWISSELING GEZONDHEIDSGEGEVENS
Programma GTS TOESTEMMING DOOR DE PATIËNT VOOR UITWISSELING GEZONDHEIDSGEGEVENS Gespecificeerde Toestemming (GTS) Van ontwerp naar Minimal Viable Product en de impact voor ketenpartners IHE en RSO Jaarcongres
NictizErratumgegevens. Gegevens betrokken AORTA-document v6.10.0.0 Architectuur AORTA. Wijzigingshistorie: RfC Beschrijving Erratum Datum volgnr.
Erratum Datum Volgnr. Status Publicatie Titel 13 junil 2012 01 definitief NictizErratumgegevens Gegevens betrokken AORTA-document v6.10.0.0 Architectuur AORTA Wijzigingshistorie: RfC Beschrijving Erratum
Uw medische gegevens elektronisch delen? Alleen met uw toestemming!
[titel folder] Uw medische gegevens elektronisch delen? Alleen met uw toestemming! Goede medische zorg Ziekte, een blessure of ongeval komen vaak onverwacht. Daardoor kunt u terechtkomen in de spreekkamer
Gegevensrichtlijn SEO en GUO
DEFINITIEF Gegevensrichtlijn SEO en GUO Dit document is het resultaat van samenwerking tussen: Versie 1.0 Datum 12 januari 2015 PAGINA 2 Inhoudsopgave 1 Inleiding en scope 3 2 Huidige situatie (begin 2014)
Protocol Overdracht van medicatiegegevens
Protocol Overdracht van medicatiegegevens Voor een goede en veilige zorgverlening is het van belang dat iedere zorgverlener beschikt over een actueel medicatieoverzicht. Informatie met betrekking tot het
Informatiesysteemarchitectuur AORTA
Informatiesysteemarchitectuur AORTA postadres: Postbus 262, 2260 AG Leidschendam bezoekadres: Overgoo 11, 2266 JZ Leidschendam telefoon: (070) 317 34 50; fax: (070) 320 74 37; e-mail: [email protected] www.nictiz.nl
Factsheet juridische informatie MedMij
Factsheet juridische informatie MedMij beknopte versie voor de zorgaanbieder ls jouw leverancier deelneemt aan het MedMij fsprakenstelsel, houdt dat in dat deze leverancier de toetredingsprocedure heeft
Uw medische gegevens elektronisch delen? Alleen met uw toestemming!
Uw medische gegevens elektronisch delen? Alleen met uw toestemming! Betere zorg met de juiste informatie Artsen en apotheken kunnen uw medische gegevens delen via het LSP (Landelijk Schakelpunt). Zodat
UZI-pas in gebruik. Maarten Schmidt Risk en Security manager 22 november 2012. Remco Schaar Consultant UL Transaction Security service
UZI-pas in gebruik Maarten Schmidt Risk en Security manager 22 november 2012 Remco Schaar Consultant UL Transaction Security service Inhoud Agenda Gebruik UZI-pas, wat gaat er wijzigen Alternatief gebruik
Privacyreglement. Kraamzorg Het Kraamnest Batua 9 6852 RE Huissen www.hetkraamnest.nl Ilona Kwaks 12-10-2015 Versie 1
v Privacyreglement PRIVACY REGLEMENT Kraamzorg Het Kraamnest 1. Doel van het privacyreglement Als cliënt heb je recht op bescherming van je persoonlijke gegevens. Dit Privacyreglement, is opgesteld op
Het Landelijk Schakelpunt (LSP) Vereniging van Zorgaanbieders voor Zorgcommunicatie
Het Landelijk Schakelpunt (LSP) Vereniging van Zorgaanbieders voor Zorgcommunicatie 1 Sushma Gangaram Panday Regio Manager Bart Molenaar Product Manager Medicatiedomein 2 Agenda Over VZVZ Het LSP Beveiliging
Gebruiksovereenkomst
Gebruiksovereenkomst DE ONDERGETEKENDEN Stichting VZVZ Servicecentrum gevestigd en kantoorhoudend te (2491 AC) Den Haag aan de Oude Middenweg 55, te dezen rechtsgeldig vertegenwoordigd door ir. E. Velzel,
uw medische gegevens elektronisch delen?
patiënteninformatie uw medische gegevens elektronisch delen? Dat kan via het LSP Ziekte, blessure of een ongeval komt vaak onverwacht. Daardoor kunt u terecht komen bij een (onbekende) arts, een andere
AORTA Release Notes. Datum: 15 mei 2017 Publicatie: AORTA 2017 (V )
AORTA Release Notes Datum: 15 mei 2017 Publicatie: AORTA 2017 (V8.0.1.0) Inhoudsopgave 1 Inleiding... 4 1.1 Doel en doelgroep... 4 1.2 Versie, status en wijzigingshistorie... 4 1.3 Achtergrond... 4 1.4
Voorbeelden generieke inrichting Digikoppeling
Voorbeelden generieke inrichting Versie 1.1 Datum 19/12/2014 Status Definitief Colofon Logius Servicecentrum: Postbus 96810 2509 JE Den Haag t. 0900 555 4555 (10 ct p/m) e. [email protected] Documentbeheer
RAPPORTAGE Invoering landelijk EPD
RAPPORTAGE Invoering landelijk EPD Rapportageperiode: januari en februari 2009 Ministerie van VWS 2 maart 2009 1 Inhoudsopgave 1 Bijzonderheden rapportageperiode... 3 1.1 Onderzoek naar invoering BSN...
Ontwerp. <naam applicatie>
Ontwerp Datum Auteur Versie Telefoon Pagina: 0 Inhoudsopgave 1. MANAGEMENT SUMMARY... 1 2. INLEIDING... 1 2.1. DOEL... 1 2.2. STRUCTUUR... 1 2.3. ACHTERGROND... 1 2.4. REVISIE-GESCHIEDENIS...
Verwijsoplossingen op juridische hoofdlijnen
Verwijsoplossingen op juridische hoofdlijnen Om tot een selectie relevante implicaties van wet- en regelgeving op de ICT architecturen te komen, is eerst een inventarisatie en overzicht gemaakt 1. Inventarisatie
Elektronisch factureren
Elektronisch factureren Inleiding Elektronisch Factureren in RADAR is mogelijk vanaf versie 4.0. Deze module wordt niet standaard meegeleverd met de RADAR Update maar is te bestellen via de afdeling verkoop
Technische architectuur AORTA
Technische architectuur AORTA postadres: Postbus 19121, 2500 CC Den Haag bezoekadres: Oude Middenweg 55, 2491 AC Den Haag telefoon: (070) 317 34 50; fax: (070) 320 74 37; e-mail: [email protected]
Informatiefolder gegevensuitwisseling patiënten
Informatiefolder gegevensuitwisseling patiënten Uw medische gegevens elektronisch beschikbaar? Alleen met uw toestemming Goede medische zorg Ziekte, een blessure of ongeval komen vaak onverwacht. Daardoor
Definitie huisartsendomein
Definitie huisartsendomein AORTA 2012 Datum: 3 mei 2013 Versie: 6.10.0.1 Referentie: [Def huisartsendomein] Nictiz is het landelijke expertisecentrum dat ontwikkeling van ICT in de zorg faciliteert. Met
Machtigingenportaal. Relatiedag softwareleveranciers. 10 april 2014 VECOZO
Machtigingenportaal Relatiedag softwareleveranciers 10 april 2014 VECOZO Even kort voorstellen Ilse Schreurs Functioneel Beheerder Machtigingenportaal Jaap Goddijn Systeemontwikkelaar Machtigingenportaal
Uw persoonsgegevens en uw privacy
Uw persoonsgegevens en uw privacy Uw gegevens in veilige handen Algemeen De Wet bescherming persoonsgegevens (Wbp) beschermt uw privacy en uw persoonsgegevens. Deze wet verplicht organisaties die met persoonsgegevens
Veiligheid en privacy van elektronische patiëntgegevens
Veiligheid en privacy van elektronische patiëntgegevens Opleiding IT-auditing VU Scriptienummer: 916 drs M.H.T. van Loo- van den Brink RA studentnummer 1752456 Voorwoord In het kader van de Postgraduate
HANDBOEK ICT-LEVERANCIERS IN DE ZORG
HANDBOEK ICT-LEVERANCIERS IN DE ZORG - Versie 4.1 - postadres: Postbus 262, 2260 AG Leidschendam bezoekadres: Overgoo 11, 2266 JZ Leidschendam telefoon: (070) 317 34 50; fax: (070) 320 74 37; e-mail: [email protected]
Topicus Jeugdzorg VVE- UP. Functionele beschrijving
Topicus Jeugdzorg VVE- UP Functionele beschrijving Topicus Jeugdzorg, 17 mei 2013 2 1 Inhoudsopgave 1 Inhoudsopgave...2 Versiebeheer...2 2 Inleiding...3 3 Instellingen VVE- UP...4 4 Beheer...5 5 Smartobject
Uw medische gegevens elektronisch delen?
Uw medische gegevens elektronisch delen? Alleen met uw toestemming! Goede zorg met goede informatie Ziekte, een blessure of een ongeval komt vaak onverwacht. Daardoor kunt u terechtkomen bij een onbekende
1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon.
Vastgesteld door de Raad van Bestuur, november 2010 Artikel 1 Begripsbepalingen 1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon. 1.2 verwerking van persoonsgegevens:
Ontwerp Elektronische Handtekening
Ontwerp Elektronische Handtekening Datum: 15 November 2013 Publicatie: AORTA 2013 (V6.12.1.0) Inhoudsopgave 1 Inleiding... 4 1.1 Doel en scope... 4 1.2 Doelgroep voor dit document... 4 1.3 Documenthistorie...
Uw medische gegevens elektronisch delen?
Uw medische gegevens elektronisch delen? Alleen met uw toestemming! Goede zorg met goede informatie Ziekte, een blessure of een ongeval komt vaak onverwacht. Daardoor kunt u terechtkomen bij een onbekende
Programma van eisen organisatie goed beheerd systeem (GBx)
Programma van eisen organisatie goed beheerd systeem (GBx) AORTA 2012 (v6 11) Datum: 5 december 2012 Versie: 6.11.0.0 Referentie: [PvE GBx Org] Nictiz is het landelijke expertisecentrum dat ontwikkeling
Een checklist voor informatie-uitwisseling in de zorg
Een checklist voor informatie-uitwisseling in de zorg WHITEPAPER Datum ID Nummer 13 november 2012 12017 Auteur(s) Gé Klein Wolterink Johan Krijgsman Samenvatting Informatie-uitwisseling in de zorg is essentieel
Elektronische uitwisseling van medische gegevens in de regio: Waarneem Dossier Huisartsen en het Regionaal Zorgvenster februari 2007
Elektronische uitwisseling van medische gegevens in de regio: Waarneem Dossier Huisartsen en het Regionaal Zorgvenster februari 2007 De zorginstellingen, apothekers, huisartsen en huisartsenposten binnen
Informatiebeveiliging heeft betrekking op het behoud van vertrouwelijkheid, integriteit en beschikbaarheid van (patiënten)informatie binnen de CIHN.
Bijlage 2 Informatiebeveiligingsbeleid CIHN 1. Inleiding Het informatiebeveiligingsbeleid betreft hoofdzakelijk strategische uitgangspunten betreffende de toegang tot en uitwisseling van patiënteninformatie.
UW MEDISCHE GEGEVENS ELEKTRONISCH DELEN? Dat kan via het LSP
UW MEDISCHE GEGEVENS ELEKTRONISCH DELEN? Dat kan via het LSP UW MEDISCHE GEGEVENS ELEKTRONISCH DELEN? Ziekte, blessure of een ongeval komt vaak onverwacht. Daardoor kunt u terecht komen bij een onbekende
Richtlijn voor implementatie van toestemmingsprofielen binnen XDSnetwerken.
Toepassing BPPC-profiel Richtlijn voor implementatie van toestemmingsprofielen binnen XDSnetwerken. RADIOLOGIE, REGIO, XDS Toepassing BPPC-profiel Richtlijn voor implementatie van toestemmingsprofielen
Handleiding voor beheerders van eigen applicaties Sesam ID
Handleiding voor beheerders van eigen applicaties Sesam ID Document nummer 3.0 Mei 2013 KPN Lokale Overheid 1 van 11 Inhoudsopgave Hoofdstuk 1. Introductie 3 Hoofdstuk 2. Organisatie autoriseren 4 Hoofdstuk
