KRAVDOKUMENT: API - RESPONSLØSNING OG EPJ

Størrelse: px
Begynne med side:

Download "KRAVDOKUMENT: API - RESPONSLØSNING OG EPJ"

Transkript

1 KRAVDOKUMENT: API - RESPONSLØSNING OG EPJ Prosjektmodellens mal for Prosjektforslag, v

2 1. Bakgrunn og begrunnelse for prosjektet Prosjektets formål Omfang og avgrensninger Funksjonelle behov Brukerhistorier Overordnet funksjonell løsning Detaljerte funksjonelle krav Informasjonsmodeller Hente informasjon til støtte for brukerrettede tjenester Mottak av hendelser Ikke funksjonelle krav Programvare og lisenser Krav til støtte av lover og regler Personvern, informasjonssikkerhet og logging Standarder Infrastruktur, drift, vedlikehold og dokumentasjon Test Opplæring Krav til prosjektgjennomføring Leveranse og betalingsplan Vedlegg Prosjektmodellens mal for Prosjektforslag, v

3 1. BAKGRUNN OG BEGRUNNELSE FOR PROSJEKTET Helse- og omsorgsdepartementet har utarbeidet tildelingsbrev med de økonomiske rammer som gjelder for Direktoratet for e-helse i Tildelingsbrevet inneholder en nærmere beskrivelse av forhold av betydning for etaten, hovedmål og prioriteringer. Under hovedmål 3, spesielle oppdrag står det: «Påbegynne arbeidet med å realisere felles nasjonal plattform og infrastruktur på velferdsteknologiområdet. Plattformen skal legge til rette for raskere innføring og innovasjon ved å knytte løsninger fra ulike leverandører sammen og gjøre informasjonen tilgjengelig for aktørene i behandlingskjeden». Det er startet et felles arbeid sammen med prosjektet «Digitale innbyggertjenester til brukere av hjemmetjenesten» på helsenorge.no, med formålet å etablere felles grensesnitt mot de kommunale fagsystemene/epj. Dette prosjektet eies av Direktoratet for e-helse, og Oslo kommune er med som en av flere kommuner. Dette arbeidet er en viktig forutsetning for en plattform for velferdsteknologi der fungerende integrasjoner mot fagsystemene er helt avgjørende Prosjektets formål Målet med dette dokumentet er å beskrive funksjoner og foreslå retningslinjer for et API med toveis informasjonsutveksling mellom responsløsninger og de tre kommunale fagsystemene, CosDoc, Gerica og Profil levert fra henholdsvis ACOS, Tieto og Visma. Funksjonaliteten beskrevet i dette dokumentet bygger på krav og ønsker fra workshoper med kommunene og fagsystemleverandører. Følgende definisjoner ligger til grunn: Responsløsningen er en teknisk løsning som skal gi støtte for responstjenestens behov for å motta, vurdere, dokumentere og respondere på varslinger fra velferdsteknologiske løsninger. I dette inngår utveksling av informasjon med fagsystemer i helse- og omsorgssektoren. Fagsystem er et elektronisk informasjons-, dokumentasjons- og beslutningsstøttesystem for helse- og omsorgstjenestene som støtter sentrale arbeidsprosesser, som f.eks. saksbehandling, faglig dokumentasjon (journalsystem), arbeidsplanlegging, rapportering mv Omfang og avgrensninger Dette dokumentet beskriver de funksjonelle behovene for integrasjon. Datatekniske spesifikasjoner og integrasjonsspesifikke detaljer omfattes ikke av dette dokumentet. Prosjektmodellens mal for Prosjektforslag, v

4 Vedlagt ligger 1) Informasjonsmodell/variabelliste 2) Tilgjengeliggjøring av opplysninger fra behandlingsrettede helseregistre 3) Informasjonssikkerhetskrav 4) AMQP spesifikasjon helsenorge.no 2. FUNKSJONELLE BEHOV 2.1. Brukerhistorier Kravdokumentet har blitt utformet i brukerhistorier. Riktig og relevant tilgang til informasjon er nødvendig for at hvert ledd i tjenestekjeden skal kunne utføre sine oppgaver best mulig. De påfølgende brukerhistoriene beskriver overordnet funksjonalitet som er en del av utviklingsprosjektet Brukerhistorie 1 Automatisk journalføring ved manuell dokumentasjon av respons på hendelse. Som responstjenestemedarbeider ønsker jeg at min dokumentasjon av hvordan alarm / avvik er løst kan formidles automatisk fra responsløsningen og journalføres i EPJ, slik at jeg slipper dobbeltarbeidet det medfører å dokumentere i to systemer Brukerhistorie 2 Formidle informasjon til hjemmetjenesten. Som responstjenestemedarbeider ønsker jeg å kunne gi beskjed til hjemmetjenesten om behov for oppfølging eller andre forhold de bør være oppmerksomme på ved neste besøk, slik at de er oppdatert på hva som er skjedd og kan følge opp dette samt at hjemmetjenesten i en del tilfeller kan følge opp og løse mindre akutte situasjoner så responstjenesten slipper å rykke ut Brukerhistorie 3 Opprette oppdrag i fagsystem (EPJ). Som responstjenestemedarbeider ønsker jeg å kunne opprette utrykningsoppdrag som skal utføres av hjemmetjenesten, ved å overføre «bestilling» av oppdrag fra responsløsningen til deres fagsystem/epj, slik at hjemmetjenesten kan benytte sitt eget fagsystem for planlegging, støtte til utførelse og dokumentasjon av utrykningsoppdrag samt at jeg slipper å måtte gå inn i dette systemet for å opprette oppdrag Brukerhistorie 4 Hente ut tjenesteinformasjon fra fagsystem (EPJ) som støtte til vurdering av handlingsalternativer. Som responstjenestemedarbeider ønsker jeg at informasjon fra fagsystem/epj om brukers helsetjenester, besøksplan, aktuelle kontaktpersoner etc. kan vises i/fra min responsløsning, slik at jeg ikke må sjekke ulike systemer for å skaffe meg oversikt over tjenester og aktører som grunnlag for å vurdere handlingsalternativer for den aktuelle situasjonen jeg skal respondere på. Prosjektmodellens mal for Prosjektforslag, v

5 Brukerhistorie 5 Hente ut brukerinformasjon fra EPJ som støtte til vurdering av situasjon. Som responstjenestemedarbeider ønsker jeg at informasjon fra EPJ om brukers helsesituasjon kan vises i/fra min responsløsning, slik at jeg får et bedre helhetsbilde av brukeren som grunnlag for å vurdere den aktuelle situasjonen jeg skal respondere på, samt at jeg slipper å måtte sjekke i annet system for å skaffe meg denne type tilleggsinformasjon Overordnet funksjonell løsning I samarbeid med representanter fra helse- og omsorgstjenesten i flere kommuner er det kartlagt et minimum sett av informasjon som må utveksles mellom responssenterløsningen og kommunalt fagsystem/epj. Prosjektmodellens mal for Prosjektforslag, v

6 2.3. Detaljerte funksjonelle krav Kravbeskrivelse Brukerhistorie Hendelser som lagres i EPJ skal begrenses til kun de alarmene det aksjoneres på Dokumentering av hendelser skal inneholde; HendelseID Tid Lokasjon Beskrivelse hendelse/avvik Data fra utstyr hos tjenestemottaker Besluttet videre aksjon O Brukerhistorie Beskjeder fra responssentertjenesten O Informasjon om mulig behov for endring Andre beskjeder knyttet til tjenestemottaker Utførende tjeneste må få varsel om inntrufne hendelser som er viktig O å kjenne til før neste planlagte besøk Krav for brukerhistorie 1 er også gjeldende O Brukerhistorie Hendelsesinformasjon skal kunne videreformidles til utførende O tjeneste ved behov for aksjon Utførende tjeneste må få opp et tydelig varsel om hendelsen i de O tilfeller utførende tjeneste må ta aksjon Krav for brukerhistorie 1 er også gjeldende O Brukerhistorie Oppdatert informasjon om tjenestemottaker skal inneholde; O Personalia o Fødselsnummer o Navn o Adresse o Kontaktinformasjon o Pårørende m/kontaktinformasjon Brukerinformasjon (ikke medisinske) o Funksjonsnivå IPLOS/ADL o Besluttede vedtak og tiltak Daglig besøksplan Brukerhistorie Helseopplysninger (medisinske) o Diagnoser o Kritisk info o Cave o Obs o Medisinliste O Type O Merknad [A1]: Dette er det tjenesten selv som vurderer. Grensesnittet må ha mulighet til å merke info som skal lagres i EPJ Prosjektmodellens mal for Prosjektforslag, v

7 3. INFORMASJONSMODELLER 3.1. Hente informasjon til støtte for brukerrettede tjenester Resultat av forespørsel begrenset innsyn (uten medisinske opplysninger): Resultat av forespørsel fullt innsyn (med medisinske opplysninger): Resultat av forespørsel fullt innsyn, med flere relasjoner: Prosjektmodellens mal for Prosjektforslag, v

8 3.2. Mottak av hendelser Input til fagsystem/epj: Hendelse fra velferdsteknologisk tjeneste: Mottak og behandling av hendelse fra velferdsteknologisk tjeneste i fagsystem/epj: Prosjektmodellens mal for Prosjektforslag, v

9 4. IKKE FUNKSJONELLE KRAV 4.1. Programvare og lisenser Nr. Kravbeskrivelse Type Programvare som benyttes i leveransen listes opp med navn og O programvarelisenser som er nødvendig i produksjonsmiljø. Spesifiser også bruk av tredjeparts verktøy og/eller tredjeparts leverandører hvis tilbudt løsning forutsetter bruk av dette Spesifiser eventuelle lisenser som er nødvendig ved etablering av andre ikke produksjonsrettede miljøer eksempelvis test, utvikling og opplæring Eventuell fri programvare som benyttes i leveransen listes opp med O navn og programvarelisens Beskriv eventuelt andre deler av leveransen som vil bli omfattet av O vilkårene i en fri programvarelisens Leverandøren skal beskrive sine vurderinger av den frie programvaren som eventuelt benyttes i forhold til leverandørens ansvar for rettsmangler ved fri programvare. O 4.2. Krav til støtte av lover og regler Merknad [A2]: Hvilken leveranse snakker vi om her? Merknad [A3]: Hva er sammenhengen mellom dette og API spesifikasjonene? Nr. Kravbeskrivelse Type Krav til støtte av lover og regler Etterlevelse av Norm for informasjonssikkerhet v5.2 og Veileder tilgang mellom virksomheter v Løsningen skal tilfredsstille kravene i Personopplysningsloven om håndtering av personsensitive opplysninger «Krav til etablert «Normen avtale for RS» for å kunne integrere mot EPJ» Etterlevelse av Veileder i informasjonssikkerhet ved bruk av velferdsteknologi v2.0 Prosjektmodellens mal for Prosjektforslag, v

10 formasjonssikkerhet%20- %20velferdsteknologi/Veileder%20ved%20bruk%20av%20velferdstek nologi%20ver%202.0.pdf Etterlevelse av Veileder i Tilgangsstyring v lgangsstyring/veileder%20tilgangsstyring%20v1.0.pdf 4.3. Personvern, informasjonssikkerhet og logging Dette kapittelet skal dekke krav til løsningen rundt personvern, informasjonssikkerhet og logging. Det er ikke tatt stilling til hvilken type teknologi som grensesnittene i løsningen skal realiseres med. Følgende behov må ivaretas ved valg av teknologi: 1. Der hvor brukeren forventer å motta informasjon i sanntid, heretter kalt API-basert kommunikasjon. Eksempler på teknologi som kan anvendes: a. RESTFul API b. SOAP-basert API c. AMQP og bruk av NHN sin AMQP infrastruktur 2. Der hvor brukeren, eller gjennom brukerens handlinger, skal utlevere informasjon til annen eksternt system, heretter kalt meldingsbasert kommunikasjon. Eksempler på teknologi som kan anvendes: a. ebxml/ebms over SMTP og bruk av NHN sitt SMTP infrastruktur b. AMQP og bruk av NHN sin AMQP infrastruktur c. Eventuelt også API-basert kommunikasjon kan benyttes, men utleveringen bør ikke hindre brukeren fra å fortsette med arbeidet sitt. Kravene i dette kapittelet er basert på at virksomhetene som utveksler helse- og personopplysninger er utveksling mellom en databehandler som behandler helse- og personopplysninger på vegne av den databehandlingsansvarlige (Responsløsning) og den databehandlingsansvarlige (kommunal EPJ). På bakgrunn av at databehandleren av Responsløsningen må forholde seg til mange kommuner (databehandleransvarlige) er det et viktig prinsipp at Responsløsningen må være ansvarlig for autentisering og autorisering av sine brukere når de utfører handlinger som medfører utveksling av informasjon med kommunale EPJ-er. Det må da etableres et tillitsforhold mellom databehandler og databehandleransvarlige. Eventuelt kan autentisering og autoriseringen delegeres til en ekstern tjeneste hvor da både databehandler og databehandleransvarlig må etablere tillit til den sentral tjenesten og dermed implisitt seg i mellom. Merknad [A4]: Har dette noen klar kobling til tittelen i kapittelet? Dette bør komme i et eget kapittel med en viss grad av mapping mellom informasjonsmodellene og foretrukket teknologi (sanntid vs melding) Merknad [A5]: I noen tilfeller, kanskje bedre å bruke bør kunne forholde seg til. Prosjektmodellens mal for Prosjektforslag, v

11 Nr. Kravbeskrivelse Type Autentisering og autorisering (Responsløsning) Løsningen skal kunne integreres med en ekstern autentiserings- og autorisasjonsmekanisme med støtte for sikkerhetsnivå 4 autentisering for å styre tilganger for brukere. Eksempel på ekstern autentisering er FIA STS og ID-porten Leverandøren bes å beskrive hvordan dette kan løses Alle forespørsler til EPJ-løsningen skal signeres med virksomhetssertifikat slik at EPJ-løsningen kan oppfylle kravnr Eksempel ved bruk av RESTFul API: RFC7523 og Alle forespørsler til EPJ-løsningen skal også ha støtte for å overbringe identiteten av helsepersonell som får tilgang til opplysningene, for lokal logging i det utleverende systemet (Ref Veileder tilgang mellom virksomheter v1.1 : Hendelsesregister) og håndheving av eventuelle sperringer/reservasjoner som pasient har Responsløsningen skal kunne støtte at detaljert autorisasjon håndteres iht. Normen Veileder tilgang mellom virksomheter v Autorisering skal skje selvstendig for hver enkelt bruker/rolle. Autentisering må sikre identifisering i korrekt rolle i hvert enkelt tilfelle. Autoriseringsbeslutningen gjøres generelt i responsløsningen, ikke i utleverende EPJ, med unntak av tilfeller der pasienten har reservert seg mot utlevering eller har hemmelig adresse Medisinske og personlige opplysninger skal kun være tilgjengelig for helsepersonell med tjenstlig behov. Leverandøren bes å beskrive hvordan dette kan løses Bruker skal bare kunne benytte de funksjoner og den informasjon som vedkommende er autorisert for Responsløsningen skal loggføre hvem som har lest og oppdatert helseinformasjon (se detaljerte krav under «loggføring») Ref forskrift om tilgang til helseopplysninger mellom virksomheter 10 skal dette automatisk dokumenteres i et hendelsesregister Det skal være mulig å registrere følgende metadata for bruker: brukerens nåværende, fulle navn initialer (bruker-id) HPR-nummer, «unik-id» for personer som ikke har HPR-Id (ansattnummer, fødselsnummer, ) HER-ID som angir virksomheten som brukeren er ansatt i dato for når bruker ble opprettet dato for når bruker utgår alle tidligere navn alle tidligere initialer Merknad [A6]: Formulering hører kanskje mer hjemme i en anskaffelsesspesifikasjon? Merknad [A7]: Igjen anskaffelsesformulering Merknad [A8]: Registrere hvor? Prosjektmodellens mal for Prosjektforslag, v

12 Det skal finnes en oversikt over hvilket eller hvilke tidsrom hver bruker har vært aktiv. Autentisering og autorisering (EPJ) EPJ-løsningen skal kunne akseptere eksterne brukere som er autentisert på sikkerhetsnivå 4 av eksterne identitetstilbydere som kommunen har etablert tillit til, ref kravnr Eksempel på ekstern autentisering er FIA STS og ID-porten Leverandøren bes å beskrive hvordan dette kan løses Tilgang til grensesnittet og opplysninger som gis over grensesnittet skal kunne begrenses til de virksomhetene som kommunen har avtale med å utveksle informasjon med. Virksomheter skal kunne autentiseres ved hjelp av virksomhetssertifikater og signerte forespørsler EPJ-løsningen skal kunne støtte at detaljert autorisasjon håndteres i kallende system (responsløsning) iht. Normen Veileder tilgang mellom virksomheter v1.1. EPJ-løsningen skal støtte både lese og skrive tilgang I EPJ opprettes én generell rolle «helsepersonell-responssenter». EPJ skal motta detaljert informasjon fra kallende system som loggføres i EPJ ved utlevering av informasjon (se detaljerte krav under «loggføring» For internkontrollformål skal EPJ-løsningen loggføre bruk av API. Kravbeskrivelse Informasjonssikkerhet Meldingsbasert kommunikasjon Ved bruk av ebxml over SMTP skal standarden HIS 1037:2011 følges. ( Ved bruk av AMQP og NHN sitt AMQP infrastruktur skal prinsippene beskrevet i følges. Se vedlegg Ved bruk av NHN sin infrastruktur for meldingsbasert kommunikasjon må løsningen være tilgjengelig på Norsk Helsenett. Loggføring og innsyn (gjelder både Responsløsning og EPJ-løsning hvis ikke annet er opplyst) Bruk av API-kommunikasjon mellom Responsløsning og EPJ-løsning skal hendelser registreres automatisk i begge løsningene. (Ref Normen Veileder tilgang mellom virksomheter v1.1. kap 2.8) Det skal være prosesser og mekanismer i Responsløsningen for å overvåke tilgang til helsepersonell for å sikre at enkelte brukere ikke misbruker tilgangen, som beskrevet i forskrift om tilgang til helseopplysninger mellom virksomheter og Normen Veileder tilgang mellom virksomheter v1.1. Prosjektmodellens mal for Prosjektforslag, v Type Type Type Merknad [A9]:

13 Leverandøren bes å beskrive hvordan dette kan gjennomføres. Merknad [A10]: Gjennom konfigurasjon skal man kunne styre detaljeringsgrad for logging Tilgang til å lese og ta ut logger skal kunne styres gjennom definering av roller Forskrift om tilgang til helseopplysninger mellom virksomheter sier at pasienter har rett til innsyn i og få utskrift av hendelsesregistrert informasjon. Det skal være enkelt å ta ut logger ift. angitte parametre som fra/til dato, felter i loggført informasjon, etc Følgende informasjon skal loggføres i Responsløsning Hvilken virksomhet/system som blir oppkalt (HERID, «System- ID for EPJ») Hvem som henter ut eller oppdaterer informasjon (HPRnummer, bruker-id). (Alternativt hvilket system/velferdsteknologiske løsning som oppdaterer informasjon) Hvilken informasjon som hentes ut/oppdateres (pasient-id, type informasjon) Evt. ytterligere informasjon (token-id, session-id, lokasjon, nettverk, autentiseringsmetode, årsak til informasjonsbehov, ikke suksessfulle kall, Access denied, ) Følgende informasjon skal loggføres i EPJ Kallende virksomhet/system (HERID, «System-ID for Responssenter løsning») Hvem som henter ut eller oppdaterer informasjon (HPRnummer, bruker-id). (Alternativt hvilket system/velferdsteknologiske løsning som oppdaterer informasjon) Hvilken informasjon som hentes ut/oppdateres (pasient, type informasjon) Evt. ytterligere informasjon (token-id, session-id, lokasjon, nettverk, autentiseringsmetode, årsak til informasjonsbehov, ikke suksessfulle kall, Access denied, ) Det er ønskelig at loggene enkelt skal kunne analyseres med henblikk på bl.a å oppdage urettmessige tilegnelse av taushetsbelagt informasjon. Leverandør bes å beskrive hvordan dette kan løses Sikring av datatrafikk Kommunikasjonen mellom virksomhetenes nettverksoner hvor helseopplysninger behandles skal være kryptert iht Kravspesifikasjon for PKI i offentlig sektor» Løsningen skal støtte innholdskryptering samt signering med Prosjektmodellens mal for Prosjektforslag, v Type Merknad [A11]: Fra hvor? Merknad [A12]:

14 virksomhetssertifikat for meldingsbasert kommunikasjon (ebxml over SMTP og AMQP). Cryptographic Message Synxtax (CMS) skal benyttes ved kryptering og signering All HTTP-basert kommunikasjon skal transportkrypteres med minimum TLS 1.2. Det bør benyttes toveis TLS, dvs både TLS klient- og tjenersertifikat. Løsningen skal også verifisere at ikke mellomtjenere uten databehandlingsavtale dekrypterer trafikken, for eksempel ved sjekk av TLS klient- og tjenersertifikat Det skal finnes en dokumentert og utprøvd løsning for midlertidig sperring av tilgang til APIer i tilfelle katastrofe 4.4. Standarder Nr. Kravbeskrivelse Type Protokoller og format Løsningen skal kunne benytte TCP/IP som informasjonsbærer Løsningen skal kunne ta imot og behandle data fra ulike type formater-json, XML etc. Merknad [A13]: Hva er løsningen her? 4.5. Infrastruktur, drift, vedlikehold og dokumentasjon Nr. Kravbeskrivelse Type Driftsdokumentasjon Leverandør skal beskrive tilbudt løsning for service, brukerstøtte og vedlikehold Det skal foreligge nødvendig dokumentasjon for å drifte systemet. Det skal leveres en teknisk driftsdokumentasjon (engelsk eller norsk) som beskriver vanlige feilkilder/feilmeldinger og standard driftsrutiner for applikasjonene samt daglige preventive vedlikeholdsrutiner Det skal foreligge nødvendig installasjonsdokumentasjon (norsk eller engelsk). Det skal leveres en installasjonsveiledning med figurer, og dokumentasjon av versjoner og avhengigheter til underliggende operativsystemer/api-er Installasjonsdokumentasjon skal som et minimum inneholde: Systemets/komponentenes formål, bruksområde og ansvarlige ressursbehov driftsrettet beskrivelse av systemets oppbygging driftsrutiner, herunder sikkerhetskopiering oversikt over rapporter og distribusjon av disse rutiner for å sikre systemets tilgjengelighet og ytelse Prosjektmodellens mal for Prosjektforslag, v Merknad [A14]: Hører dette hjemme her?

15 rutiner for oppfølging av driftsvedlikehold av IT-systemer rutiner for forvaltning av systemet definisjon av begreper retningslinjer vedrørende sikkerhet instrukser vedrørende feil og avvikssituasjoner Leverandøren skal oppdatere driftsdokumentasjon ved hver ny hovedversjon All driftsdokumentasjon skal tilgjengeliggjøres elektronisk i Wordog/eller PowerPoint-format for Kunde med mulighet til å redigere/editere på dokumentasjonen. Infrastruktur Leverandøren skal beskrive preferert driftsplattform for løsningen Løsningen må kunne kjøres på en virtuell server infrastruktur («som skytjeneste»). I de tilfeller der sertifisering og/eller lisensiering av produkter som inngår i løsningen hindrer en kostnadseffektiv utnyttelse av en virtuell infrastruktur skal dette gjøres rede for Leverandøren skal beskrive hvordan høytilgjengelighet kan understøttes. Beskriv og skisser anbefalt design inkludert prefererte komponenter Leverandøren skal kunne bidra med kompetanse for design og etablering av relevant test- og produksjonsmiljø Leverandøren skal kunne dokumentere rutiner i forbindelse med konfigurasjonsstyring og versjonskontroll. De samme kravene stilles til endring/avvikshåndtering Det skal finnes en dokumentert og utprøvd løsning for midlertidig sperring av tilgang til APIer i tilfelle katastrofe (vurder om dette kravet bør settes til driftsleverandør) Ytelse Løsningen sin responstid og ytelse skal av brukeren oppleves som god. Operasjoner som utføres ofte skal gå fort og være uten forsinkelser. Det skal ved normale operasjoner ikke oppleves ventetid på over x sekunder. Beskriv eventuelle utfordringer. Dokumenter eventuelle operasjoner hvor kravet ikke vil kunne oppfylles Det må gjøres rede for i hvilken grad det kan oppstå begrensninger i bruk av løsningen når det gjelder maksimalt antall innloggede eller samtidige brukere, i programvaren, mot databaseløsningen eller på annen måte. Flere områder Leverandøren skal eksplisitt informere Kunden når bistand ikke inngår i brukerstøtte som del av fast årlig vedlikeholdsavgift og Kunden vil bli fakturert etter medgått tid Test Prosjektmodellens mal for Prosjektforslag, v

16 Nr. Kravbeskrivelse Type Test Leverandøren skal beskrive sitt planlagte testopplegg Leverandørens systemtest skal omfatte volum-, kapasitets-, og svartidstester Leverandør skal ha en ansvarlig som mot Kunden skal: Påse at leverandørens leveranser er i henhold til krav. Overordnet ansvar for at alle tester som skal utføres fra leverandørens side blir utført og dokumentert i henhold til krav. Vurdere innrapporterte feil i samarbeid med utvikler, tester og testansvarlig. Påse at rapporterte feil blir rettet og levert så snart som mulig. Ha løpende dialog med Kunden sin testleder i forbindelse med oppfølging av avviksrapportering Opplæring Nr. Kravbeskrivelse Type Opplæring Leverandøren skal tilby opplæringsmateriell og opplæring tilpasset følgende målgrupper: Drifts- og systemansvarlig Administrator Brukerstøtte (hvis relevant) Personell i responssenter / pleiepersonale (hvis relevant) Dette gjelder for: Nye brukere Nye versjoner/funksjoner Behov for oppfriskningskurs Leverandøren skal gi en oversikt over hvordan opplæring anbefales gjennomført for de ulike målgruppene og for nye brukere/versjoner/funksjoner, samt der det er behov for oppfriskningskurs Leverandøren skal oppdatere opplæringsmateriale ved hver ny hovedversjon All opplæringsdokumentasjon skal tilgjengeliggjøres elektronisk i Word-og/eller PowerPoint-format for Kunde med mulighet til å redigere/editere på dokumentasjonen Kunden forbeholder seg retten til selv å gjennomføre opplæring av sine brukere og å innhente annen ekstern undervisningskompetanse. Kopiering og gjenbruk av kursdokumentasjon skal være vederlagsfritt Prosjektmodellens mal for Prosjektforslag, v

17 5. KRAV TIL PROSJEKTGJENNOMFØRING Leverandør skal utarbeide en prosjektplan, presentere en prosjektorganisasjon og gi en kort beskrivelse av aktiviteter før signering av kontrakt. Prosjektplan med aktiviteter skal som minimum fylle følgende krav: Milepæl Milepælbeskrivelse Leveransenummer Dokumentasjon M1 Oppstart M2/M3 Estimater/planer/design godkjent 6 7 Leverandør skal lage en prosjektplan med oppstart senest M-1 Leverandør lager forslag til milepælsplan for milepæler M-1 til og med M-8. I forbindelse med oppstart skal det gjennomføres en kontrakt-gjennomgang og kravsporing Leverandøren skal utpeke sitt pilotlegekontor i samarbeid med Kunden. Leverandøren skal beskrive kundens involvering og ressursbehov til de forskjellige aktivitetene i prosjektplanen. Før godkjent design skal det legges inn aktiviteter for prototyping Designdokumentet som godkjennes skal inkludere akseptansekriterier. Det er EPJ leverandørens brukerrepresentanter, utpekt av EPJ-løftet, som godkjenner. 8 Leverandøren skaffer til veie testdata M4 Utvikling ferdigstilt 9 Mellom milepælene M-3 og M-4 skal leverandøren gi ukentlige statusrapporter på fremdrift og gjenstående aktivitet. 10 I forbindelse med milepæl M-4 skal leverandør presentere løsning og testrapporter som gir pilotkunde trygghet for igangsettelse av pilot. M5 Opplæring gitt, pilotinstal. ferdigstilt 11 Leverandøren skal i samarbeid med Kundens representanter utarbeide en plan med aktiviteter som sikrer: 1) Full utbredelse av løsningen 2) og at den enkelte virksomhet oppnår forventet effekt av løsningen M6 Prøvedrift-pilot gjennomført 12 Statusrapport pilot M7 Akseptansetest godkjent 13 Signert dokument med godkjente akseptansekriterier M8 Release, implementert hos brukerne 14 Leverandør skal informere brukerne om løsningen i releasenotater 15 Leverandør skal dokumentere løsningen i sin produktdokumentasjon 16 Leverandøren skal inkludere løsningen i sine forvaltning drift og vedlikeholdsrutiner Prosjektmodellens mal for Prosjektforslag, v

18 6. LEVERANSE OG BETALINGSPLAN Milepæler Dato Leverandørens forslag Betalingsplan M0 Kontrakt signert M1 Oppstart 30 % M2/M3 Estimater/planer/design godkjent M4 Utvikling ferdigstilt 40 % M5 Opplæring gitt, pilotinstal. ferdigstilt M6 Prøvedrift-pilot gjennomført M7 Akseptansetest godkjent M8 Release, implementert hos brukerne 30 % dg= kalenderdager 7. VEDLEGG Vedlegg 1: Informasjonsmodell/variabelliste Vedlegg 2: Tilgjengeliggjøring av opplysninger fra behandlingsrettede helseregistre Vedlegg 3: Informasjonssikkerhetskrav Vedlegg 4: AMQP spesifikasjon helsenorge.no Prosjektmodellens mal for Prosjektforslag, v

ANSKAFFELSE NR 17/05028 Bilde i EPJ. Bilag 1 Konsesjonsgivers kravspesifikasjon

ANSKAFFELSE NR 17/05028 Bilde i EPJ. Bilag 1 Konsesjonsgivers kravspesifikasjon ANSKAFFELSE NR 17/05028 Bilde i EPJ Bilag 1 Konsesjonsgivers kravspesifikasjon 1 Innhold 1. Bakgrunn og begrunnelse for prosjektet...3 1.1. Prosjektets formål... 3 1.2. Omfang og avgrensninger... 3 2.

Detaljer

KRAVDOKUMENT PROSJEKT A: MELDINGSOVERVÅKING

KRAVDOKUMENT PROSJEKT A: MELDINGSOVERVÅKING KRAVDKUMENT PRSJEKT A: MELDINGSVERVÅKING Prosjektmodellens mal for Prosjektforslag, v1.0 https://sh.ehelse.no/admin/intranett/prosjektmodellen 1 1. Bakgrunn og begrunnelse for prosjektet...3 1.1. Prosjektets

Detaljer

EPJ-løftet. Tidligere sykdommer (Prosjekt I) [Rapportnummer]

EPJ-løftet. Tidligere sykdommer (Prosjekt I) [Rapportnummer] EPJ-løftet Tidligere sykdommer (Prosjekt I) [Rapportnummer] Innhold 1. Bakgrunn 2 2. Formål 2 3. mfang og avgrensninger 3 4. Funksjonelle behov 3 4.1 Brukerscenarier 3 4.2 Funksjonell løsning 5 4.3 Detaljerte

Detaljer

EPJ-løftet. Vedlegg til meldinger, fastleger. [Rapportnummer]

EPJ-løftet. Vedlegg til meldinger, fastleger. [Rapportnummer] EPJ-løftet Vedlegg til meldinger, fastleger [Rapportnummer] Innhold 1. Bakgrunn 2 2. Formål 2 3. mfang og avgrensninger 3 3.1 Ønsket funksjonalitet 3 3.2 Brukerhistorier 3 Fastlege - kommunale pleie og

Detaljer

KRAVDOKUMENT PROSJEKT A: MELDINGSOVERVÅKING

KRAVDOKUMENT PROSJEKT A: MELDINGSOVERVÅKING KRAVDKUMENT PRSJEKT A: MELDINGSVERVÅKING 1 1. Bakgrunn og begrunnelse for prosjektet...3 1.1. Prosjektets formål... 3 1.2. mfang og avgrensninger... 3 2. Funksjonelle behov...4 2.1. Brukerhistorier...

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.0 Dato: 16.03.2015 Formål Ansvar Gjennomføring Omfang Målgruppe

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.1 Dato: 17.08.2015 Formål Ansvar Gjennomføring Omfang Målgruppe

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 8 Versjon: 5.0 Dato: 21.11.2018 Formål Ansvar Gjennomføring Omfang Målgruppe Dette

Detaljer

Velferdsteknologisk knutepunkt (VKP)

Velferdsteknologisk knutepunkt (VKP) Velferdsteknologisk knutepunkt (VKP) Irene Henriksen Aune, Koordinator VKP Agder Agdersamling Lyngdal 9. mai 2019 2 3 4 Direktoratet jobber målrettet for å få koblet opp flere kommuner og leverandører

Detaljer

HVEM ER JEG OG HVOR «BOR» JEG?

HVEM ER JEG OG HVOR «BOR» JEG? DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller

Detaljer

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter)

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter) Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter) Innhold Kort om behandling av helseopplysninger i kommunen Eksempler på sårbarheter Krav til informasjonssikkerhet i Normen 2 Behandling

Detaljer

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016 Laget av Dato Orginal plassering fil. Johnny ndre Sunnarvik Nov 2015 http://innsiden.helse-vestikt.no/avdelinger/tjenesteproduksjon/anbudskrav/documents/sikkerhet.docx Dato Nov 2015 Des 2015 Nov 2016 Beskrivelse

Detaljer

Felles grunnmur for digitale tjenester. Sikkerhetsinfrastruktur Normkonferansen 2017

Felles grunnmur for digitale tjenester. Sikkerhetsinfrastruktur Normkonferansen 2017 Felles grunnmur for digitale tjenester Sikkerhetsinfrastruktur Normkonferansen 2017 Bygge grunnmur for bedre samhandling i sektoren Program Felles Infrastruktur og Arkitektur Samhandling Sikkerhetsinfrastruktur

Detaljer

Velferdsteknologisk knutepunkt

Velferdsteknologisk knutepunkt Velferdsteknologisk knutepunkt Et gjennombrudd for informasjonsutveksling i helsetjenesten KiNS konferansen 4. juni 2019 660 Hvordan integrere velferdsteknologi i helhetlige tjenestekjeder? Innbygger Utfordringen

Detaljer

EPJ-LØFTET, KRAVDOKUMENT PROSJEKT D: BRUKERVENNLIG MELDINGSOVERVÅKING

EPJ-LØFTET, KRAVDOKUMENT PROSJEKT D: BRUKERVENNLIG MELDINGSOVERVÅKING EPJ-LØFTET, KRAVDKUMENT PRSJEKT D: BRUKERVENNLIG MELDINGSVERVÅKING Saksnummer i 360: Versjonsnummer: 3.4, 15.06.16 Godkjent dato: Godkjent av Prosjekteier: Utarbeidet av: [navn] Margrethe Ellstrøm Espen

Detaljer

Videokonsultasjon - sjekkliste

Videokonsultasjon - sjekkliste Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Videokonsultasjon - sjekkliste Støttedokument Faktaark nr. 54 Versjon: 1.0 Dato: 08.06.2017 Sjekkelisten inneholder krav som skal ivaretas

Detaljer

Kjernejournal. IKT Norge 24.01.13, Rune Røren 11.02.2013 1

Kjernejournal. IKT Norge 24.01.13, Rune Røren 11.02.2013 1 Kjernejournal IKT Norge 24.01.13, Rune Røren 11.02.2013 1 Agenda Behovet for en kjernejournal Målbilde Løsningsskisse Status 11.02.2013 2 Behovet for kjernejournal (fase 1) Planlagt forløp Uplanlagt forløp

Detaljer

KRAVDOKUMENT PROSJEKT B: FINN FASTLEGE

KRAVDOKUMENT PROSJEKT B: FINN FASTLEGE KRAVDOKUMENT PROSJEKT B: FINN FASTLEGE 1 1. Bakgrunn og begrunnelse for prosjektet...3 1.1. Prosjektets formål... 3 1.2. Omfang og avgrensninger... 3 2. Funksjonelle behov...4 2.1. Brukerhistorier... 4

Detaljer

EPJ-løftet. Brukervennlig overvåkingssystem av svar på eksterne undersøkelser (Prosjekt J) [Rapportnummer]

EPJ-løftet. Brukervennlig overvåkingssystem av svar på eksterne undersøkelser (Prosjekt J) [Rapportnummer] EPJ-løftet Brukervennlig overvåkingssystem av svar på eksterne undersøkelser (Prosjekt J) [Rapportnummer] Innhold 1. Bakgrunn 2 2. Formål 2 2.1 Målsetting med prosjektet 2 3. mfang og avgrensninger 2 4.

Detaljer

BILAG 1-KRAVDOKUMENT PROSJEKT B: ELEKTRONISK OVERFØRING AV FASTLEGEJOURNAL

BILAG 1-KRAVDOKUMENT PROSJEKT B: ELEKTRONISK OVERFØRING AV FASTLEGEJOURNAL BILAG 1-KRAVDKUMENT PRSJEKT B: ELEKTRNISK VERFØRING AV FASTLEGEJURNAL Saksnummer i 360: Versjonsnummer: 1.0, 11.12.14 Godkjent dato: Godkjent av Prosjekteier: Utarbeidet av: [dato] [navn] Vigdis Heimly,

Detaljer

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Standardiseringsrådsmøte 23.-24. november 2011 Prioriterings/informasjons -sak Om forprosjektet sett på de mest aktuelle anvendelsesområdene

Detaljer

Retningslinjer for akseptansetest

Retningslinjer for akseptansetest Retningslinjer for akseptansetest 1 Akseptansetest i DGI Akseptansetest (AT) er kundens egen test for å verifisere at leveransen er i henhold til bestillingen. Ifølge V-modellen som knytter testnivå til

Detaljer

Innsatsområder nasjonalt nivå i helsetjenesten Nasjonalt meldingsløft Kjernejournal Helsepolitiske mål E-resept Helseportal Helseregistre EPJ Velferds

Innsatsområder nasjonalt nivå i helsetjenesten Nasjonalt meldingsløft Kjernejournal Helsepolitiske mål E-resept Helseportal Helseregistre EPJ Velferds Informasjonsdeling og nettsky-teknologi i helsesektoren Felix konferansesenter, 28. oktober 2011 Norm for informasjonssikkerhet i helse, omsorgs- og sosialsektoren om utveksling av informasjon Jan Gunnar

Detaljer

Plikt- og rettssubjekter. Den som har krav på noe, den som har rett på noe. Den som er pålagt noe, den som har ansvaret for å se til at noe blir gjort

Plikt- og rettssubjekter. Den som har krav på noe, den som har rett på noe. Den som er pålagt noe, den som har ansvaret for å se til at noe blir gjort Pasientjournalloven Begrep og rammer Plikt- og rettssubjekter Pliktsubjekt Den som er pålagt noe, den som har ansvaret for å se til at noe blir gjort Rettssubjekt Den som har krav på noe, den som har rett

Detaljer

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale Avtale om leveranse av IKT-tjenester Tjenesteavtale nr.: SUNHF-2011 Del II - Databehandleravtale Versjon: 0.1 Dato oppdatert : 22.03.11 Databehandleravtale mellom Sunnaas Sykehus HF Organisasjonsnr.:

Detaljer

Fagkurs for kommuner Ansvar og avtaler (45 minutter)

Fagkurs for kommuner Ansvar og avtaler (45 minutter) Fagkurs for kommuner Ansvar og avtaler (45 minutter) 1 Innhold 1. Definere sentrale begrep 2. Ansvar 3. Ansvar ved delegering av oppgaver 4. Ansvar og avtaler for databehandler 5. Avtale ved fjernaksess

Detaljer

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER (HERETTER OMTALT SOM «AVTALEN») Databehandleravtale for drift

Detaljer

Etablering av nasjonal kjernejournal

Etablering av nasjonal kjernejournal Etablering av nasjonal kjernejournal På vei mot en digital helse- og omsorgstjeneste Bjørn Astad 17. september 2012 - Oslo Kjente samhandlingsverktøy 2 Digital helse- og omsorgstjeneste 05.06.2012 Mange

Detaljer

Retningslinjer for akseptansetest

Retningslinjer for akseptansetest Bilag 5 Kundens godkjenningsprøve Retningslinjer for akseptansetest 1 Akseptansetest i DGI Akseptansetest (AT) er kundens egen test for å verifisere at leveransen er i henhold til bestillingen. Ifølge

Detaljer

Hvordan få tilgang til journalopplysning fra andre virksomheter

Hvordan få tilgang til journalopplysning fra andre virksomheter Hvordan få tilgang til journalopplysning fra andre virksomheter Avdelingssjef, KITH Tema Løsninger for utlevering og tilgang til helseopplysninger Utlevering ved hjelp av web-publisering Samhandlingsarkitektur

Detaljer

BRUKSVILKÅR FOR INNBYGGERTJENESTER I MIN HELSE: DIALOGTJENESTER OG PERSONLIG HELSEARKIV

BRUKSVILKÅR FOR INNBYGGERTJENESTER I MIN HELSE: DIALOGTJENESTER OG PERSONLIG HELSEARKIV BRUKSVILKÅR FOR INNBYGGERTJENESTER I MIN HELSE: DIALOGTJENESTER OG PERSONLIG HELSEARKIV 1. Bruksvilkår Nedenfor følger vilkårene for din bruk av Dialogtjenestene og Personlig helsearkiv. Bruksvilkårene

Detaljer

Status for noen av «våre» prosjekter

Status for noen av «våre» prosjekter NFAs referansegruppe for elektronisk pasientjournal og elektronisk samhandling. «EPJ-løftet» Status for noen av «våre» prosjekter Bent Larsen 01.10.2012 EPJ-løftet har engasjert seg i en rekke prosjekter,

Detaljer

BILAG 1 -KRAVDOKUMENT PROSJEKT C: STANDARDISERTE MAPPINGTABELLER FOR NORSK LABORATORIEKODEVERK

BILAG 1 -KRAVDOKUMENT PROSJEKT C: STANDARDISERTE MAPPINGTABELLER FOR NORSK LABORATORIEKODEVERK BILAG 1 -KRAVDKUMENT PRSJEKT C: STANDARDISERTE MAPPINGTABELLER FR NRSK LABRATRIEKDEVERK Saksnummer i 360: Versjonsnummer: Godkjent dato: Godkjent av Prosjekteier: Utarbeidet av: [dato] [navn] Jostein Ven,

Detaljer

Kontroll av oppslagslogger i EPJ ved hjelp av mønstergjenkjenning

Kontroll av oppslagslogger i EPJ ved hjelp av mønstergjenkjenning Kontroll av oppslagslogger i EPJ ved hjelp av mønstergjenkjenning Helge Grimnes Seksjon for informasjonssikkerhet og personvern Stab pasientsikkerhet og kvalitet Oslo universitetssykehus HF Grunnlag for

Detaljer

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle Databehandleravtale Denne avtalen ("Databehandleravtalen") inngås som et tillegg til avtale om lisens og bruk av Styreplan og andre produkter og tjenester fra Systemfabrikken AS ("Tjenesteavtalen"), og

Detaljer

Nordiska erfarenheter med Nationell patientöversikt

Nordiska erfarenheter med Nationell patientöversikt Nordiska erfarenheter med Nationell patientöversikt Kristian Skauli, seniorrådgiver,, Administrasjonsavdelingen/e-helse, Norge Nasjonal kjernejournal - Trygt og enkelt Kristian Skauli, Stockholm Behovet

Detaljer

Krav til informasjonssikkerhet

Krav til informasjonssikkerhet Krav til informasjonssikkerhet Innhold Informasjonssikkerhet vs personvern Eksempler på sårbarheter MTU og Normen Krav til informasjonssikkerhet i Normen 17.03.2018 2 Informasjonssikkerhet - begrep Behandler

Detaljer

Normens krav og anbefalinger fra kravspek til innføringsprosjekt. 31. oktober 2018

Normens krav og anbefalinger fra kravspek til innføringsprosjekt. 31. oktober 2018 Normens krav og anbefalinger fra kravspek til innføringsprosjekt 31. oktober 2018 Agenda Anskaffelse Innføring Forvaltning og drift Krav til systemer (FA 38) og selvdeklareringsdokumenter Krav til medisinsk

Detaljer

Anbefaling om bruk av HL7 FHIR for datadeling

Anbefaling om bruk av HL7 FHIR for datadeling Anbefaling om bruk av HL7 FHIR for datadeling Retningslinje utgitt 03/2019 1 Publikasjonens tittel: Utgitt: 03/2019 Dokumenttype Retningslinje Utgitt av: Direktoratet for e-helse Kontakt: postmottak@ehelse.no

Detaljer

Helse- og omsorgsdepartementet St.meld. nr Samhandlingsreformen

Helse- og omsorgsdepartementet St.meld. nr Samhandlingsreformen Vedlegg 8A Hva er Felles grunnmur Formålet med Felles grunnmur for digitale tjenester er å legge til rette for enkel og sikker samhandling på tvers av virksomheter og forvaltningsnivå. Sammenfallende behov

Detaljer

ephorte Integration Services (eis) produktbeskrivelse

ephorte Integration Services (eis) produktbeskrivelse ephorte Integration Services (eis) produktbeskrivelse Versjon 2 31.10.2012 Gecko Informasjonssystemer AS Robert Vabo INNHOLDSFORTEGNELSE INNHOLDSFORTEGNELSE... 2 COPYRIGHT... 3 EPHORTE INTEGRATION SERVICES...

Detaljer

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER (HERETTER OMTALT SOM «AVTALEN») Databehandleravtale for drift

Detaljer

EPJ-løftet PROSJEKT G: RAPPORTERING, 2 A INTEGRASJON. Diagnosepesifikke sykmeldingslenger

EPJ-løftet PROSJEKT G: RAPPORTERING, 2 A INTEGRASJON. Diagnosepesifikke sykmeldingslenger EPJ-løftet Diagnosepesifikke sykmeldingslenger PROSJEKT G: RAPPORTERING, 2 A INTEGRASJON Dokumentet gir en kort beskrivelse med krav slik at EPJ-leverandører kan utvikle en løsning for bruk av anbefalinger

Detaljer

Personvern - sjekkliste for databehandleravtale

Personvern - sjekkliste for databehandleravtale ID Nfk.4.7.3 Versjon 1.00 Gyldig fra 22.08.2018 Siste versjon 24.08.2018 Forfatter May Moursund Verifisert Godkjent Stig Olsen Side 1 av 8 Databehandleravtaler sjekkliste Denne veiledningen/ sjekklisten

Detaljer

Fra brukerbehov til nye løsninger

Fra brukerbehov til nye løsninger Fra brukerbehov til nye løsninger Hva kan Tieto bidra med? Produktvikling og leveranser christian.westli@tieto.com Oppvarming 1 Nå situasjon Teknologien er her. Mulighetene teknologi gir har vært her lenge

Detaljer

Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet

Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet Side 1 av 7 Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet Avtale mellom Osen kommune og Arbeids- og velferdsetaten ved NAV Trøndelag Side 2 av 7 INNHOLDSFORTEGNELSE:

Detaljer

Difis felleskomponenter. Nokios 27.10.2015

Difis felleskomponenter. Nokios 27.10.2015 Difis felleskomponenter Nokios 27.10.2015 Difis felleskomponenter ID-porten Digital postkasse til innbyggere Kontakt- og reservasjonsregisteret ID-porten 448 virksomheter 718 tjenester 52 522 900 transaksjoner

Detaljer

Innholdsstandard (meldinger) ebxml-rammeverk (innpakking, adressering, transportkvittering, kryptering, autentisering, virksomhetssignatur)

Innholdsstandard (meldinger) ebxml-rammeverk (innpakking, adressering, transportkvittering, kryptering, autentisering, virksomhetssignatur) NOTAT Fra KITH v/bjarte Aksnes m.fl. Dato 29.03.06 Samhandlingsarkitektur for helsesektoren En viktig forutsetning for at aktører i helsesektoren skal kunne samhandle elektronisk på en god måte er at alle

Detaljer

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen») Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med (heretter omtalt som «avtalen») 1 1. AVTALENS PARTER Avtalen gjelder mellom databehandlingsansvarlig

Detaljer

Nasjonalt velferdsteknologiprogram

Nasjonalt velferdsteknologiprogram Nasjonalt velferdsteknologiprogram Sølvsuperuka, Bodø Kristin Standal, prosjektleder Nasjonalt program for velferdsteknologi KS forskning, innovasjon og digitalisering «En selvstendig og nyskapende kommunesektor»

Detaljer

Velferdsteknologisk knutepunkt

Velferdsteknologisk knutepunkt Velferdsteknologisk knutepunkt Et gjennombrudd for informasjonsutveksling i helsetjenesten DnD ehelse 8. mai 2019 Mestrende Mette Systematisk oppfølging og dokumentasjon https://www.youtube.com/watch?v=2f0n73guoy4

Detaljer

Kjernejournal. Ambulanseforum 01.10.12, Rune Røren 01.10.2012 1

Kjernejournal. Ambulanseforum 01.10.12, Rune Røren 01.10.2012 1 Kjernejournal Ambulanseforum 01.10.12, Rune Røren 01.10.2012 1 Agenda Behovet for en kjernejournal Målbilde Viktige føringer Kritisk informasjon Status 01.10.2012 2 Behovet for kjernejournal (fase 1) Planlagt

Detaljer

Databehandleravtale etter personopplysningsloven

Databehandleravtale etter personopplysningsloven Databehandleravtale etter personopplysningsloven Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom..kommune Behandlingsansvarlig og

Detaljer

Bilag 6 Vedlegg 3 Definisjoner

Bilag 6 Vedlegg 3 Definisjoner Bilag 6 Vedlegg 3 Definisjoner Saksnummer 13/00203 1 / 7 Versjonshåndtering Versjon Dato Initiert av Endringsårsak 0.1 16.05.2013 Difi Dokument distribuert til tilbydere 02. 01.11.2013 Difi Ny definisjon

Detaljer

Tiltaksplan for oppfølging av revisjonsrapport om systemforvaltning i Pasientreiser ANS 29.08.2011

Tiltaksplan for oppfølging av revisjonsrapport om systemforvaltning i Pasientreiser ANS 29.08.2011 Tiltaksplan for oppfølging av revisjonsrapport om systemforvaltning i Pasientreiser ANS 29.08.2011 6.2.11 Gjennomgå avtaleverket for å få på plass databehandleravtaler med driftsleverandørene 6.2.7 Pasientreiser

Detaljer

Hvem skal få se pasientene i kortene? Hva veier tyngst av personvern og behovet for deling av medisinsk informasjon?

Hvem skal få se pasientene i kortene? Hva veier tyngst av personvern og behovet for deling av medisinsk informasjon? Hvem skal få se pasientene i kortene? Hva veier tyngst av personvern og behovet for deling av medisinsk informasjon? Mari Hersoug Nedberg, rådgiver Ålesund, 4. September 2009 Hva er person(opplysnings)vern?

Detaljer

Høringsnotat: Enklere tilgang til helseopplysninger for kvalitetssikring av helsehjelp og egen læring

Høringsnotat: Enklere tilgang til helseopplysninger for kvalitetssikring av helsehjelp og egen læring Helse- og omsorgsdepartementet Høringsnotat: Enklere tilgang til helseopplysninger for kvalitetssikring av helsehjelp og egen læring Endringer i helsepersonelloven 29 c Høringsfrist: 19. september 2019

Detaljer

Prosjektplan for gjennomføring av anskaffelsen

Prosjektplan for gjennomføring av anskaffelsen Prosjektplan for gjennomføring av anskaffelsen 1. Prosjektplan Prosjektet vil benytte erfaringer med andre innovative anskaffelser, bl.a. Anskaffelse av lokaliseringsteknologi, ledet av Trondheim kommune,

Detaljer

Hvordan kan personvernet ivaretas i helsesektoren?

Hvordan kan personvernet ivaretas i helsesektoren? Hvordan kan personvernet ivaretas i helsesektoren? Bjørn Erik Thon direktør 06.10.2011 Side 1 Hva er personvern? - Noen viktige ord personverntanken. - Samtykke - Informasjon og innsyn - Selvbestemmelse/autonomi

Detaljer

Normen og faktaark videokonsultasjon Jan Henriksen Direktoratet for ehelse

Normen og faktaark videokonsultasjon Jan Henriksen Direktoratet for ehelse Normen og faktaark videokonsultasjon Jan Henriksen Direktoratet for ehelse Innhold Normen Normens krav ved pasientkommunikasjon Faktaark 54 - Videokonsultasjon 2 Norm for informasjonssikkerhet Gjelder

Detaljer

Databehandleravtale mellom. ("Oppdragsgiver") "Behandlingsansvarlig" Kommunesektorens organisasjon ("KS") som "Databehandler"

Databehandleravtale mellom. (Oppdragsgiver) Behandlingsansvarlig Kommunesektorens organisasjon (KS) som Databehandler Databehandleravtale mellom ("Oppdragsgiver") "Behandlingsansvarlig" og Kommunesektorens organisasjon ("KS") som "Databehandler" 1. Formålet med avtalen Formålet med denne avtalen er å regulere partenes

Detaljer

Brukerdokumentasjon. Adresseregisteret Om Adresseregisteret

Brukerdokumentasjon. Adresseregisteret Om Adresseregisteret Brukerdokumentasjon Adresseregisteret Om Adresseregisteret FORORD FORORD Adresseregisteret er et felles nasjonalt register for presis adressering ved utveksling av helseopplysninger som sendes elektronisk

Detaljer

Databehandleravtaler

Databehandleravtaler Databehandleravtaler etter personopplysningsloven og helseregisterloven Veileder 26.05.2009 Innholdsfortegnelse DEL I 5 Veileder - databehandleravtaler...6 Datatilsynet...6 Forutsetninger og avklaringer...7

Detaljer

Nasjonalt velferdsteknologiprogram. - erfaringer fra kommunene. Kristin Standal, prosjektleder

Nasjonalt velferdsteknologiprogram. - erfaringer fra kommunene. Kristin Standal, prosjektleder Nasjonalt velferdsteknologiprogram - erfaringer fra kommunene Kristin Standal, prosjektleder Velferdsteknologi handler ikke bare om teknologi, men om trygghet, mestring og trivsel Klare oss selv «Leve

Detaljer

Agenda SamUT- Samordnet Utbredelse

Agenda SamUT- Samordnet Utbredelse Agenda SamUT- Samordnet Utbredelse Dato: 09.03.2016 Tid: 10.00-15.00 Sted: Park Inn Oslo Airport, Gardermoen Sak Tid Ansvar Velkommen 10-00-10.10 Agenda NHN Informasjon fra sekretariat 35/16 Referansekatalogen

Detaljer

Databehandleravtale mellom Oslo universitetssykehus HF (org nr. 993 467 049) ved MBT-Kvalitetslaboratorium og [Sett inn foretak]

Databehandleravtale mellom Oslo universitetssykehus HF (org nr. 993 467 049) ved MBT-Kvalitetslaboratorium og [Sett inn foretak] Databehandleravtale Databehandleravtale mellom Oslo universitetssykehus HF (org nr. 993 467 049) ved MBT-Kvalitetslaboratorium og [Sett inn foretak] 1 Kontraktens parter Kontrakten inngås mellom databehandlingsansvarlig

Detaljer

Prosjekt Tryggere hverdag

Prosjekt Tryggere hverdag Prosjekt Tryggere hverdag Læringsarena 28. januar 2016 Skisse til kravspesifikasjon Ann-Kristin Smilden, Prosjektleder Tryggere hverdag Lisa Kristine Hagen, Prosjektleder Asker kommune Agenda Forankring

Detaljer

SamUT_ _Sak _Status fra arbeid med nasjonal plan for innføring av tjenestebasert adressering.docx SamUT_ _Sak _Håndtering

SamUT_ _Sak _Status fra arbeid med nasjonal plan for innføring av tjenestebasert adressering.docx SamUT_ _Sak _Håndtering SamUT_20180307_Sak 1-2018_Status fra arbeid med nasjonal plan for innføring av tjenestebasert adressering.docx SamUT_20180307_Sak 2-2018_Håndtering av loggedata meldingstjener.docx SamUT_20180307 Sak 3-2018_Helsefaglig

Detaljer

Nasjonal kjernejournal En ny elektronisk løsning for viktige helseopplysninger. Erfaringer fra utprøving i Trondheim

Nasjonal kjernejournal En ny elektronisk løsning for viktige helseopplysninger. Erfaringer fra utprøving i Trondheim Nasjonal kjernejournal En ny elektronisk løsning for viktige helseopplysninger. Erfaringer fra utprøving i Trondheim Medisinsk kontorfaglig helsepersonell Behovet for kjernejournal (fase 1) Planlagt forløp

Detaljer

Samarbeid om IKT- løsninger og elektronisk samhandling

Samarbeid om IKT- løsninger og elektronisk samhandling Tjenesteavtale 9 Samarbeid om IKT- løsninger og elektronisk samhandling Samarbeid om IKT-løsninger og bruk av felles plattform lokalt er av stor betydning for å få til god samhandling. Enkel, rask og pålitelig

Detaljer

Notat. Til Dato Saksnr. Nærings- og fiskeridepartementet / Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland

Notat. Til Dato Saksnr. Nærings- og fiskeridepartementet / Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland Til Dato Saksnr Nærings- og fiskeridepartementet 03.03.2016 15/188-5 Fra Saksbehandler Ansvarlig Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland Notat Høringssvar om forslag til lov for gjennomføring

Detaljer

Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene

Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Avtale mellom Eksempel kommune og Arbeids- og velferdsdirektoratet DIGISOS samarbeidsavtale v. 1.0 Side 1 av 7 INNHOLDSFORTEGNELSE:

Detaljer

Finansportalen Historiske bankdata

Finansportalen Historiske bankdata Bilag 6: Administrative bestemmelser For Finansportalen Historiske bankdata Åpen anbudskonkurranse Bilag 6 Administrative bestemmelser Innholdsfortegnelse 1 AVTALEN PUNKT 1.9: PARTENES REPRESENTANTER...

Detaljer

Høringssvar - Forslag til ny pasientjournallov og ny helseregisterlov

Høringssvar - Forslag til ny pasientjournallov og ny helseregisterlov Vår dato Vår referanse 15.10.2013 13/00959-2 Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 Oslo Deres dato: Deres referanse 13/2992 Saksbehandler: Caroline Ringstad Schultz Høringssvar - Forslag

Detaljer

Personinformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS

Personinformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS Personinformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS DIGIT-seminar, SINTEF, Oslo, 19/4 2012 Terminologi (ikke helt omforent) e-id: Elektronisk legitimasjon for pålogging

Detaljer

Behov for oppdatering av EPJ standard som følge av regelverksendringer mv

Behov for oppdatering av EPJ standard som følge av regelverksendringer mv Behov for oppdatering av EPJ standard som følge av regelverksendringer mv Torbjørn Nystadnes, KITH SSP Brukerforum - Oslo 24. mars 2011 Temaer Tilgang internt i egen virksomhet Helsepersonelloven 45 samt

Detaljer

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Nedenfor følger mal for databehandleravtaler ved bruk av tjenester som tilbys via Dataporten. Malen kan anvendes av universiteter

Detaljer

e-læringsprogram for prosjektledelse Endringer i den generelle avtaleteksten Bilag 6

e-læringsprogram for prosjektledelse Endringer i den generelle avtaleteksten Bilag 6 e-læringsprogram for prosjektledelse Endringer i den generelle avtaleteksten Bilag 6 Anskaffelsesnummer: 14/0038 Saksnummer: 2014/00380 Difis kontaktperson: Herman Valen Innhold 1 Innledning... 3 1.1 Formålet

Detaljer

Kjernejournal. Ehelse Bent A. Larsen

Kjernejournal. Ehelse Bent A. Larsen Kjernejournal Ehelse 2019 8.5.19 Bent A. Larsen Samhandlingsreformen - fundament for Kjernejournal Med kjernejournal skal helsepersonell kunne forebygge utilsiktede hendelser i diagnostikk og behandling

Detaljer

Innholdsfortegnelse. Veiledning i selvdeklarering av programvare

Innholdsfortegnelse. Veiledning i selvdeklarering av programvare Innholdsfortegnelse 1. Innledning... 2 2. Om selvdeklarering... 2 3. Programvare som selvdeklareringen anbefales brukt på... 2 4. Veiledningsdokumenter... 3 5. Utfylling av skjematikk... 3 6. Eksempel

Detaljer

Basis interoperabilitetstest - ebxml

Basis interoperabilitetstest - ebxml Basis interoperabilitetstest - ebxml Testversjon: 1.0 2 Basis interoperabilitetstest - ebxml Innholdsfortegnelse 1. Revisjonshistorikk... 3 2. Basis interoperabilitetstest - ebxml... 4 Hvordan gjennomføre

Detaljer

Altinn Utviklingsplan 2017

Altinn Utviklingsplan 2017 Altinn Utviklingsplan 2017 Endringer i denne versjon 20.01.2017. Kontaktperson: Andreas Rafaelsen Essensen («Hva er Altinn pr 2017?») Altinn er felleskomponent for tjenesteutvikling, autorisasjon og integrasjonstjenester.

Detaljer

«Én innbygger en journal»

«Én innbygger en journal» «Én innbygger en journal» Hvorfor framtidens journalløsninger? Vil bidra til å redusere unødig lidelse og død! Feilmedisinering Økt behov for helsetjenester som følge av eldrebølgen! Fra 70 000 til 120

Detaljer

Bruksvilkår for nasjonal kjernejournal

Bruksvilkår for nasjonal kjernejournal Bruksvilkår for nasjonal kjernejournal 1 Om nasjonal kjernejournal Versjon 1.0 gjeldende fra 01.05.2019 Det overordnede formålet med nasjonal kjernejournal (kjernejournal) er å øke pasientsikkerheten ved

Detaljer

Brukerdokumentasjon. Adresseregisteret Om Adresseregisteret

Brukerdokumentasjon. Adresseregisteret Om Adresseregisteret Brukerdokumentasjon Adresseregisteret Om Adresseregisteret FORORD FORORD Adresseregisteret er et felles nasjonalt register for presis adressering ved utveksling av helseopplysninger som sendes elektronisk

Detaljer

Kjernejournal. HelsIT , Rune Røren og Torunn Brandt

Kjernejournal. HelsIT , Rune Røren og Torunn Brandt Kjernejournal HelsIT 17.09.13, Rune Røren og Torunn Brandt 1 Agenda Behovet for kjernejournal Status for prosjektet Demonstrasjon av løsningen EPJ-systemene Helsepersonellportalen Helsenorge.no 2 Behovet

Detaljer

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud Helseopplysninger på tvers - rammer for deling og tilgang HelsIT 15. oktober 2014 Marius Engh Pellerud Hva er personvern? 18.06.2014 Side 2 Retten til privatliv Selvbestemmelse Rett til å vite og forstå

Detaljer

Nasjonalt velferdsteknologiprogram Nasjonale anbefalinger på velferdsteknologiområdet hvordan går det med utviklingen av Velferdsteknologi i Norge?

Nasjonalt velferdsteknologiprogram Nasjonale anbefalinger på velferdsteknologiområdet hvordan går det med utviklingen av Velferdsteknologi i Norge? Nasjonalt velferdsteknologiprogram Nasjonale anbefalinger på velferdsteknologiområdet hvordan går det med utviklingen av Velferdsteknologi i Norge? Jon Helge Andersen Velferdsteknologi handler ikke om

Detaljer

Bilag 1 til vedlikeholdsavtalen samt driftsavtalen KRAVSPESIFIKASJON. Administrativt system for skole og SFO

Bilag 1 til vedlikeholdsavtalen samt driftsavtalen KRAVSPESIFIKASJON. Administrativt system for skole og SFO Bilag 1 til vedlikeholdsavtalen samt driftsavtalen KRAVSPESIFIKASJON Administrativt system for skole og SFO SAK NR.: 15/05314 1 Kravmatrise Spesifikasjon av krav Skal (S) Bør (B) Kravet MÅ tilfredsstilles.

Detaljer

SSA-V Bilag 8. Bilag 8. Endringer i den generelle avtaleteksten. Anskaffelse av analyse- og informasjonsplattform /

SSA-V Bilag 8. Bilag 8. Endringer i den generelle avtaleteksten. Anskaffelse av analyse- og informasjonsplattform / SSA-V Bilag 8 Bilag 8 Endringer i den generelle avtaleteksten Anskaffelse av analyse- og informasjonsplattform Anskaffelsesnummer Saksnummer 20170021 2017/345746 Side 1 av 5 Bilag 8: Endringer i den generelle

Detaljer

Sertifisering. Avdelingssjef Bjarte Aksnes

Sertifisering. Avdelingssjef Bjarte Aksnes Sertifisering Avdelingssjef Bjarte Aksnes www.kith.no Test- og godkjenningsordningen Formål for T&G: Å gi brukerne trygghet for at informasjonen overføres korrekt Å senke terskelen for å ta i bruk elektronisk

Detaljer

Ot.prp. nr. 51 ( )

Ot.prp. nr. 51 ( ) Ot.prp. nr. 51 (2008-2009) Tilgang til behandlingsrettede helseregister på tvers av virksomhetsgrenser Kari Sønderland Ekspedisjonssjef Helse- og omsorgsdepartementet Formålet med lovforslaget Fjerne regelverksmessige

Detaljer

Avtale mellom. om elektronisk utveksling av opplysninger

Avtale mellom. om elektronisk utveksling av opplysninger Avtale mellom og.. om elektronisk utveksling av opplysninger INNHOLD 1. AVTALENS PARTER 3 2. AVTALENS GJENSTAND OG AVTALENS DOKUMENTER 3 3. HJEMMEL FOR UTLEVERING, INNHENTING OG BEHANDLING AV OPPLYSNINGENE

Detaljer

RETNINGSLINJE FOR SAMARBEID MELLOM..KOMMUNE OG ST. OLAVS HOSPITAL OM IKT- LØSNINGER OG ELEKTRONISK SAMHANDLING

RETNINGSLINJE FOR SAMARBEID MELLOM..KOMMUNE OG ST. OLAVS HOSPITAL OM IKT- LØSNINGER OG ELEKTRONISK SAMHANDLING RETNINGSLINJE FOR SAMARBEID MELLOM..KOMMUNE OG ST. OLAVS HOSPITAL OM IKT- LØSNINGER OG ELEKTRONISK SAMHANDLING Hjemlet i lov om kommunale helse- og omsorgstjenester av 14.6.2011 3-5 tredje ledd, 6-2 siste

Detaljer

Ny innholdsplattform i Helsedirektoratet. Veiledende kunngjøring ny CMS-løsning, underlag for leverandører

Ny innholdsplattform i Helsedirektoratet. Veiledende kunngjøring ny CMS-løsning, underlag for leverandører Ny innholdsplattform i Helsedirektoratet Veiledende kunngjøring ny CMS-løsning, underlag for leverandører Innhold Om Helsedirektoratet Mål med anskaffelsen Nåsituasjon Nøkkelkrav til ny løsning Vedlegg:

Detaljer

FUNNKe Regionalt kompetanseløft innen elektronisk samhandling. Begreper ved Lars-Andreas Wikbo

FUNNKe Regionalt kompetanseløft innen elektronisk samhandling. Begreper ved Lars-Andreas Wikbo FUNNKe Regionalt kompetanseløft innen elektronisk samhandling Begreper ved Lars-Andreas Wikbo Norsk Helsenett: Et lukket nettverk for elektronisk kommunikasjon og samhandling i helse- og sosialsektoren

Detaljer

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale.

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale. Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale mellom.. (barnehagen) og MyKid AS. (databehandler) 1. Avtalens hensikt

Detaljer

Ny lov nye muligheter for deling av pasientopplysninger

Ny lov nye muligheter for deling av pasientopplysninger Ny lov nye muligheter for deling av pasientopplysninger - regelverksendringene - felles journal i Helse Nord 17.09.15 - STYRK Årskonferanse 2015 Juridisk rådgiver Heidi Talsethagen, FIKS Fra én journal

Detaljer