MO-105 Samenvoeging normen A.18.2.3-1 en -2 (uitvoeren)
Samenvatting
Waarom is deze RFC nodig? | Samenvoeging normen A.18.2.3-1 en -2 |
---|---|
Oplossingsrichting | Nieuwe pagina A.18.2.3 met de samenvoeging |
RACI |
|
Aanpassing van | Normenkader informatiebeveiliging |
Impact op rollen | N.V.T. |
Impact op beheer | N.V.T. |
Impact op RnA | N.V.T. |
Impact op Acceptatie | Greybox ipv Whitebox pentest |
PIA noodzakelijk | |
Gerelateerd aan (Andere RFCs, PIM issues) | |
Implementatietermijn | Release 2023-05 |
Motivatie verkorte RFC procedure (patch) |
Uitwerking
- Versie 2.0.0 creëer nieuwe pagina in "Normenkader"Â
A.18.2.3 Beoordeling van technische naleving v2.0.0_202305
Page titel: A.18.2.3 Beoordeling van technische naleving
- Verwijder paginaÂ
A.18.2.3 (1) Beoordeling van technische naleving
- Verwijder pagina
A.18.2.3 (2) Beoordeling van technische naleving
Optioneel: Impact op foutafhandeling (zie https://confluence.vzvz.nl/display/MMAS/Foutmeldingen+MedMij )
Principe's
Principe | Principe | ||
---|---|---|---|
1 Het MedMij-netwerk is zoveel mogelijk gegevensneutraal |
| 11Â Stelselfuncties worden vanaf de start ingevuld |
|
2 Dienstverleners zijn transparant over de gegevensdiensten |
| 12Â Het afsprakenstelsel is een groeimodel |
|
3Â Dienstverleners concurreren op de functionaliteiten |
| 13 Ontwikkeling geschiedt in een half-open proces met verschillende stakeholders |
|
4Â Dienstverleners zijn aanspreekbaar door de gebruiker |
| 14Â Uitwisseling is een keuze |
|
5Â De persoon wisselt gegevens uit met de zorgaanbieder |
| 15Â Het MedMij-netwerk is gebruiksrechten-neutraal |
|
6Â MedMij spreekt alleen af wat nodig is |
| 16Â De burger regisseert zijn gezondheidsinformatie als uitgever |
|
7Â De persoon en de zorgaanbieder kiezen hun eigen dienstverlener |
| 17Â Aan de persoonlijke gezondheidsomgeving zelf worden eisen gesteld |
|
9Â De dienstverleners zijn deelnemers van het afsprakenstelsel |
| 18Â Afspraken worden aantoonbaar nageleefd en gehandhaafd |
|
10Â Alleen de dienstverleners oefenen macht uit over persoonsgegevens bij de uitwisseling |
| 19Â Het afsprakenstelsel snijdt het gebruik van normen en standaarden op eigen maat |
|
Toelichting |
Risico's
Omschrijf de (privacy)risico's die kunnen ontstaan als deze RFC wordt aangenomen. In het onwaarschijnlijke geval dat deze RFC's geen risico's introduceert, geef dat dan wel aan.
Dreiging | Kans | Impact | DreigingsID (intern) | Maatregelen |
---|---|---|---|---|
Bijlagen
Goedkeuring
Beoordelaar | Datum | Toelichting | Beoordelaar | Datum | Toelichting |
---|---|---|---|---|---|
Productmanager Stichting MedMij | Productmanager Beheerorganisatie | ||||
Leadarchitect Stichting MedMij | Leadarchitect Beheerorganisatie | ||||
Ontwerpteam | |||||
Deelnemersraad | Eigenaarsraad |