Document toolboxDocument toolbox

Vervallen op 14 mei 2022

A.12.4.1 Gebeurtenissen registreren

Norm

Rationale

Deze maatregel borgt dat relevante security gebeurtenissen in systemen van de deelnemers en de beheerorganisatie (zoals het verlenen van toestemming aan zorgaanbieder door de zorggebruiker, het inzien of wijzigen van een PGO of het wijzigen aan loggen van gebruikers aan hun PGO) ten minste 12 maanden inzichtelijk blijven.

Implementatie

Logging MOET plaatsvinden zoals gespecificeerd in het afsprakenstelsel (zie Processen en informatie onder Logging)

Daarnaast MOETEN de volgende acties ten minste 12 maanden onweerlegbaar en controleerbaar worden gelogd: 

  • De actie waarbij de persoon via de DVP bij de DVZA gegevens wil opvragen
  • De acties waarbij de persoon toestemming geeft voor de uitwisseling conform de specificaties in het afsprakenstelsel (indien uitgevoerd onder verantwoordelijkheid van de DVZA)

NEN 7510-1:2017

A.12.4.1 Gebeurtenissen registreren

NEN 7510:2011

A.10.10.1 Aanmaken audit-logbestanden

A.10.10.2 Controle van systeemgebruik

Beoordeling

Auditmethode

  • Stel vast of de logbestanden voldoen aan de voorwaarden van het afsprakenstelsel (zie Processen en informatie onder Logging).
  • Stel vast hoe de onweerlegbaarheid en controleerbaarheid van de logs over personen is ingericht. Stel vast dat deze altijd minimaal 12 maanden beschikbar blijven.

Verificatie

  • Evidence m.b.t. de logbestanden.
  • Evidence m.b.t. aansluiting.

Rollen

DVP

(tik)

DVZA

(tik)

BO


DVP = Dienstverlener persoon, DVZA = Dienstverlener zorgaanbieder, BO = Beheerorganisatie

Vervallen op 14 mei 2022