Virksomheten skal sørge for at det opprettes et autorisasjonsregister. Registeret skal som minimum inneholde:






Organisaation olisi perustettava ja ylläpidettävä valtuutusrekisteriä, jossa dokumentoidaan kaikki myönnetyt käyttöoikeudet. Rekisteriin olisi kirjattava kustakin valtuutuksesta käyttäjä, myönnetyt oikeudet, käyttöoikeuden hyväksynyt henkilö ja myöntämispäivä. Tämä rekisteri toimii keskitettynä pisteenä käyttöoikeuksien tarkastusta ja hallintaa varten.
Jokaisen valtuutuksen osalta rekisterissä olisi selvitettävä käyttöoikeuden tarkoitus ja siihen liittyvä rooli. Rekisteriin olisi kirjattava, milloin valtuutus on myönnetty ja milloin se on peruutettu. Rekisterissä olisi yksilöitävä käyttäjän organisaatio ja täsmennettävä, onko hänellä oikeus käyttää terveystietoja ulkopuolisissa organisaatioissa. Omakohtainen valtuutus olisi perusteltava, jos se on sallittu.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)