9. Vårdgivaren ska säkerställa att kraven i dessa föreskrifter uppfylls vid upphandling eller egenutveckling av informationssystem som används för behandling av personuppgifter.
10. Vårdgivaren ska vid utveckling, idrifttagande och ändring av informationssystem som används för behandling av personuppgifter säkerställa att personuppgifternas tillgänglighet, riktighet, konfidentialitet och spårbarhet inte riskeras.
Vårdgivaren ska vidare säkerställa att ett informationssystem testas innan det tas i drift.






Aina hankittaessa uusia tietojärjestelmiä noudatetaan ennalta määriteltyä hankintaprosessia ja -sääntöjä. Sääntöjen avulla varmistetaan, että toimittaja pystyy takaamaan riittävän turvallisuustason järjestelmän tärkeys huomioiden.






Organisaation on suoritettava riskinarviointi ennen sellaisten toimintojen käyttöönottoa tai muuttamista, jotka voivat vaikuttaa terveys- tai henkilötietojen turvallisuuteen. Näin varmistetaan, että vaikutukset luottamuksellisuuteen, eheyteen ja saatavuuteen arvioidaan etukäteen ja että tarvittavat suojatoimet yksilöidään.
Riskinarviointi on tehtävä ennen:
Arvioinnin on dokumentoitava tunnistetut riskit ja tuettava päätöksiä asianmukaisista riskien vähentämistoimenpiteistä.






Uudet järjestelmät on testattava ja hyväksyttävä ennen niiden käyttöönottoa ja ennen niiden lisäämistä tuotantoympäristöön.
Järjestelmien tahattoman muuttamisen tai tahallisen manipuloinnin riskin pienentämiseksi kehityksen ja käyttöönoton aikana olisi oltava käytössä toimenpiteitä.






Aina hankittaessa tai kehitettäessä uusia tietojärjestelmiä noudatetaan ennalta määritettyjä turvallisuussääntöjä huomioiden järjestelmän prioriteetti. Sääntöjen avulla varmistetaan, että tietojen käsittelyn turvallisuus järjestelmässä on varmistettu riittävin toimenpitein.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)