Eisencatalogus¶
Dit is de centrale catalogus met alle 163 eisen van het Twiin Afsprakenstelsel. Zoek op vrije tekst of filter op functie, rol, patroon, niveau, status en vereiste. Elke eis heeft een vaste anker-link (bijvoorbeeld eisen-catalogus.md#TW-F-IA-001) waarnaar de PvE-hoofdstukken verwijzen.
TW-F-AD-001: Publiceren endpoints voor adresinformatie¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Adressering |
| Rol | GTK |
| Actor | GTK OntvangerGTK Verzender |
| Niveau | Generiek |
| Toetsingscategorie | Geen |
| Legacy code | BgZ-2a-TANP-04 / BgZ-2a-TANP-05 |
| Referenties | https://vzvz.atlassian.net/wiki/spaces/Twiin/pages/29622216 |
Omschrijving
De GTK Ontvanger en GTK Verzender MOETEN de technische adressen van het resource-endpoint, het notificatie-endpoint en het token-endpoint kenbaar maken aan de Twiin Beheerorganisatie.
Toelichting
De wijze waarop technische adressen tussen GTK Verzender en GTK Ontvanger worden gecommuniceerd is (nog) niet gebonden aan normatieve eisen.
De Twiin Beheerorganisatie publiceert de endpoints en technische adressen in ZORG-AB. Om de technische adressen van een andere partij te achterhalen kan er worden gekozen om ZORG-AB te raadplegen (Zie ZORG-AB Transacties) maar dit is niet verplicht.
GTK Verzender en GTK Ontvanger kunnen bijvoorbeeld ook onderling afspraken maken over de wijze waarop technische adressen worden gecommuniceerd.
TW-F-AU-001: Systeem identifiers autorisatie-clients¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Autorisatie |
| Rol | GTK |
| Actor | GTK OntvangerGTK Verzender |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2a-AA-04 |
| Referenties | Twiin-07 Token RequestZie iss-velden bij Twiin 07 | Token request |
Omschrijving
GTK Verzender en GTK Ontvanger MOETEN gebruik maken van dezelfde identifiers voor de systemen die opereren als autorisatie-clients (OAuth clients).
Toelichting
Het toekennen en gebruiken van identifiers van systemen is (nog) niet gebonden aan normatieve eisen. GTK Verzender en GTK Ontvanger moeten daarom onderling en in afstemming met de gebruikte infrastructuur afspraken maken over de te gebruiken identifiers van systemen.
TW-F-AU-002: Systeem identifiers autorisatie-servers¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Autorisatie |
| Rol | GTK |
| Actor | GTK OntvangerGTK Verzender |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2a-AA-04 |
| Referenties | Twiin-07 Token RequestZie aud-velden bij Twiin 07 | Token request |
Omschrijving
GTK Verzender en GTK Ontvanger MOETEN gebruik maken van dezelfde identifiers voor de systemen die opereren als autorisatie-servers (authorization server token endpoints).
Toelichting
Het toekennen en gebruiken van identifiers van systemen is (nog) niet gebonden aan landelijke normatieve eisen. GTK Verzender en GTK Ontvanger moeten daarom onderling en in afstemming met de gebruikte infrastructuur afspraken maken over de te gebruiken identifiers van systemen.
Belangrijk
Voor nu is afgestemd dat de systeem identifiers zelf gekozen moeten zijn, maar de vorm van een FQDN of OID mogen hebben.
TW-F-AU-003: Aanmaken access token request voor resource endpoint¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Autorisatie |
| Rol | GTK |
| Actor | GTK Ontvanger |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2a-AA-13 |
| Referenties | Twiin-07 Token RequestTwiin-07 Token RequestTwiin-07 Token Request |
Omschrijving
De GTK Ontvanger MOET conform de specificaties een access token request voor toegang tot het resource-endpoint aan kunnen maken en aan GTK Verzender versturen.
Toelichting
Eventueel inclusief een eerder van GTK Verzender ontvangen authorization_grant, welke de digitale representatie van de veronderstelde toestemming (authorization_base) bevat.
TW-F-AU-004: Aanmaken access token request voor resource endpoint¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Autorisatie |
| Rol | GTK |
| Actor | GTK Verzender |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2a-AA-14 |
| Referenties | Twiin-07 Token Request |
Omschrijving
GTK Verzender MOET conform de specificaties een access token request van GTK Ontvanger voor toegang tot het resource server endpoint af kunnen handelen.
TW-F-IA-001: Identificatie op basis van uniek ID¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | IdentificatieAuthenticatie |
| Rol | Twiin Deelnemer |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | Id-01 |
Omschrijving
Zorgverleners MOETEN geïdentificeerd worden op basis van een uniek ID. Dit is een UZI of een ander uniek tot één persoon te herleiden nummer.
Toelichting
Wanneer een eigen ID wordt gebruikt MOET dit een unieke combinatie van persoons-ID en organisatie-ID opleveren en dat dit herleidbaar blijft (ook na, bijvoorbeeld, vertrek van zorgverlener), uitgegeven op het op het juiste betrouwbaarheidsniveau. Deze eis is van toepassing op alle Twiin-transacties.
TW-F-IA-002: Authenticatie op eIDAS-niveau hoog¶
| Status | Normatief |
| Vereiste | ZOU MOETEN |
| Functie | IdentificatieAuthenticatie |
| Rol | Twiin Deelnemer |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | Auth-01 |
Omschrijving
Zorgverlener/gebruiker (van het GTK) ZOUDEN (lokaal) geauthentiseerd MOETEN worden op eIDAS-niveau hoog
Toelichting
Door de keten heen kan hier nog geen bewijs van worden meegeven zodat andere partijen de zorgverlener ook met zekerheid kunnen authenticeren. Deze eis is van toepassing op alle Twiin-transacties.
TW-F-IA-003: Opzoekbaar maken publieke sleutel gebruikt voor ondertekening¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | IdentificatieAuthenticatie |
| Rol | GTK |
| Actor | GTK OntvangerGTK Verzender |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2a-AA-01 / BgZ-2a-AA-02 |
| Referenties | 10.4.2 TTA FHIR - Authorization |
Omschrijving
GTK Verzender en GTK Ontvanger MOETEN de publieke sleutel(s) die zij gebruiken voor de ondertekening van JWT’s via kid opzoekbaar maken voor GTK Ontvanger.
Toelichting
De wijze waarop de uitwisseling van publieke sleutels tussen GTK Verzender en GTK Ontvanger plaatsvindt is (nog) niet gebonden aan normatieve eisen. Het is aan GTK Verzender en GTK Ontvanger AANBEVOLEN om onderling en in afstemming met de gebruikte infrastructuur afspraken te maken over de wijze van uitwisseling van publieke sleutels.
TW-F-IA-004: Aanmaken client assertion¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | IdentificatieAuthenticatie |
| Rol | GTK |
| Actor | GTK Verzender |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2a-AA-03 |
| Referenties | 10.4.2 TTA FHIR - Authorization |
Omschrijving
GTK Verzender MOET een client assertion in de vorm van een authentication_grant kunnen aanmaken die voldoet aan de specificaties
TW-F-IA-005: Identifiers GTK¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Authenticatie |
| Rol | GTK |
| Actor | GTK OntvangerGTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2a-AA-05 |
| Referenties | Twiin-07 Token Request |
Omschrijving
GTK Verzender en GTK Ontvanger MOETEN gebruik maken van dezelfde identifiers voor de systemen die opereren als autorisatie-servers (authorization server token endpoints)
Toelichting
Het toekennen en gebruiken van identifiers van systemen is (nog) niet gebonden aan landelijke normatieve eisen. GTK Verzender en GTK Ontvanger MOETEN daarom onderling en in afstemming met de gebruikte infrastructuur afspraken maken over de te gebruiken identifiers van systemen.Voor nu is afgestemd dat de systeem identifiers zelf gekozen moeten zijn, maar de vorm van een FQDN of OID mogen hebben. Zie aud-velden in Twiin-07 | Token Request
TW-F-LO-001: Loggen berichtuitwisseling¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Logging |
| Rol | GTK |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | Log-01 |
| Referenties | NEN 7513:2024, tabel 3 - Format van logregel voor uiwisselingsgebeurtenissen |
Omschrijving
Het GTK MOET alle berichtuitwisseling met andere GTK’s loggen.
Toelichting
Wat er functioneel gelogd moet worden is gespecificeerd in de norm NEN 7513:2024. Deze eis is van toepassing op alle Twiin-transacties.
TW-F-LO-002: Loggegevens uitwisselen¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Logging |
| Rol | GTK |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | Log-02 |
| Referenties | NEN7512:2022 6.2.9 |
Omschrijving
Het GTK MOET loggegevens over uitwisselingen met andere GTK's kunnen aanleveren aan die GTK's.
Toelichting
Eis uit NEN7512:2022 6.2.9:
“De communicatiepartijen moeten afspraken maken over de wederzijdse inzage in de logbestanden en de termijn waarbinnen deze mogelijk wordt gemaakt.”
Zolang er nog geen landelijke procedures en afspraken zijn opgesteld over de uitwisseling van de logging tussen GTK’s zal dit in de (uitzonderlijke) gevallen wanneer dit toch nodig is op ad hoc basis gedaan moeten worden.
TW-F-NB-001: Threat intelligence program¶
| Status | Normatief |
| Vereiste | ZOU MOETEN |
| Functie | Netwerkbeveiliging |
| Rol | Twiin Organisatie |
| Niveau | Generiek |
| Toetsingscategorie | Geen |
| Legacy code | M001 |
Omschrijving
Het is AANBEVOLEN om een centraal loket in voor cybersecurityincidenten in te richten met een major impact voor alle Twiin Deelnemers.
TW-F-NB-002: ICT-gereedheid voor bedrijfscontinuïteit¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | Twiin Deelnemer |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M101 |
| Referenties | NEN7510-1:2024 A.5.30 |
Omschrijving
De Twiin Deelnemer MOET ICT-gereedheid voor bedrijfscontinuïteit hebben geborgd.
Toelichting
De Twiin Deelnemer ZOU een exitstrategie MOETEN opstellen om over te stappen naar een andere GTK Leverancier waarbij rekening gehouden is met:
- Een opzegtermijn die voldoende is om te migreren
- Logging, data en configuratiegegevens worden pas verwijderd na succesvolle migratie
- Een onafhankelijke partij controleert of alle data succesvol gemigreerd is
Daarnaast ZOU een Twiin Deelnemer een Disaster recovery plan MOETEN opstellen waarin is vastgelegd:
- Welke partijen zijn essentieel voor de bedrijfsvoering
- Alternatieven voor leveranciers en distributiekanalen
- Communicatiekanalen naar Twiin Deelnemers
- Stappenplan voor herstel.
TW-F-NB-003: Contractuele afspraken¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | Twiin Deelnemer |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | M102 |
Omschrijving
De Twiin Deelnemer MOET het volgende contractueel vastleggen met haar leveranciers:
- Afspraken over handelen bij cyberaanval
- Clausules bij overname
- Duidelijke afspraken over de dienstverlening
- SLA afspraken (uptime, RPO/RTO)
- Afspraken over datasoevereiniteit
- Afspraken over een exit strategie (zie ook M103)
TW-F-NB-005: Multi-factor authentication¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | Twiin Deelnemer |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M104 |
| Referenties | NEN7510-1:2024 A.8.5 |
Omschrijving
Alle systemen MOETEN met Multi Factor Authentication (MFA) beveiligd zijn.
Toelichting
Deze eis gaat specifiek over persoonsgebonden accounts die nodig zijn voor veilig netwerk. Bijvoorbeeld beheeraccounts op switches, firewalls en andere componenten.
TW-F-NB-006: Proactieve maatregelen¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | Twiin Deelnemer |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | M105 |
| Referenties | https://github.com/brennodewinter/Informatiebeveiligingsonderzoekhttps://open.overheid.nl/documenten/cfc25920-0a72-4f57-83b6-5070e63dbc72/file |
Omschrijving
De Twiin Deelnemer MOET een proactief beveiligingsbeleid voeren waarin de volgende eisen zijn opgenomen:
- Systemen worden jaarlijks gepentest met opvolging van de aanbevelingen.
- Gebruikers en beheerders krijgen periodieke awareness training.
Toelichting
De pentest MOET worden uitgevoerd volgens de MIAUW-methodiek of daarmee vergelijkbare industriestandaard, zoals de NIS2-richtlijnen, ISO27001, ENISA guidelines of OWASP-methodes
TW-F-NB-007: Data Loss Prevention¶
| Status | Normatief |
| Vereiste | ZOU MOETEN |
| Functie | Netwerkbeveiliging |
| Rol | Twiin Deelnemer |
| Niveau | Generiek |
| Toetsingscategorie | Geen |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M106 |
| Referenties | NEN7510-1:2024 A.8.12 |
Omschrijving
Het is AANBEVOLEN om een Data Loss Prevention (DLP) tool uit te rollen.
TW-F-NB-008: Awareness¶
| Status | Normatief |
| Vereiste | ZOU MOETEN |
| Functie | Netwerkbeveiliging |
| Rol | Twiin Deelnemer |
| Niveau | Generiek |
| Toetsingscategorie | Geen |
| Legacy code | M107 |
Omschrijving
Het is AANBEVOLEN om jaarlijks een awareness campagne te organiseren.
TW-F-NB-009: Beperk web-based content¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | Twiin Deelnemer |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M108 |
| Referenties | NEN7510-1:2024 A.8.23 |
Omschrijving
Toegang tot web-based content en systeemuitwisseling via webapplicaties MOET beschermd worden met de volgende maatregelen:Gebruik een Web Application Firewall (WAF) om inkomend en uitgaand webverkeer te inspecteren en aanvallen op webapplicaties te detecteren en blokkerenFilter en monitor HTTP(S)-verkeer op verdachte patronen, reputatie en ongeautoriseerde contentBlokkeer onveilige website bij de gateway (proxy).
Toelichting
Systemen beschermen om te voorkomen dat ze door malware worden gecompromitteerd en om toegang tot ongeoorloofde internetbronnen te voorkomen.
TW-F-NB-010: Scannen van kwetsbaarheden¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTKTwiin Deelnemer |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M109 / M231 |
| Referenties | NEN7510-1:2024 A.8.24, A.8.89.4 Voorwaarden GTK9.4 (1.4) Netwerk |
Omschrijving
De Twiin Deelnemer en GTK Leverancier MOETEN een periodiek controleproces hebben m.b.t. reguliere scans van protocolstacks en m.b.t. encryptie, om vast te stellen dat systemen en protocolconfiguraties voldoen aan het Twiin Afsprakenstelsel.
TW-F-NB-011: High-availability¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M201 |
| Referenties | NEN7510-1:2024 A.8.14 |
Omschrijving
De GTK Leverancier MOET door toepassing van voldoende beschikbaarheidsmaatregelen voor een beschikbaarheid zorgen die past bij de behoefte van de bediende zorgaanbieders, daarbij met name redundantie van systemen en datacenters meegewogen wordt. Per toepassing is er dan een gespecificeerde eis.
TW-F-NB-012: Veilig software ontwikkelen¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M202 |
| Referenties | NEN7510-1:2024 A.8.25, A.8.28, A.8.29 |
Omschrijving
De GTK Leverancier MOET een security-by-default ontwikkelmethodiek gebruiken conform internationaal erkende best practices.
TW-F-NB-013: Account management¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | M203 |
Omschrijving
De GTK Leverancier MOET beleid voor accountbeheer hebben met de volgende eisen:
- Accounts worden centraal beheerd
- Password policies zijn toegepast
- Multifactor authentication voor alle beheeraccounts zijn toegepast
- Principe Least Privilege voor alle accounts is gehanteerd
TW-F-NB-014: TLS inspectie¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | M204 |
| Referenties | PvE Netwerkbeveiliging10.4.7 (TW-F-NB-042) |
Omschrijving
TLS netwerkverkeer tussen GTK's MOET voldoen aan de volgende eisen:
- Aansluiten van alle componenten aan SIEM
- Inspecteer traffic ahv "Use cases"
- Gebruik uitsluitend PKIO-certificaten
- Gebruik CAA DNS-records
- Maak allow-list naar GTK's, op basis van certificaten
TW-F-NB-015: Beperk rechten bestanden en mappen¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | M205 |
Omschrijving
Het principe "least-privilege" permissie MOET toegepast worden.
TW-F-NB-016: Beperk rechten Windows register¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | M206 |
Omschrijving
Het register van Windows systemen MOET beveiligd zijn tegen ongeoorloofde wijzigingen met ten minste de volgende maatregelen:
- Forceer register permissie via Group Policies
- Monitor gevoelige registry keys (met een SIEM oplossing of via de eventlog).
TW-F-NB-017: Accounts met verhoogde rechten¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M207 |
| Referenties | NEN7510-1:2024 A.8.2, A.8.5 |
Omschrijving
Accounts met verhoogde rechten MOETEN beveiligd zijn met ten minste tweefactorauthenticatie.
TW-F-NB-018: Wachtwoordbeleid¶
| Status | Normatief |
| Vereiste | ZOU MOETEN |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | M208 |
Omschrijving
Een GTK ZOU password policies MOETEN hebben voor complexiteit, uniciteit en geldigheidsduur.
Toelichting
Het wachtwoordbeleid ZOU de volgende eisen MOETEN bevatten:
- Minimale passwordlengte voor accounts: 12+ characters
- Passwordcomplexiteit vereist
- Password mag niet eerder gebruikt zijn
- Account wordt vergrendeld na 5 verkeerde inlogpogingen
- Account kan alleen handmatig weer worden vrijgegeven
- Maximale geldigheidsduur van een password is 1 jaar
- Check op gelekte wachtwoorden.
TW-F-NB-019: Operating System configuratie¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M209 |
| Referenties | NEN7510-1:2024 A.8.8, A.8.19 |
Omschrijving
Alle systemen MOETEN gehardened zijn volgens een industriestandaard zoals CIS, STIG, Microsoft Security Baseline en afwijkingen MOETEN vastgelegd zijn.
TW-F-NB-020: Remote data opslag¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | M210 |
Omschrijving
Logdata MOET centraal en buiten het netwerkcomponent/server opgeslagen worden op zodanige wijze op dat deze niet door (de beheerders van) de componenten waaruit deze afkomstig is, gewijzigd kan worden.
TW-F-NB-021: Netwerk segmentatie¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M211 |
| Referenties | NEN7510-1:2024 A.8.22PvE Netwerkbeveiliging10.4.7 |
Omschrijving
Netwerk segmentatie MOET toegepast zijn waarbij de volgende eisen zijn meegenomen:
- Internet-facing netwerkcomponenten staan in een DMZ
- Netwerkzones zijn logisch gescheiden door firewalls
- ACLs hebben "deny by default" policies
- Isoleer zoveel mogelijk datastromen
TW-F-NB-022: Netwerk intrusie detectie¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M212 |
| Referenties | NEN7510-1:2024 A.8.20, A.8.21 |
Omschrijving
Intrusion detectie signatures MOETEN gebruikt worden om ongewenst verkeer te detecteren.
TW-F-NB-023: Beperk toegang tot netwerk resources¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M213 |
| Referenties | NEN7510-1:2024 A.8.20, A.8.21PvE Netwerkbeveiliging10.4.7 |
Omschrijving
Alle open poorten die niet voor het Veilig Netwerk noodzakelijk zijn MOETEN gefilterd worden.
TW-F-NB-024: Accountbeleid¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | M214 |
Omschrijving
Er MOET beleid voor accountgebruik zijn dat helpt ongeautoriseerde toegang te beperken door regels te configureren en af te dwingen die bepalen hoe en wanneer accounts gebruikt mogen worden. Deze beleidsregels omvatten onder andere het afdwingen van accountvergrendeling, het beperken van inlogtijden en het instellen van time-outs bij inactiviteit.
Toelichting
Een correcte configuratie van deze regels vermindert het risico op brute-force aanvallen, diefstal van inloggegevens en ongeautoriseerde toegang, doordat de mogelijkheden voor kwaadwillenden om accounts te misbruiken worden beperkt. Deze mitigatie ZOU MOETEN worden geïmplementeerd via o.a. de volgende maatregelen:
Accountvergrendelingsbeleid waarmee na een bepaald aantal mislukte inlogpogingen (bijv. 3–5 pogingen) het account voor een bepaalde periode wordt vergrendeld (bijv. 15 minuten) of pas na ontgrendeling door een beheerder weer toegankelijk is.
Time-out bij inactiviteit en sessiebeëindiging: Sessies verlopen na een bepaalde tijd (b.v. 15 minuten)
Beleid voor wachtwoordverloop: Dwing regels af waarbij gebruikers hun wachtwoord na een bepaalde periode moeten wijzigen (bijv. elke 90 dagen) en voorkom hergebruik van oude wachtwoorden via wachtwoordgeschiedenis.
Accountverval en deactivering: Configureer gebruikersaccounts, vooral voor tijdelijke medewerkers of contractanten, zodat ze automatisch verlopen na een bepaalde datum of gebeurtenis (uitdiensttreding). Accounts die gedurende een bepaalde periode niet worden gebruikt, moeten automatisch worden gedeactiveerd.
- Sessies verlopen na een bepaalde tijd (b.v. 15 minuten)
- Accounts worden meteen disabled na uitdiensttreding
- Accounts worden na 30 dagen inactiviteit geblokkeerd.
TW-F-NB-025: Filter netwerk verkeer¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | M215 |
| Referenties | PvE Netwerkbeveiliging10.4.7 (TW-F-NB-050 en TW-F-NB-051) |
Omschrijving
Het netwerkverkeer tussen de GTK's MOET gefilterd worden met de volgende eisen: - Sta alleen inkomend/uitgaand verkeer van/naar bekende GTK's toe - Zorg dat alle gepubliceerde DNS-records met relevantie voor Veilig Netwerk DNSSEC-ondertekend en valideerbaar zijn - DNS clients checken valideren DNSSEC.
TW-F-NB-026: Beperk uitvoerbare bestanden¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | M216 |
Omschrijving
Het uitvoeren van ongeautoriseerde of malicious code MOET worden tegengegaan door: - Alleen toegestane applicaties en scripts toe te staan voor uitvoering. - Pogingen om deze beperking te omzeilen te monitoren.
TW-F-NB-027: Beperk verdacht gedrag van software¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | M217 |
Omschrijving
Attack Surface Reduction (ASR) rules MOETEN op Windows servers geactiveerd zijn.
TW-F-NB-028: Versleutel vertrouwelijke informatie¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M218 |
| Referenties | NEN7510-1:2024 A.8.2410.2.7 Generieke functie - Netwerkbeveiliging10.2.710.4.7 Network level security10.4.7Maak je organisatie quantumveilig |
Omschrijving
Gevoelige informatie MOET versleuteld worden via kanaalversleuteling conform de eisen in 10.1.12
Toelichting
De volgende best practices ZOUDEN geïmplementeerd MOETEN worden:
- Genereer private Keys uitsluitend in HSMs
- Wissel sleutels uit op een veilige manier
- Pas Bring Your Own Key toe bij leveranciers
- Gebruik quantum-safe encryptie
- Ondersteun crypto-agility.
TW-F-NB-029: Onnodige software¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | M219 |
Omschrijving
Er MOET beleid zijn waar mee men software of functies identificeert die niet langer nodig zijn of die misbruikt kunnen worden, en ervoor zorgt dat ze worden verwijderd of correct worden uitgeschakeld.
Toelichting
Door mogelijk kwetsbare software, functies of diensten uit te schakelen of te verwijderen wordt het aanvalsoppervlak te verkleind en misbruik door aanvallers te voorkomen.
Deze mitigerende maatregel MAG worden geïmplementeerd via de volgende stappen:
- Verwijder verouderde (legacy) software. Schakel oudere versies van software uit of verwijder ze wanneer ze geen updates of beveiligingspatches meer ontvangen.
- Schakel ongebruikte functies uit. Zet onnodige besturingssysteemfuncties uit, zoals SMBv1, Telnet of RDP, als deze niet vereist zijn.
- Beheer applicaties die door gebruikers worden geïnstalleerd. Voorkom dat gebruikers niet-geautoriseerde software installeren via groepsbeleid of andere beheertools.
TW-F-NB-030: Credential bescherming¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | M220 |
Omschrijving
Credentials MOETEN beschermd zijn door op Windows systemen Credential Guard te activeren en cached credentials uit te zetten.
TW-F-NB-031: Digitale ondertekening software¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | M221 |
Omschrijving
Geïnstalleerde software MOET digitaal ondertekend zijn.
TW-F-NB-032: Veilig opstarten systemen¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTKGTK Beheerder |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | M222 |
Omschrijving
Systemen ZOUDEN zodanig MOETEN worden geconfigureerd en beheerd dat de integriteit van het opstartproces wordt gewaarborgd. Vanuit een dergelijk beleid ZOU de volledige opstartketen - inclusief firmware, bootloader, besturingssysteem en kritieke systeemcomponenten - MOETEN worden beschermd tegen ongeautoriseerde wijzigingen. Deze eis is van toepassing bij zowel fysieke systemen als gevirtualiseerde omgevingen (zoals virtual machines, hypervisors en cloud-infrastructuren) indien de partijen hier zelf controle over hebben.
Toelichting
Het doel is het voorkomen van manipulatie tijdens het opstartproces door aanvallers die persistentie proberen te verkrijgen via firmware-, bootloader- of OS-aanpassingen. Deze mitigatie kan worden geïmplementeerd via o.a. de volgende maatregelen:
- Secure Boot afdwingen;
- Gebruik van Trusted Platform Modules (TPM);
- Toepassen van Bootloader Paswoorden;
- Runtime integriteitscontrole van kritieke bestanden en processen.
TW-F-NB-033: Auditlogging¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M223 |
| Referenties | NEN7510-1:2024 A.8.159.1 Voorwaarden Twiin Deelnemer9.1 (2.4) |
Omschrijving
Logging MOET NEN7513 compliant zijn.
TW-F-NB-034: Applicatie isolatie en sandboxing¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | M224 |
Omschrijving
High-risk applicaties MOETEN in een omgeving draaien, die gescheiden is van andere omgevingen (door virtualisatie, containers of dedicated server).
TW-F-NB-035: Antivirus en antimalware¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M225 |
| Referenties | NEN7510-1:2024 A.8.7 |
Omschrijving
Alle componenten MOETEN een moderne EDR/XDR tool met gecentraliseerd beheer hebben draaien waarbij de logging/alerts uit deze tooling actief worden bekeken en opgevolgd.
TW-F-NB-036: Exploit bescherming¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | M226 |
Omschrijving
Er MOETEN maatregelen geïmplementeerd zijn om software exploits te detecteren, blokkeren en mitigeren zoals Data Execution Prevention (DEP) en Address Space Layout Randomization (ASLR) op Windows systemen.
TW-F-NB-037: Update software¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M227 |
| Referenties | NEN7510-1:2024 A.8.19 |
Omschrijving
Systemen MOETEN tijdig worden bijgewerkt om bescherming te bieden tegen bekende kwetsbaarheden door het toepassen van patches en updates die door leveranciers worden uitgebracht.
Toelichting
Regelmatige updates verminderen het aanvalsoppervlak en voorkomen dat aanvallers misbruik maken van bekende beveiligingslekken. Dit geldt voor besturingssystemen, applicaties, stuurprogramma’s (drivers) en firmware.
Het patchbeleid ZOU ten minste de volgende eisen MOETEN bevatten:
- Security Updates worden maandelijks geïnstalleerd
- Kritieke security updates (CVSS 1≥ 8) worden binnen 72 uur geïnstalleerd.
TW-F-NB-038: User Account Control¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M228 |
| Referenties | NEN7510-1:2024 A.8.3 |
Omschrijving
De rechten van User accounts MOETEN beperkt zijn zodanig dat het Operating Systeem niet gewijzigd kan worden:
- Activeer user account control (UAC) op Windows
- Onder Linux wordt het werken onder root geminimaliseerd door het account root niet in te zetten voor reguliere werkzaamheden.
TW-F-NB-039: Data-backup¶
| Status | Normatief |
| Vereiste | ZOU MOETEN |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M229 |
| Referenties | NEN7510-1:2024 A.8.1310.4.4 TTA - Logging10.4.4 |
Omschrijving
Het backup-beleid ZOU de volgende eisen MOETEN bevattten:
- Alle data (inclusief logging) en configuratie worden gebackupt
- Backups worden dagelijks gecontroleerd of deze geslaagd zijn
- Backups worden tenminste 2x per jaar getest
- Backups worden Offsite bewaard
- Backups worden versleuteld (AES-256) opgeslagen
- Encryptie wordt toegepast voor transport
TW-F-NB-040: Software configuratie¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Externe verklaring |
| Legacy code | M230 |
| Referenties | NEN7510-1:2024 A.8.9 |
Omschrijving
Het beleid rondom software MOET de volgende eisen bevatten:
- Software wordt via een configuration management tool geïnstalleerd en geconfigureerd
- Software wordt regelmatig gecheckt op kwetsbaarheden
- Van alle geïnstalleerde software is een Software Bill of Material (SBOM) beschikbaar.
TW-F-NB-042: Authenticeren met PKI¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | 5.010 / BgZ-2a-NS-02 |
| Referenties | PvE NetwerkbeveiligingZie 10.4.7 | Network level security |
Omschrijving
Om zich te kunnen authenticeren, MOETEN alle systemen betrokken bij transacties in het kader van Twiin een geldig PKIo-certificaat overleggen. Gebruikte PKIo-certificaten dienen te zijn uitgegeven onder de CA “Staat der Nederlanden Private Services CA – G1”. Deze omvatten:
- UZI-servercertificaat of
- PKIoverheid Private Services CA – G1 certificate
Toelichting
Het betreft de systemen in de rol van token-server en -client, notification-server en -client en resource-server en -client.
TW-F-NB-043: mTLS¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | 5.020 |
| Referenties | https://datatracker.ietf.org/doc/html/rfc8705 |
Omschrijving
Alle transacties in het kader van Twiin MOETEN zijn beveiligd met Mutual Transport Layer Security (mTLS).
TW-F-NB-044: Volgen TLS-richtlijnen NCSC¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Actor | GTK OntvangerGTK Verzender |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | 5.030 / BgZ-2a-NS-03 |
| Referenties | https://www.ncsc.nl/transport-layer-security-tls/richtlijnen2025-05 |
Omschrijving
GTK Verzender en GTK Ontvanger maken gebruik van TLS versies en -algoritmen die zijn geclassificeerd als beveiligingsniveau "goed" in de ICT-beveiligingsrichtlijnen voor Transport Layer Security (TLS), 2025-5 van het NCSC.
Zij MOETEN gebruik maken van de volgende cryptografische algoritmes:
- Certificate Verification: ECDSA, RSA en EdDSA*
- Key exchange: ECDHE* is afgewaardeerd van goed naar voldoende. Met X25519MLKEM768, SecP256r1MLKEM768, SecP384r1MLKEM1024 zijn er alternatieven, maar deze algoritmes zijn (relatief) nieuw en maken nog geen deel uit van de TLS standaarden. ECDHE moet daarom nog gebruikt worden.
- Bulk encryption: AES-256-GCM of ChaCha20-Poly1305
- Hash functions: SHA-512 of SHA-384 of SHA-256
Toelichting
Het is verplicht om alle algoritmen aan te bieden die in de genoemde richtlijnen als "goed" zijn geclassificeerd. Hiermee wordt er voor gezorgd dat wanneer onverhoopt een algoritme in veiligheidsniveau daalt er andere alternatieven overblijven van niveau goed.
*Deze algoritmen zijn afgewaardeerd naar beveiligingsniveau ‘voldoende’. Maar zijn geen (beschikbare) varianten die geclassificeerd zijn met beveiligingsniveau ‘goed’. Hierdoor is het noodzakelijk om ook deze algoritmen op het niveau ‘voldoende’ te gebruiken.
TW-F-NB-045: Versleuteling volgens TLS¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | 5.040 |
Omschrijving
Transacties MOETEN in het kader van Twiin worden versleuteld volgens TLS, zoals bedoeld in eis TW-F-NB-043.
TW-F-NB-046: Controleren geldigheid TLS-certificaat¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Actor | GTK Verzender |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | 5.050 / BgZ-2a-NS-04 |
Omschrijving
GTK Verzender en GTK Ontvanger MOETEN minimaal ieder uur door middel van CRL of OCSP de geldigheid van de certificaten van systemen waarmee transacties plaatsvinden controleren.
TW-F-NB-047: CPS van het UZI-register¶
| Status | Normatief |
| Vereiste | ZOU MOETEN |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | 5.060 / BgZ-2a-NS-05 |
| Referenties | https://www.zorgcsp.nl/certification-practice-statement-cpsCertification Practice Statement (CPS): Artikel 4.5.2https://www.zorgcsp.nl/certificate-revocation-lists-crl-s |
Omschrijving
Systemen die de geldigheid van het UZI-servercertificaat van de andere Systemen dienen te controleren, ZOUDEN MOETEN voldoen aan de verplichting van het Certification Practice Statement (CPS) UZI-register.
TW-F-NB-048: CPS van PKIo¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Actor | GTK Verzender |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | BgZ-2a-NS-06 |
| Referenties | https://cps.pkioverheid.nl/pkioverheid-cps-unified-v5.4.htmlCertification Practice Statement Policy Authority PKIoverheid Unified v5.4: Hoofdstuk 2 |
Omschrijving
GTK Verzender en GTK Ontvanger MOETEN de geldigheid van een PKIo-servercertficaat controleren op basis van de afspraken in het Certification Practice Statement (CPS) PKIoverheid.
TW-F-NB-049: Gebruik CRL of OSCP¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | 5.070 |
| Referenties | https://cps.pkioverheid.nl/pkioverheid-cps-unified-v5.4.htmlCertification Practice Statement Policy Authority PKIoverheid Unified v5.4: Paragraaf 2.2 |
Omschrijving
Systemen die de geldigheid van het PKIo-servercertificaat van de andere Systemen dienen te controleren, MOETEN dit volgens van de meest recent gepubliceerde Certificaten Revocatie Lijst (CRL) of via het Online Certificate Status Protocol (OCSP), minimaal ieder uur, doen.
TW-F-NB-050: Ondertekening volgens DNSSEC¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | 5.080 |
| Referenties | https://afsprakenstelsel.medmij.nl/asverplicht/mmverplicht/verantwoordelijkheden-coreMedMij Core: core.dns.300 |
Omschrijving
GTK's in hun rol als DNS Server MOETEN er voor zorgen dat de name records behorende bij de hostnames van GTK’en zijn ondertekend volgens DNSSEC.
TW-F-NB-051: Controleren ondertekenning DNSSEC¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | 5.090 |
| Referenties | https://afsprakenstelsel.medmij.nl/asverplicht/mmverplicht/verantwoordelijkheden-coreMedMij Core: core.dns.301https://datatracker.ietf.org/doc/html/rfc5452#section-3RFC5452: Sectie 3 |
Omschrijving
Elk GTK, in zijn rol als DNS resolver in het Domain Name System, MOET controleren of de ontvangen name records zijn voorzien van ondertekening volgens DNSSEC en valideert deze volgens DNSSEC. Indien deze controle en validatie niet beide slagen, ziet hij af van verbinding met de betreffende hostname.
Toelichting
Het gebruik van DNSSEC vermindert de kwetsbaarheid van het Domain Name System voor bijvoorbeeld DNS spoofing.
TW-F-NB-053: Beveiliging van beheeraccounts¶
| Status | Normatief |
| Vereiste | ZOU MOETEN |
| Functie | Netwerkbeveiliging |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | M207 |
| Referenties | 10.4.4 TTA - Logging10.4.4 |
Omschrijving
Beheeraccounts ZOUDEN met de volgende maatregelen beveiligd MOETEN worden: - Auditlogging - Just-In-Time access - 4-ogen principe bij changes - Zorg ervoor dat beheerders van een GTK geen onopgemerkte ongeoorloofde toegang tot zorgdata kunnen verschaffen of hebben en monitor hierop.
TW-F-T-001: Aansluiting op Mitz¶
| Status | Normatief |
| Vereiste | ZOU MOETEN |
| Functie | Toestemming |
| Rol | GTK |
| Niveau | Generiek |
| Toetsingscategorie | Geen |
| Legacy code | Toestemming-01 |
| Referenties | https://vzvz.atlassian.net/wiki/spaces/MA11/pages/828278059/Introductie |
Omschrijving
Een GTK ZOU een aansluiting op Mitz MOETEN hebben.
Toelichting
Een GTK die uitwisselingen ondersteunt waar uitdrukkelijke toestemming voor nodig is, ZOU een Mitz Connector Aansluiting MOETEN ondersteunen. Op het moment dat de onderliggende bronsystemen zelf de controle op de toestemming voor gegevensuitwisseling uitvoeren, is er geen noodzaak voor het GTK om dit ook te doen.
TW-P-NP-001: Aanbieden notificatie-endpoint¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2a-TANP-01 |
| Referenties | 10.3.1 TTA FHIR - Notified pull |
Omschrijving
De GTK Ontvanger MOET een notificatie-endpoint aanbieden aan de GTK Verzender.
Toelichting
Een endpoint kan worden gedeeld door meerdere Twiin Deelnemers (bijv. een endpoint per GTK/ SaaS-dienst) of er kan sprake zijn van een endpoint per Twiin Deelnemer.
TW-P-NP-002: Aanbieden resource-endpoint¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2a-TANP-02 |
| Referenties | 10.3.1 TTA FHIR - Notified pull |
Omschrijving
De GTK Verzender MOET een resource-endpoint aanbieden aan GTK Ontvanger.
Toelichting
Een endpoint kan worden gedeeld door meerdere Twiin Deelnemers (bijv. een endpoint per GTK/ SaaS-dienst) of er kan sprake zijn van een endpoint per Twiin Deelnemer.
TW-P-NP-003: Aanbieden token-endpoint¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK OntvangerGTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2a-TANP-03 |
| Referenties | 10.3.1 TTA FHIR - Notified pull |
Omschrijving
De GTK Verzender en de GTK Ontvanger MOETEN een token-endpoint aan elkaar aanbieden.
Toelichting
Een endpoint kan worden gedeeld door meerdere Twiin Deelnemers (bijv. een endpoint per GTK/ SaaS-dienst) of er kan sprake zijn van een endpoint per Twiin Deelnemer.
TW-P-NP-004: Aanmaken authorization_base¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2a-AA-06 |
| Referenties | Twiin-07 Token Request |
Omschrijving
De GTK Verzender MOET een digitale representatie van de in de context van een verwijzing veronderstelde toestemming aan kunnen maken (authorization_base).
Toelichting
Omdat de authorization_base alleen door GTK Verzender wordt verwerkt, worden de vorm en inhoud ervan bepaald door GTK Verzender. GTK Ontvanger mag niet afhankelijk zijn van het formaat of de inhoud van authorization_base. De vorm en inhoud van de authorization_base is (nog) niet gebonden aan normatieve eisen. Het bepalen van vorm en inhoud doet GTK Verzender bij voorkeur in afstemming met de gebruikte infrastructuur.
TW-P-NP-005: Aanmaken autorization_grant¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK OntvangerGTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2a-AA-07 / BgZ-2a-AA-12 |
| Referenties | 10.4.2 TTA FHIR - Authorization |
Omschrijving
De GTK Verzender en GTK Ontvanger MOET een authorization_grant aan kunnen maken die voldoet aan de specificaties.
TW-P-NP-006: Aanmaken access token request voor notification-endpoint¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2a-AA-08 |
| Referenties | Twiin-07 Token Request |
Omschrijving
De GTK Verzender MOET conform de specificaties een accestoken-request voor toegang tot het notificatie-endpoint aan kunnen maken en aan GTK Ontvanger versturen.
TW-P-NP-007: Gelijke waardes in authentication_grant en access token request¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK OntvangerGTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2a-AA-09 |
| Referenties | Twiin-07 Token Request |
Omschrijving
De GTK Verzender en GTK Ontvanger MOETEN ervoor zorgen dat het veld sub in de authentication_grant en het veld client_id in het access token request dezelfde waarde bevatten.
TW-P-NP-008: Afhandelen access token request voor notification server endpoint¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2a-AA-10 |
| Referenties | Twiin-07 Token Request |
Omschrijving
De GTK Ontvanger MOET in staat zijn om conform de specificaties een accestoken-request van GTK Verzender voor toegang tot het notificatie server endpoint af te handelen.
TW-P-NP-009: Controleren autorization_base¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-1-authz-03 |
| Referenties | 10.4.2 TTA FHIR - Authorization10.5.5 Twiin-05 Retrieve Resource |
Omschrijving
De GTK Verzender MOET controleren of de grondslag (authorization_base) waarmee de GTK Ontvanger een verzoek doet daadwerkelijk is uitgegeven (aan de GTK Ontvanger).
Toelichting
Wanneer de grondslag niet meekomt in de uitwisseling, is er geen sprake van het notified pull communicatiepatroon en dient de GTK Ontvanger op basis van de in de autorisatierichtlijn beschreven rollen het verzoek te autoriseren.
Implicatie bij toepassing
Voor de zorgtoepassing BgZ betreft dit de Autorisatierichtlijn Basisgegevensset Zorg
TW-P-NP-010: Aanmaken Workflow-Taks¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-01 |
| Referenties | 10.3.1.1 Notified Pull - Data interactions |
Omschrijving
De GTK Verzender MOET een Workflow-Task aan kunnen maken indien verzender geen Workflow-Task stuurt als payload van de Notification-Task.
TW-P-NP-011: Versturen notificatie-create-request¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-02 |
| Referenties | 10.5.1 Twiin-01 Send Notification Task10.3.1.1 Notified Pull - Data interactions |
Omschrijving
GTK Verzender MOET een notificatie-create-request kunnen versturen.
TW-P-NP-012: Afhandelen notificatie-create-request¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-03 |
| Referenties | 10.5.1 Twiin-01 Send Notification Task10.3.1.1 Notified Pull - Data interactions |
Omschrijving
De GTK Ontvanger MOET een binnenkomend notificatie-create-request kunnen afhandelen en een passende response te versturen.
TW-P-NP-013: Versturen notificatie-create-request bij updates¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-04 |
| Referenties | 10.5.1 Twiin-01 Send Notification Task10.3.1.1 Notified Pull - Data interactions |
Omschrijving
De GTK Verzender MOET een notificatie-create-request kunnen versturen wanneer de dataset van de verwijzing is geüpdatet.
TW-P-NP-014: Afhandelen notificatie-create-request bij updates¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-05 |
| Referenties | 10.5.1 Twiin-01 Send Notification Task10.3.1.1 Notified Pull - Data interactions |
Omschrijving
De GTK Ontvanger MOET in staat zijn om een naar aanleiding van een geüpdatete dataset binnenkomend notificatie-create-request af te kunnen handelen en een passende response te versturen.
TW-P-NP-015: Versturen annulering¶
| Status | Normatief |
| Vereiste | MAG |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-06 |
| Referenties | 10.5.2 Twiin-02 Cancel Notification Task10.3.1.1 Notified Pull - Data interactions |
Omschrijving
De GTK Verzender MAG een notificatie-update-request versturen wanneer GTK Verzender de notificatie wil annuleren of intrekken.
TW-P-NP-016: Afhandeling annulering¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-07 |
| Referenties | 10.5.2 Twiin-02 Cancel Notification Task10.3.1.1 Notified Pull - Data interactions |
Omschrijving
GTK Ontvanger MOET een binnenkomend notificatie-update-request kunnen afhandelen en een passende response versturen.
TW-P-NP-017: Uitvoeren read-operaties¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-08.read |
| Referenties | 10.5.5 Twiin-05 Retrieve Resource10.3.1.1 Notified Pull - Data interactions |
Omschrijving
De GTK Ontvanger MOET een read-operaties uit de notificatie-taak uit kunnen voeren op het resource-endpoint van GTK Verzender.
Toelichting
De read-operaties zijn opgenomen in de notificatie-task onder Task.input:read-available-resources.
TW-P-NP-018: Afhandelen read-requests¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-09.read |
| Referenties | 10.5.5 Twiin-05 Retrieve Resource10.3.1.1 Notified Pull - Data interactions |
Omschrijving
GTK Verzender MOET een binnenkomende read-requests af kunnen handelen en een passende response versturen.
TW-P-NP-019: Uitvoeren search-operaties resource-endpoint¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-08.search |
| Referenties | 10.3.1.1 Notified Pull - Data interactions |
Omschrijving
GTK Ontvanger MOET search-operaties uit de notificatie-taak uit kunnen voeren op het resource-endpoint van GTK Verzender.
Toelichting
De search-operaties zijn opgenomen in de notificatie-task onder Task.input:query-available-resources.
TW-P-NP-020: Afhandelen search-requests resource-endpoint¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-09.search |
| Referenties | 10.3.1.1 Notified Pull - Data interactions |
Omschrijving
GTK Verzender MOET binnenkomende search-requests af kunnen handelen en een passende response versturen.
TW-P-NP-021: Uitvoeren read-operatie ophalen workflow-task¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-10 |
| Referenties | 10.5.3 Twiin-03 Get Workflow Task10.3.1.1 Notified Pull - Data interactions |
Omschrijving
De GTK Ontvanger MOET een read-operatie voor het ophalen van de Workflow-task uit kunnen voeren op het resource-endpoint van GTK Verzender.
Toelichting
De indicator voor de aanwezigheid van een workflow-task is opgenomen in de notificatie-task onder Task.input:get-worflow-task.valueBoolean (waarde is true).
TW-P-NP-022: Afhandelen read-operatie workflow-task¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-11 |
| Referenties | 10.3.1.1 Notified Pull - Data interactions |
Omschrijving
De GTK Verzender MOET een binnenkomende read-request op de workflow-task af kunnen handelen en een passende response versturen.
TW-P-NP-023: Uitvoeren read-operatie uit workflow-task¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-12.read |
| Referenties | 10.5.5 Twiin-05 Retrieve Resource10.3.1.1 Notified Pull - Data interactions |
Omschrijving
GTK Ontvanger MOET read-operaties uit de workflow-taak uit kunnen voeren op het resource-endpoint van GTK Verzender.
Toelichting
De read-operaties zijn opgenomen in de workflow-task onder Task.input:read-available-resources.
TW-P-NP-024: Afhandelen read-request¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-13.read |
| Referenties | 10.5.5 Twiin-05 Retrieve Resource10.3.1.1 Notified Pull - Data interactions |
Omschrijving
GTK Verzender MOET binnenkomende read-requests af kunnen handelen en een passende response versturen.
TW-P-NP-025: Uitvoeren search-operaties op resource-endpoint¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-12.search |
| Referenties | 10.3.1.1 Notified Pull - Data interactions |
Omschrijving
GTK Ontvanger MOET search-operaties uit de workflow-taak uit kunnen voeren op het resource-endpoint van GTK Verzender.
Toelichting
De search-operaties zijn opgenomen in de workflow-task onder Task.input:query-available-resources.
TW-P-NP-026: Afhandelen search-operaties op resource-endpoint¶
| Status | Normatief |
| Vereiste | MOET |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Generiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-2b-trans-13.search |
| Referenties | 10.3.1.1 Notified Pull - Data interactions |
Omschrijving
GTK Verzender MOET binnenkomende search-requests af kunnen handelen en een passende response versturen.
TW-T-BB-001: Tijdlijngegevens opvragen via ITI-38¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Vrager |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | TTA-BB-01 |
| Referenties | Zx.3.2 | BB: IHE ITI-38 | Cross Gateway QueryZ2.3.5 | BB: IHE ITI-40 | Provide X-User Assertion |
Omschrijving
Om de tijdlijngegevens op te kunnen vragen MOET de GTK Vrager de IHE: ITI-38 Cross Gateway Query inclusief SAML token uit te kunnen sturen volgens specificaties zoals beschreven in de Zorgtoepassing Beeldbeschikbaarheid.
Toelichting
Zx.3.2 | BB: IHE ITI-38 | Cross Gateway Query Z2.3.5 | BB: IHE ITI-40 | Provide X-User Assertion - include van technische kern
TW-T-BB-002: Tijdlijngegevens beantwoorden via ITI-38¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | TTA-BB-02 |
| Referenties | Zx.3.2 | BB: IHE ITI-38 | Cross Gateway QueryZ2.3.5 | BB: IHE ITI-40 | Provide X-User AssertionZx.3.1 | BB: Metadata |
Omschrijving
GTK Antwoorder MOET eerst het meegestuurde token valideren dat door de GTK vrager is meegestuurd en vervolgens op de IHE: ITI-38 Cross Gateway Query antwoord geven in het juiste formaat en met de door Twiin beschreven specificaties met betrekking tot metadata.
Toelichting
Zx.3.2 | BB: IHE ITI-38 | Cross Gateway Query Z2.3.5 | BB: IHE ITI-40 | Provide X-User Assertion - include van technische kern Z2.4.1.1 | BB: Metadata
TW-T-BB-003: Documenten opvragen via ITI-39¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Vrager |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | TTA-BB-03 |
Omschrijving
Om een of meerdere documenten op te kunnen vragen MOET de GTK Vrager de IHE: ITI-39 Cross Gateway Retrieve inclusief SAML token uit te kunnen sturen volgens specificaties zoals beschreven in de Zorgtoepassing Beeldbeschikbaarheid.
Toelichting
Zx.3.3 | BB: IHE ITI-39 | Cross Gateway Retrieve Z2.3.5 | BB: IHE ITI-40 | Provide X-User Assertion - include van technische kern
TW-T-BB-004: Documenten beantwoorden via ITI-39¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | TTA-BB-04 |
| Referenties | Zx.3.3 | BB: IHE ITI-39 | Cross Gateway RetrieveZ2.3.5 | BB: IHE ITI-40 | Provide X-User AssertionBB: Metadata Radiologisch verslagBB: Metadata Beeldvormend onderzoek Radiologie (DICOM) |
Omschrijving
GTK Antwoorder MOET eerst het meegestuurde token valideren dat door de GTK vrager is meegestuurd en vervolgens op de IHE: ITI-39 Cross Gateway Retrieve antwoord geven in het juiste formaat en met de door Twiin beschreven specificaties met betrekking tot metadata.
Toelichting
Zx.3.3 | BB: IHE ITI-39 | Cross Gateway Retrieve Z2.3.5 | BB: IHE ITI-40 | Provide X-User Assertion - include van technische kern BB: Metadata Radiologisch verslag BB: Metadata Beeldvormend onderzoek Radiologie (DICOM)
TW-T-BB-005: Beelden opvragen via RAD-75¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Vrager |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | TTA-BB-05 |
| Referenties | Zx.3.1 | BB: IHE RAD-75 | Cross Gateway Retrieve Imaging Document SetZ2.3.5 | BB: IHE ITI-40 | Provide X-User Assertion |
Omschrijving
Om een of meerdere beelden op te kunnen vragen MOET de GTK Vrager de IHE: RAD-75 Cross Gateway Retrieve Imaging Document set inclusief SAML token uit kunnen sturen volgens specificaties zoals beschreven in de Zorgtoepassing Beeldbeschikbaarheid.
Toelichting
Zx.3.1 | BB: IHE RAD-75 | Cross Gateway Retrieve Imaging Document Set Z2.3.5 | BB: IHE ITI-40 | Provide X-User Assertion - include van technische kern
TW-T-BB-006: Beelden beantwoorden via RAD-75¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | TTA-BB-06 |
| Referenties | Zx.3.1 | BB: IHE RAD-75 | Cross Gateway Retrieve Imaging Document SetZ2.3.5 | BB: IHE ITI-40 | Provide X-User Assertion |
Omschrijving
GTK Antwoorder MOET eerst het meegestuurde token valideren dat door de GTK vrager is meegestuurd en vervolgens op de IHE: RAD-75 Cross Gateway Retrieve antwoord geven in het juiste formaat en met de door Twiin beschreven specificaties met betrekking tot metadata.
Toelichting
Zx.3.1 | BB: IHE RAD-75 | Cross Gateway Retrieve Imaging Document Set Z2.3.5 | BB: IHE ITI-40 | Provide X-User Assertion - include van technische kern
TW-T-BB-007: Opgevraagde documentformats verwerken¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Vrager |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | TTA-BB-07 |
| Referenties | Z2.4.1 | BB: Metadata |
Omschrijving
De GTK Vrager zal MOET ontvangst van een opgevraagd document de vastgestelde formats kunnen verwerken.
Toelichting
Z2.4.1 | BB: Metadata
TW-T-BB-008: Document terugsturen in vastgesteld format¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | TTA-BB-08 |
| Referenties | Z2.4.1 | BB: Metadata |
Omschrijving
De GTK Antwoorder MOET bij het opvragen van een document, het document terugsturen conform 1 van de vastgelegde formats.
Toelichting
Z2.4.1 | BB: Metadata
TW-T-BB-009: Onderzoeken aanleveren voor één tijdlijn¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-2 |
Omschrijving
Alle onderzoeken MOETEN binnen 1 tijdlijn gerangschikt te zijn: De GTK Antwoorder zal de gegevens (metadata) om de tijdlijn op te kunnen bouwen correct en volledig terug geven aan de GTK Vrager
Toelichting
Alle gegevens zijn langs één tijdlijn gerangschikt zodat de relaties tussen verschillende typen gegevens bestudeerd kunnen worden.
TW-T-BB-010: Logische tijdlijn presenteren¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Vrager |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-3 |
Omschrijving
Alle onderzoeken MOETEN binnen 1 tijdlijn gerangschikt te zijn: Er dient een logische tijdlijn gepresenteerd te worden
Toelichting
Alle gegevens zijn langs één tijdlijn gerangschikt zodat de relaties tussen verschillende typen gegevens bestudeerd kunnen worden.
TW-T-BB-011: Onderzoeken filteren binnen de tijdlijn¶
| Status | Normatief |
| Vereiste | ZOU MOETEN |
| Rol | GTK |
| Actor | GTK Vrager |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-4 |
Omschrijving
De onderzoeken ZOUDEN MOETEN gefilterd te kunnen worden binnen de tijdlijn.
Toelichting
Resultaten op de tijdlijn dienen gefilterd te kunnen worden op onder andere lichaamsregio en modaliteit. Mogelijkheden voor filtering en sortering binnen de eigen werkomgeving van de tijdlijn van een patiënt werken voor interne en externe onderzoeken op de tijdlijn.
TW-T-BB-012: Tijdlijn openen binnen de werkomgeving¶
| Status | Normatief |
| Vereiste | ZOU MOETEN |
| Rol | GTK |
| Actor | GTK Vrager |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-5 |
Omschrijving
Eenvoudig openen tijdlijn binnen de werkomgeving.
Toelichting
Binnen de digitale werkomgeving van de zorgverlener geeft de tijdlijn een geïntegreerd overzicht van één patiënt inclusief alle in Nederland uitgevoerde onderzoeken met bijbehorende beelden en verslagen. Er zijn daarvoor geen extra handelingen nodig door degene die in het zorgproces de tijdlijn nodig heeft en daartoe bevoegd is. Viewer via SSO beschikbaar vanuit eigen werkomgeving
TW-T-BB-013: Bevoegdheid op basis van behandelrelatie¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Vrager |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-6 |
Omschrijving
Bevoegdheid vloeit voort uit een behandelrelatie.
Toelichting
Bevoegdheid vloeit voort uit een bestaande behandelrelatie met de patiënt of een behandelrelatie, die op dat moment wordt aangegaan met een (spoed)verwijzing, verzoek om een herbeoordeling of second opinion, bespreking in een MDO, e.d. Aantoonbaar maken dat er een behandelrelatie is. Achteraf door goed te loggen, vooraf door met de juiste rol gegevens op te vragen, zodat de beschikbaar stellende instelling de autorisatie kan controleren.
TW-T-BB-014: Gegevens raadplegen op basis van rol¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK VragerGTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-7 |
Omschrijving
Op basis van de rol kunnen meer of minder gegevens worden geraadpleegd.
Toelichting
Op basis van de rol van elke zorgverlener en betrokkenheid bij de patiënt kunnen meer of minder (medisch inhoudelijke) gegevens op de tijdlijn worden geraadpleegd.
TW-T-BB-015: Performance tijdlijn¶
| Status | Normatief |
| Vereiste | ZOU MOETEN |
| Rol | GTK |
| Actor | GTK VragerGTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-8 |
Omschrijving
Performance tijdlijn: De tijdlijn is steeds compleet en actueel en met een snelheid beschikbaar, die past in het zorgproces en dit niet verstoort of vertraagt.
Toelichting
Het samenstellen van de tijdlijn verstoort het ‘proces’ niet. Gaat hier om metadata, niet om de beelden in diagnostische kwaliteit.
TW-T-BB-016: Radiologisch onderzoek eenmalig tonen¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Vrager |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-9 |
Omschrijving
Radiologisch onderzoek is eenmalig zichtbaar binnen de tijdlijn: Elk uitgevoerd radiologisch onderzoek van een patiënt wordt eenmalig weergegeven in één landelijk dekkende tijdlijn.
Toelichting
Onderzoeksdata die is gekopieerd/ geïmporteerd dient er niet toe te leiden dat in de tijdlijn dubbelingen worden weergegeven.
TW-T-BB-017: Performance spoedverwijzing¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK VragerGTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-10 |
Omschrijving
Performance spoedverwijzing
Toelichting
Bij een spoedverwijzing zal rekening moeten worden gehouden met de tijd die het kost om beelden te maken in de producerende zorginstelling en deze te laten verschijnen in de tijdlijn van de gebruikende zorginstelling. Voor de maximale wachttijd bij spoed wordt aansluiting gezocht bij de het Kwaliteitskader Spoedzorgketen. Uit deze richtlijn kan voor de 2e lijns/medisch specialistische zorg een maximale wachttijd van 90-95% binnen 15 minuten worden gedestilleerd en 100% binnen 30 minuten.
TW-T-BB-018: Toestemming patiënt¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK VragerGTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-11 |
Omschrijving
Toestemming patiënt: De patiënt dient expliciete of impliciete toestemming gegeven te hebben om de gegevens te tonen binnen de tijdlijn.
Toelichting
Aanvulling in kwaliteitsstandaard: Mocht de zorgverlener de tijdlijn willen raadplegen terwijl deze toestemming (nog) ontbreekt en/of impliciete toestemming (bijvoorbeeld op basis van een verwijzing) onvoldoende is voor een complete tijdlijn, dan moet de patiënt de gelegenheid krijgen alsnog expliciete toestemming te geven.
TW-T-BB-019: Breaking-the-glass toestemming patiënt¶
| Status | Normatief |
| Vereiste | ZOU MOETEN |
| Rol | GTK |
| Actor | GTK VragerGTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-12 |
Omschrijving
Breaking-the-glass toestemming patiënt
Toelichting
Met een breaking-the-glass procedure moet de tijdlijn ook in noodsituaties en/of in verband met de patiëntveiligheid beschikbaar zijn te maken wanneer toestemming van de patiënt (nog) ontbreekt .
TW-T-BB-020: Radiologisch verslag¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-14 |
Omschrijving
Eisen Radiologisch verslag
Toelichting
Het verslag is een weerslag van alle informatie-elementen van het radiologisch zorgproces tot dat moment. Dit kan in volledig vrije vorm zijn of (deels) gestandaardiseerd en/of gestructureerd. Voor de tijdlijn radiologische onderzoeken is het verslag één geheel; het (tekst)document met de complete beoordeling van beelden door radioloog.
TW-T-BB-021: Addendum eigen onderzoek¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK VragerGTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-15 |
Omschrijving
Addendum eigen onderzoek
Toelichting
Addendum moet in de tijdlijn bij het oorspronkelijke verslag terug te zien zijn. In een addendum op het verslag wordt door de radioloog een aanvullende bevinding beschreven op het eigen onderzoek, die is gedaan nadat het verslag is geautoriseerd. Hierbij kan worden gedacht aan een extra bevinding als antwoord op een aanvullende vraag, na een aanvullende scan of analyse, na overleg in het MDO of de toevoeging dat op een later onderzoek een bevinding is gedaan die in retrospectie ook op dit eerdere onderzoek te zien was. Een addendum wordt gemaakt op het verslag van de eigen zorginstelling. Een verslag kan meerdere addenda hebben.
TW-T-BB-022: Rectificatie op eigen onderzoek¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK VragerGTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-16 |
Omschrijving
Rectificatie op eigen onderzoek
Toelichting
Wanneer na afronding van het onderzoek blijkt dat informatie in het verslag toch niet correct is, dan wordt door de radioloog een rectificatie gemaakt. Dit is een nieuw verslag bij een onderzoek van de eigen zorginstelling. De rectificatie vervangt het oorspronkelijke verslag, dat ook beschikbaar blijft.
TW-T-BB-023: Herbeoordeling onderzoek elders¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK VragerGTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-17 |
Omschrijving
Herbeoordeling onderzoek elders
Toelichting
Wanneer een radioloog wordt gevraagd om een radiologisch onderzoek van elders (beelden en verslag) nogmaals te beoordelen, dan is er sprake van een herbeoordeling. Dit gebeurt bijvoorbeeld bij een doorverwijzing voor specifieke expertise en behandeling en ter voorbereiding van een MDO. Een herbeoordeling wordt beschouwd als een nieuw radiologisch onderzoek op de tijdlijn. In het herbeoordelingsverslag wordt gerefereerd aan één of meer gebruikte voorgaande onderzoeken.
TW-T-BB-024: Onderzoeksgegevens intern en extern¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK VragerGTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-18 |
Omschrijving
Eisen onderzoeksgegevens intern en extern
Toelichting
Voor alle onderzoeken, intern én extern, worden de volgende onderzoeksgegevens getoond: Datum/tijd waarop het radiologisch onderzoek bij de patiënt is uitgevoerd cq waarop de beelden zijn gemaakt. Omschrijving van de verrichting cq van het uitgevoerde onderzoek (bijv. CT thorax, MRI knie, echografie mamma, röntgenfoto voet). Hier kan ook de verrichting ‘herbeoordeling’ staan. Idealiter is er een landelijke tabel van verrichtingen. Zolang dit niet landelijk wordt gebruikt én voor de onderzoeken die van voor de ingebruikname zijn, worden onderzoeken omschreven aan de hand van modaliteit en anatomisch gebied. Zorginstelling of organisatie waar het radiologisch onderzoek is uitgevoerd cq de producerende zorginstelling. Het producerend specialisme, in dit geval “radiologie”, is het verantwoordelijk medisch specialisme voor de uitvoering van het onderzoek. Status van het onderzoek (gepland, opgeroepen, gereed, afgerond, gewijzigd), die volgt uit de verschillende processtappen van het radiologisch proces.
TW-T-BB-025: Verslag als één geheel¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK VragerGTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-21 |
Omschrijving
Eisen verslagen: het verslag als 1 geheel
Toelichting
Voor de tijdlijn en het gebruik in het zorgproces wordt het verslag als geheel beschouwd en niet een verzameling van losse informatie-elementen. De volledige tekst van een verslag (oud of nieuw, gestructureerd of niet) wordt weergegeven, bij voorkeur in de oorspronkelijke layout.
TW-T-BB-026: Functionele gegevens verslag¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK VragerGTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-22 |
Omschrijving
Eisen verslagen: functionele gegevens
Toelichting
Het verslag heeft functionele gegevens die een zorgverlener wil weten over het verslag: Datum/tijd waarop het verslag is geautoriseerd cq beschikbaar is gekomen. Zorginstelling of organisatie waar het verslag van het radiologisch onderzoek is gemaakt. Naam van de radioloog die het verslag heeft geautoriseerd en – indien anders – ook de naam van de radioloog die het verslag heeft gedicteerd. Label van het verslag, waaraan is te zien of het verslag oorspronkelijk is of na autorisatie/beschikbaar komen is aangepast (addendum of rectificatie).
TW-T-BB-027: Verslag beschikbaar als document¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK VragerGTK Antwoorder |
| Toepassing | Beelden |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BBV1-23 |
Omschrijving
Eisen verslagen: beschikbaar als document
Toelichting
Het verslag dient ook als document beschikbaar gesteld te worden.
TW-T-BgZ-001: Toepassing autorisatierichtlijn BgZ¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | BgZ-2a-AA-11 |
| Referenties | Z1.4.4 BgZ AutorisatiePvE Notified Pull |
Omschrijving
GTK Verzender MOET borgen dat de autorisatierichtlijn BgZ is toegepast.
Toelichting
Concreet betekent dit dat alleen de in de richtlijn geautoriseerde rollen een andere partij mogen notificeren voor het ophalen van de BgZ.
De autorisatie op het versturen/ophalen van de BgZ sluit aan op de autorisatie voor een verwijzing, dit betekent dat, dat dit in onder mandaat kan worden uitgevoerd, zoals in de autorisatierichtlijn BgZ is beschreven. De mandaterende rol moet dan wél zelf geautoriseerd zijn om de BgZ te mogen versturen of opvragen.
De GTK Verzender mag vervolgens vertrouwen op de interne autorisatieregels bij de GTK Ontvanger (indien deze een valide authorization base heeft, zie ook TW-P-NP-009)
TW-T-BgZ-002: Access policy en autorisatiematrix¶
| Status | Normatief |
| Vereiste | MAG |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | BgZ-2a-AA-15 |
| Referenties | Z1.4.4 BgZ Autorisatie |
Omschrijving
GTK Verzender heeft het afgesproken access policy geïmplementeerd bij het verzenden van een notificatie. GTK Verzender MAG door gebruikers met de in de autorisatiematrix opgesomde rollen een BgZ laten verzenden
TW-T-BgZ-003: Workflow-task aanmaken¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | AuthenticatieAutorisatie |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-3-1 |
| Referenties | Z1.4.2 BgZ FHIR Workflow Task implementationZ1.4.2 |
Omschrijving
GTK Verzender MOET een Workflow-task aanmaken die voldoet aan de BgZ FHIR Workflow Task implementation.
TW-T-BgZ-004: Workflow-task interpreteren¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | AuthenticatieAutorisatie |
| Rol | GTK |
| Actor | GTK Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Geen |
| Legacy code | BgZ-3-2 |
| Referenties | Z1.4.2 BgZ FHIR Workflow Task implementationZ1.4.2 |
Omschrijving
GTK Ontvanger MOET een Workflow-Task die voldoet aan het BgZ Workflow Task Profile kunnen interpreteren.
TW-T-BgZ-005: Notificatie-task aanmaken¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-3-3 |
| Referenties | 10.5.1 Twiin-01 Send Notification Task10.5.1Z1.4.1 BgZ FHIR Task reference codes deprecated |
Omschrijving
GTK Verzender MOET een Notificatie-task aanmaken die voldoet aan het afgesproken profiel.
TW-T-BgZ-006: Notificatie-task interpreteren¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-3-4 |
| Referenties | 10.5.1 Twiin-01 Send Notification Task10.5.1Z1.4.1 BgZ FHIR Task reference codes deprecated |
Omschrijving
GTK Ontvanger MOET een Notificatie-task die voldoet aan het afgesproken profiel kunnen interpreteren.
TW-T-BgZ-007: FHIR-resources volgens BgZ beschikbaarstellen¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-3-5 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1_BgZ_2017_Technical_IG |
Omschrijving
GTK Verzender MOET FHIR-resources conform de implementation guide van de informatiestandaard BgZ beschikbaar kunnen stellen.
TW-T-BgZ-008: FHIR-resources volgens BgZ interpreteren¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Geen |
| Legacy code | BgZ-3-6 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1_BgZ_2017_Technical_IG |
Omschrijving
GTK Ontvanger MOET FHIR-resources conform de implementation guide van de informatiestandaard BgZ kunnen interpreteren.
TW-T-BgZ-009: Correspondentie beschikbaarstellen¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-3-7 |
| Referenties | Z3 COR Implementatiewijzer CorrespondentieZ3 |
Omschrijving
GTK Verzender MOET correspondentie/ niet-discrete data conform Z3 | COR: Implementatiewijzer Correspondentie beschikbaar kunnen stellen.
TW-T-BgZ-010: Correspondentie interpreteren¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Geen |
| Legacy code | BgZ-3-8 |
| Referenties | Z3 COR Implementatiewijzer CorrespondentieZ3 |
Omschrijving
GTK Ontvanger MOET correspondentie/ niet-discrete data conform Z3 | COR: Implementatiewijzer Correspondentie kunnen interpreteren.
TW-T-BgZ-011: Raadplegen binnen 1 jaar¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Autorisatie |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Geen |
| Legacy code | BgZ-3-9 |
Omschrijving
Het raadplegen van de gegevens MOET plaatsvinden binnen de geldigheidsduur van de verwijzing/overdracht: 1 jaar. Dit is het laatste moment in de tijd waarop nog op basis van de veronderstelde toestemming de informatie mag worden opgevraagd. De geldigheidsduur moet worden opgenomen in de Task. Daarna is de veronderstelde toestemming niet meer geldig bij de verwijzende/overdragende instelling en mag de informatie alleen op basis van de use case 'Opvraging BgZ bij eerdere behandelaar' en vooraf vastgelegde uitdrukkelijke patiënttoestemming worden opgevraagd via een elektronisch uitwisselingssysteem.
Toelichting
De geldigheidsduur van een verwijzing dan wel overdracht binnen de tweede lijn is gebaseerd op de geldigheidsduur die gehanteerd wordt tussen de eerste en tweedelijns verwijzingen, namelijk één jaar. Dit afgestemd met de volgende koepels FMS, NVZ, NFU en ZKN en wordt tot nader order gehanteerd als veldnorm.
TW-T-BgZ-012: Send Notification parameters¶
| Status | Normatief |
| Vereiste | MOET |
| Functie | Routering |
| Rol | GTKTwiin Deelnemer |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Technisch |
| Legacy code | BgZ-3-10 |
| Referenties | 10.4.5 TTA - Addressing10.4.5 |
Omschrijving
Een GTK Verzender MOET, indien de beoogde GTK Ontvanger dit vereist, de definitionReference in de Send Notification vullen met de daardoor aangeleverde parameters
Toelichting
Deze parameters bieden de GTK Ontvanger de mogelijkheid om een binnenkomende notificatie intern verder te routeren. Het is aan de Twiin Deelnemer om deze lijsten te verspreiden onder de Twiin Deelnemers.
TW-T-BgZ-013: Beschikbaarheid GTK en systemen achter GTK¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK OntvangerGTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Twiin |
| Toetsingsvorm | Zelfverklaring |
| Legacy code | BgZ-3-11 |
Omschrijving
Het GTK en systemen ‘achter het GTK’ MOETEN ieder een beschikbaarheid van minimaal 99,5% te hebben.
Toelichting
Dit percentage is gebaseerd op de vuistregel dat dit:
- Betrouwbaar genoeg is voor deze toepassing.
- De kosten beperkt houdt in vergelijking met hogere beschikbaarheidsniveaus (>99,9%), waarin deze exponentieel stijgen.
TW-T-BgZ-014: Informatie beschikbaarstellen conform BgZ-specificatie¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-03 |
| Referenties | https://www.registratieaandebron.nl/pdf/BgZ_specificatie_obv_zibs_2017_v1.1.pdfhttps://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZFO Nictiz |
Omschrijving
GTK Verzender MOET informatie beschikbaar stellen conform de BgZ-specificatie op basis van zibs versie 2017.
TW-T-BgZ-015: Informatie opvragen conform BgZ-specificatie¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-04 |
| Referenties | https://www.registratieaandebron.nl/pdf/BgZ_specificatie_obv_zibs_2017_v1.1.pdfhttps://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZFO Nictiz |
Omschrijving
GTK Ontvanger MOET informatie kunnen opvragen die voldoet aan de BgZ specificatie op basis van zibs versie 2017.
TW-T-BgZ-016: Gegevens vastleggen als zibs¶
| Status | Normatief |
| Vereiste | MOET |
| Actor | EPD Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-05 |
| Referenties | https://www.registratieaandebron.nl/pdf/BgZ_specificatie_obv_zibs_2017_v1.1.pdfhttps://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1_BgZ_MSZ_Informatiestandaard#Systemen_en_systeemrollenFO Nictiz en systemen en systeemrollen |
Omschrijving
Voor het vastleggend systeem 'achter' de GTK Verzender geldt: Het EPD MOET nieuwe gegevens, die vastgelegd worden als gevolg van een behandeling in de eigen instelling, vastleggen als zibs voor zover de gegevens onderdeel kunnen zijn van een later aan te maken BgZ.
TW-T-BgZ-017: Vastgelegde gegevens voorzien van metagegevens¶
| Status | Normatief |
| Vereiste | MOET |
| Actor | EPD Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-06 |
| Referenties | https://www.registratieaandebron.nl/pdf/BgZ_specificatie_obv_zibs_2017_v1.1.pdfhttps://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en metagegevens |
Omschrijving
Voor het vastleggend systeem 'achter' de GTK Verzender geldt: Het EPD MOET nieuwe gegevens die vastgelegd worden als zibs voorzien van metagegevens.
Toelichting
Daarbij moet alle velden die gevuld zijn in de Metagegevens tabel gevuld worden voor nieuwe zibs. Velden die leeg zijn in de metagegevens tabel mogen gevuld worden, maar dat hoeft niet. Vastleggen gebeurt zoveel mogelijk automatisch, bijvoorbeeld door huidige datumtijd te gebruiken. De datumtijd en zorgverlener kunnen onderdeel zijn van de zib (zo kent de zib Verrichting een Uitvoerder en een VerrichtingStartDatum). Waar dat niet het geval is, worden de BasisElementen gebruikt. In dat geval kan de ingelogde zorgverlener Auteur zijn en de huidige datumtijd gebruikt worden.
TW-T-BgZ-018: BgZ kunnen versturen¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-07 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
GTK Verzender MOET een BgZ kunnen sturen bij verwijzing naar een andere zorginstelling of zorgverlener.
TW-T-BgZ-019: Verwijsbrief kunnen versturen¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-08 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
GTK Verzender MOET een verwijsbrief in document-formaat kunnen sturen bij verwijzing naar een andere zorginstelling of zorgverlener.
TW-T-BgZ-020: Zorginstelling kunnen kiezen bij verwijzing¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK VerzenderEPD Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-09 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
Een Verwijzer (zorgverlener) MOET een andere zorginstelling kunnen kiezen om een BgZ mee te delen, met eventueel specialisme.
TW-T-BgZ-021: BgZ beschikbaarstellen bij opvraging¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK VerzenderEPD Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-10 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
GTK Verzender als beantwoorder MOET de mogelijkheid bieden om op een opvraging een BgZ beschikbaar te stellen.
TW-T-BgZ-022: Toevoegen metagegevens bij EPD¶
| Status | Normatief |
| Vereiste | MOET |
| Actor | EPD Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-11 |
| Referenties | https://www.registratieaandebron.nl/pdf/BgZ_specificatie_obv_zibs_2017_v1.1.pdfhttps://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz metagegevens |
Omschrijving
Voor het vastleggend systeem 'achter' de GTK Verzender geldt: Een EPD MOET metagegevens toevoegen aan een BgZ.
Toelichting
Voor zibs die aangemaakt zijn na implementatie van de informatiestandaard zijn dat minimaal alle velden die gevuld zijn in de Metagegevens tabel. Voor historische zibs worden de metagegevens zo goed mogelijk gevuld.
TW-T-BgZ-023: Beschrijven van ondersteuning zib-secties¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK OntvangerGTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-12 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
GTK Verzender en GTK Ontvanger MOETEN beschrijven welke secties en welke zibs van de BgZ wel en niet ondersteund worden.
Toelichting
Deze documentatie moet beschikbaar zijn bij kwalificatie en voor ketenpartners.
TW-T-BgZ-024: Metagegevens meezenden¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-13 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz metagegevens |
Omschrijving
GTK Verzender MOET, wanneer een gegevenselement van elders betrokken is en er zijn metagegevens op zib-niveau opgeslagen, deze metagegevens mee zenden.
Toelichting
Bijvoorbeeld: medicatie is opgehaald van het LSP en de identificaties van de LSP-bevraging zitten in het EPD, dan dienen deze meegezonden te worden.
TW-T-BgZ-025: Andere gegevens niet meezenden¶
| Status | Normatief |
| Vereiste | MAG NIET |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-14 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
GTK Verzender: Wanneer een gegevenselement van elders betrokken is, en er zijn geen metagegevens opgeslagen, dan MOGEN deze NIET meegezonden worden.
Toelichting
Bijvoorbeeld: medicatie is overgenomen van een papieren AMO (Actueel Medicatie Overzicht). Op een AMO staan geen metagegevens op rij-niveau. Deze kunnen dus niet opgeslagen en meegestuurd worden. Er moet geen eigen identificatie aangemaakt worden wanneer het medicatievoorschrift elders is opgesteld.
TW-T-BgZ-026: Meezenden van persistente gegevens (bij volgende bevraging)¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-15 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
GTK Verzender: Wanneer het gegevenselement niet van elders betrokken is, en het systeem kan persistente identificaties (die bij een volgende bevraging hetzelfde zijn) aanmaken, dan MOETEN deze meegezonden worden.
TW-T-BgZ-027: Niet meezenden van niet-persistente gegevens¶
| Status | Normatief |
| Vereiste | ZOU NIET MOETEN |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-16 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
GTK Verzender: Wanneer het gegevenselement niet van elders betrokken is, en het systeem kan geen persistente identificaties aanmaken, dan ZOUDEN GEEN identificaties MOGEN worden meegezonden.
Toelichting
Andere metagegevens mogen wel meegestuurd worden. Deze situatie is niet wenselijk en dient uitgefaseerd te worden, maar is zeker voor historische gegevens niet uit te sluiten.
TW-T-BgZ-028: Geen identificaties meesturen bij geen onderscheid¶
| Status | Normatief |
| Vereiste | ZOU NIET MOETEN |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-17 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
GTK Verzender: Wanneer het systeem geen onderscheid kan maken tussen eigen en van elders betrokken informatie, ZOUDEN GEEN identificaties MOGEN worden meegezonden.
Toelichting
Deze situatie is niet wenselijk en dient uitgefaseerd te worden.
TW-T-BgZ-029: Mogelijkheid tot opvragen BgZ¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-18 |
Omschrijving
GTK Ontvanger MOET de mogelijkheid bieden om een BgZ op te vragen bij een beschikbaarstellend EPD.
TW-T-BgZ-030: Mogelijkheid tot kiezen te bevragen zorginstelling¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK OntvangerEPD Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-19 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
Use case “Opvraging BgZ bij eerdere behandelaar”: Een zorgverlener MOET een te bevragen zorginstelling kunnen kiezen, ofwel een lijst tonen met alle beschikbare BgZ's in een repository.
TW-T-BgZ-031: Mogelijkheid tot ontvangen BgZ¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK OntvangerEPD Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-20 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
GTK Ontvanger en de eventuele achterliggende systemen (zoals een EPD) MOETEN de mogelijkheid bieden om een BgZ te ontvangen.
TW-T-BgZ-032: Informeren over ontvangen van BgZ¶
| Status | Normatief |
| Vereiste | MOET |
| Actor | EPD Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-21 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
Voor de systemen 'achter' GTK Ontvanger geldt: Het EPD MOET de betrokken afdelingen (administratief en/of specialisme) kunnen verwittigen van een ontvangen notificatie, waarna passende afhandeling daarvan plaats kan vinden.
TW-T-BgZ-033: Tonen van ontvangen BgZ¶
| Status | Normatief |
| Vereiste | MOET |
| Actor | EPD Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-22 / BgZ-1-FO-24 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
Voor de systemen 'achter' GTK Ontvanger geldt: Een EPD MOET alle informatie die via een BgZ ontvangen wordt kunnen tonen aan de zorgverlener.
Toelichting
De informatie die getoond wordt, moet uit de gestructureerde zibs in de BgZ getoond worden waar deze aanwezig zijn. Het gaat niet om het inzien van een PDF of tekstuele secties uit een document.
TW-T-BgZ-034: Beschrijven mogelijkheden tot hergebruik¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK OntvangerEPD Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-23 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
GTK Ontvanger en de systemen 'achter' GTK Ontvanger MOETEN beschrijven welke mogelijkheden ze wel en niet bieden betreffende hergebruik.
Toelichting
Deze documentatie moet beschikbaar zijn bij kwalificatie en voor ketenpartners.
TW-T-BgZ-035: Overnemen BgZ bij medische relevantie¶
| Status | Normatief |
| Vereiste | MOET |
| Actor | EPD Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-25 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
Voor de systemen 'achter' GTK Ontvanger geldt: Een EPD MOET in staat zijn een ontvangen of geraadpleegde BgZ over te nemen wanneer dat medisch relevant is.
TW-T-BgZ-036: Overnemen verwijsbrief bij medische relevantie¶
| Status | Normatief |
| Vereiste | MOET |
| Actor | EPD Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-26 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
Voor de systemen 'achter' GTK Ontvanger geldt: Een EPD MOET in staat zijn een ontvangen of geraadpleegde verwijsbrief over te nemen wanneer dat medisch relevant is.
TW-T-BgZ-037: Overnemen van gegevens als discrete zibs¶
| Status | Normatief |
| Vereiste | MOET |
| Actor | EPD Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-27 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
Voor de systemen 'achter' GTK Ontvanger geldt: Een EPD dat gegevens overneemt MOET deze overnemen als discrete zibs.
TW-T-BgZ-038: Overgenomen zibs kunnen ontsluiten¶
| Status | Normatief |
| Vereiste | MOET |
| Actor | EPD Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-28 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
Voor de systemen 'achter' GTK Ontvanger geldt: Een EPD dat zibs overneemt MOET deze ook weer als zibs kunnen ontsluiten.
TW-T-BgZ-039: Metagegevens op document-niveau¶
| Status | Normatief |
| Vereiste | MOET |
| Actor | EPD Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-29 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz metagegevens |
Omschrijving
Voor de systemen 'achter' GTK Ontvanger geldt: Een EPD MOET metagegevens op document-niveau op kunnen slaan.
TW-T-BgZ-040: Metagegevens op zib-niveau opslaan bij ontvangen¶
| Status | Normatief |
| Vereiste | MOET |
| Actor | EPD Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-30 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz metagegevens |
Omschrijving
Voor de systemen 'achter' GTK Ontvanger geldt: Een EPD MOET metagegevens op zib-niveau op kunnen slaan.
Toelichting
Wanneer deze aanwezig zijn, is opslaan van document-metagegevens optioneel.
TW-T-BgZ-041: Metagegevens op zib-niveau bij overnemen¶
| Status | Normatief |
| Vereiste | MOET |
| Actor | EPD Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-31 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz metagegevens |
Omschrijving
Voor de systemen 'achter' GTK Ontvanger geldt: Bij iedere overgenomen zib MOETEN de metagegevens worden opgeslagen.
Toelichting
Dit is minimaal: de instelling vanwaar de gegevens betrokken zijn; de gegevens die gevuld zijn in de Metagegevens tabel.
TW-T-BgZ-042: Overnemen van verantwoordelijke zorgverlener¶
| Status | Normatief |
| Vereiste | ZOU MOETEN |
| Actor | EPD Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via Nictiz |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-FO-32 |
| Referenties | https://informatiestandaarden.nictiz.nl/wiki/BgZ:V1.1.0_Ontwerp_BgZ_MSZ#Metagegevens_tabelFO Nictiz en systemen en systeemrollen |
Omschrijving
Voor de systemen 'achter' GTK Ontvanger geldt: Daarnaast ZOU de verantwoordelijke zorgverlener MOETEN worden overgenomen wanneer deze in de zib of de metagegevens van de zib zit.
Toelichting
Bij historische of van oorspronkelijk elders betrokken gegevens kan deze zorgverlener niet altijd gevuld zijn. Daarnaast gaat het alleen om gegevens van de zorgverlener waar dit medisch relevant is. Bijvoorbeeld een voorschrijver van medicatie, steller van een diagnose of uitvoerder van een verrichting is relevant. Administratief personeel dat gegevens zoals contactpersonen invoert is dat niet.
TW-T-BgZ-043: Kunnen verzenden van BgZ en correspondentie¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via programma |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-VIPP5-1 |
| Referenties | https://www.norea.nl/uploads/bfile/367e3045-86fc-49cb-8f01-0ef470105695https://www.vipp-programma.nl/over-vipp/doelstellingenVIPP 5 |
Omschrijving
GTK Verzender MOET de BgZ en correspondentie kunnen verzenden naar andere instellingen van Medisch Specialistische Zorg.
Toelichting
Zie Handreiking VIPP 5 assessments, bijlage II, paragraaf 1.5, alinea module 3
TW-T-BgZ-044: Kunnen ontvangen van BgZ en correspondentie¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK Verzender |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via programma |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-VIPP5-2 |
| Referenties | https://www.norea.nl/uploads/bfile/367e3045-86fc-49cb-8f01-0ef470105695VIPP 5 |
Omschrijving
GTK Ontvanger MOET de BgZ en correspondentie kunnen ontvangen vanuit een andere instelling van Medisch Specialistische Zorg.
Toelichting
Zie Handreiking VIPP 5 assessments, bijlage II, paragraaf 1.5, alinea module 3
TW-T-BgZ-045: Secties van BgZ kunnen ontvangen en hergebruiken¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | GTK |
| Actor | GTK OntvangerEPD Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via programma |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-VIPP5-3 |
| Referenties | https://www.norea.nl/uploads/bfile/367e3045-86fc-49cb-8f01-0ef470105695VIPP 5 |
Omschrijving
GTK Ontvanger en de systemen achter GTK Ontvanger (bijvoorbeeld het EPD) MOETEN aangewezen of gekozen secties van de BgZ kunnen ontvangen en hergebruiken vanuit een andere instelling van Medisch Specialistische Zorg.
Toelichting
Zie Handreiking VIPP 5 assessments, bijlage II, paragraaf 1.5, alinea module 3
TW-T-BgZ-046: Procedures rondom uitwisselen van BgZ en correspondentie¶
| Status | Normatief |
| Vereiste | MOET |
| Rol | Twiin Deelnemer |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via programma |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-VIPP5-4 |
| Referenties | https://www.norea.nl/uploads/bfile/367e3045-86fc-49cb-8f01-0ef470105695VIPP 5 |
Omschrijving
De Twiin Deelnemer (zorgorganisatie) MOET procedures rondom het uitwisselen van de BgZ en correspondentie met andere instellingen van Medisch Specialistische Zorg hebben beschreven en geïmplementeerd.
Toelichting
Zie Handreiking VIPP 5 assessments, bijlage II, paragraaf 1.5, alinea module 3
TW-T-BgZ-047: Opvragen relevante gegevens voor uitvoering¶
| Status | Normatief |
| Vereiste | MAG |
| Patroon | Notified Pull |
| Rol | GTK |
| Actor | GTK OntvangerEPD Ontvanger |
| Toepassing | BgZCorrespondentie |
| Niveau | Specifiek |
| Toetsingscategorie | Via (kwaliteits)richtlijn |
| Toetsingsvorm | (Keten)test |
| Legacy code | BgZ-1-AVG-01 |
| Referenties | 10.3.1 TTA FHIR - Notified pullTA NP |
Omschrijving
De nieuwe behandelaar MAG alleen de gegevens opvragen die relevant zijn voor de uitvoering van de nieuwe behandelrelatie.
Toelichting
De nieuwe behandelaar (en de zorgorganisatie waarvan zij/hij deel uitmaakt) is ervoor verantwoordelijk om dataverzoeken proportioneel te houden.