
Met de InzageMonitor en het Autorisatie Analyse Dashboard kon tijdens de audit helder worden aangetoond hoe toezicht op dossierinzage en autorisaties is ingericht en geborgd.

Van norm naar concrete controles
Bij de ontwikkeling van het Autorisatie Analyse Dashboard (AAD) en de InzageMonitor is onder andere de Gedragslijn toegangsbeveiliging digitale patiëntendossiers van de NVZ en NFU als uitgangspunt gebruikt. Deze geeft praktische invulling aan de eisen rondom toegangsbeveiliging van digitale patiëntendossiers.
Binnen de InzageMonitor en het Autorisatie Analyse Dashboard worden deze uitgangspunten vertaald naar concrete controles op autorisaties en dossierinzages. Daarmee wordt zichtbaar hoe binnen de organisatie wordt gecontroleerd en welke bevindingen verdere aandacht vragen.
De werkwijze toelichten tijdens de audit
Tijdens een periodieke NEN 7510-audit kon een ziekenhuis aan de hand van deze controles laten zien hoe autorisaties en dossierinzages worden gecontroleerd. De beschrijving bij de controles hielp om de gevolgde werkwijze en de manier waarop inzages in het EPD worden gelogd en gecontroleerd aan de auditor toe te lichten.
De beheerder HiX en functioneel beheerder Autorisaties verwoordde het destijds als volgt: door de beschreven controles kon tijdens de audit goed worden uitgelegd hoe inzages in het EPD worden gelogd en gecontroleerd.
Structureel inzicht voor controle en opvolging
De controles ondersteunen niet alleen bij het toelichten van de werkwijze tijdens een audit. Ze helpen ook om autorisaties en dossierinzages structureel te beoordelen en opvallende situaties gericht verder te onderzoeken.
Zo wordt de beschikbare informatie bruikbaar voor zowel de dagelijkse controle als de onderbouwing daarvan richting een auditor.