Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

4.2. Autorisering ved fjernaksess

Virksomheten er ansvarlig for at autorisasjoner tildeles, administreres og kontrolleres. Kun personell med tjenstlig behov skal autoriseres for bruk av fjernaksess til behandling av helse- og personopplysninger eller andre tilganger i sammenheng med fjernaksessløsningen.

Dette kan for eksempel være tilgang knyttet til drift og administrasjon av fjernaksessløsningen, oppdatering og vedlikehold av informasjonssystemet som den integreres med.

All tildeling av autorisasjon skal registreres i et autorisasjonsregister, slik det fremgår av Normen  kapittel 5.2. Tilgangsstyring


Normen

Veileder til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 02. juni 2022