Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

1. Om faktaarket

Alle virksomheter i sektoren som behandler helse- og personopplysninger elektronisk, skal føre og kontrollere logger.

Tema for faktaarket

Dette faktaarket omhandler logging, oppfølging av logg og innsyn i logg.

Formålet med faktaarket er å gi veiledning til hvordan virksomheten bør gå frem for å etterleve Normens krav til logging og loggoppfølging. Faktaarket tar også for seg prosessen for innsyn i logg fra behandlingsrettet helseregister.

Faktaarket har en teoretisk tilnærming og inneholder punkter en virksomhet må ta stilling til for å etablere tilfredsstillende rutiner for logging, loggoppfølging og logginnsyn.

Dette faktaarket er spesielt relevant for 

  • Dataansvarlig 
  • Personell som jobber daglig med logging og oppfølging av logger, som for eksempel systemansvarlig 
  • Virksomhetens ledelse og nøkkelressurser innen sikkerhet og personvern. Virksomhetens systemleverandører   

Krav i Normen 

Faktaarket gjelder følgende kapittel i Normen:

Relevante lov- og forskriftsbestemmelser, standarder og andre rammeverk

Følgende lov- og forskriftsbestemmelser er spesielt relevante for faktaarket:

Personvernforordningen

Pasientjournalloven

NSMs grunnprinsipper for IKT-sikkerhet

Andre


Normen

Faktaark til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 17. mars 2022