Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Table of Contents

A. Ikke funksjonelle krav

...

ID

...

Område

...

Krav til integrasjonsparten

...

Prioritet

...

Akseptansekriterie

...

Kommentar

...

V-12 GP

...

Ikke funksjonelle krav

...

Table of Contents
Info

Kravene til integrerte verktøy er under utabeidelse og dette er et første utkast lagt ut for innspill og kvalitetssikring.

Kvalitetskrav

Krav til verktøy og leverandør

Prioritet

Akseptansekriterie

Kommentar

Leverandør har signert leverandørvilkår for Norsk helsenett

MÅ HA

Avtale som leverandør inngått.

Sikrer blant annet at følgende forhold er ivaretatt: leverandøren har forpliktet seg til å etterleve kravene i Norm for informasjonssikkerhet. Leverandøren har dokumentert at tjenesten blir levert og produsert i et miljø som lever opp til sektorens krav Norsk Helsenett har gjennom avtale rett til å gjennomføre revisjon hos leverandøren for å sikre at tjenestene oppfyller sektorens krav

Leverandør har støtte for sømløs flyt fra Helsenorge til verktøy.

MÅ HA

Innbygger blir automatisk logget inn i verktøy ved overgang fra Helsenorge

løses ved å bruke Helsenorge som OpenID Connect tilbyder, slik at innbygger får single sign on fra helsenorge til verktøy.

Verktøyet må vise pålogget bruker, representasjonsforhold og pasient ved representasjon

MÅ HA

Både pålogget bruker og pasient vises ved representasjon, samt representasjonsforholdet.

Ved representasjon kan en annen person enn pasient starte verktøyet, for eksempel foreldre til barn. Her er forelder logget på og barnet er pasienten. Ved bruk av helsenorge som identitesttilbyder er både innlogget persons og pasients fødselsnummer tilgjengelig, i tillegg til type representasjon.

Leverandøren plikter å informere Norsk helsenett ved kjente sikkerhetshendelser i verktøyet slik at Helsenorge kan treffe tiltak for dette

MÅ HA

Rutiner etablert for å varsle om sikkerhetshendelser

 

V-13 GP

Ikke funksjonelle krav

Leverandøren skal stille et testsystem tilgjengelig med en testbruker, slik at Helsenorge kan verifisere ende til ende funksjonalitet

MÅ HA

Testsystem tilgjengelig for Helsenorge testavdeling, så lenge løsningen er i bruk integrert med Helsenorge.

Dette er på grunn av behov for regresjonstest.

V-14 GP

Ikke funksjonelle krav

Leverandøren har levert overordnet løsningsbeskrivelse for verktøyet

MÅ HA

Løsningsbeskrivelse som dekker arkitekturskisse med komponenter i løsningen og kortfattet beskrivelse av hvordan funksjonelle og ikke- funksjonelle krav er dekket.

 

V-15 GP

Ikke funksjonelle krav

Leverandøren har levert overordnet plan for innføring, opplæring og support

MÅ HA

Kortfattet dokument som dekker- Plan for pilotutprøving og innføring hos navngitte brukervirksomheter- plan for opplæring og kundestøtte - Plan for videre bredding av løsningen

 

V-16 GP

Ikke funksjonelle krav

Leverandøren har levert en dokumentert Risiko og Sårbarhetsanalyse

MÅ HA

Risiko og sårbarhetsanalyse etter krav i Normen

 

V-17 YT

Ikke funksjonelle krav

Responstid på uthopp til

videoløsning

verktøyet skal være på under

5

3 sekunder i

97%

99% av transaksjoner.

MÅ HA

Responstid på åpning av

videoløsning

verktøy for innlogget innbygger, inkludert single sign on

Responstid på visning av oppstartsside i videoløsning inkludert innlogging

V-18 GP

Ikke funksjonelle krav

Løsningen skal være i overensstemmelse med gjeldende lover, forskrifter og retningslinjer

MÅ HA

Egenerklæring fra leverandør

 

V-19 GP

Ikke funksjonelle krav

Løsninger skal utformes

universelt

iht. retningslinjer og minimum krav i forskrift om Universell Utforming (UU)

MÅ HA

Egenerklæring fra leverandør

forskrift om universell utforming av IKT

V-20 GP

Ikke funksjonelle krav

Løsninger skal kvalitetssikres gjennom brukertest og/eller andre metoder både i utviklingsfasen og løpende etter behov

MÅ HA

Egenerklæring fra leverandør

 

V-21 GP

Ikke funksjonelle krav

Løsninger skal sikres og ha sikkerhetsmekanismer i henhold til god praksis. Sikkerhet i løsningen skal være beskrevet i system- og driftsdokumentasjon

MÅ HA

Egenerklæring fra leverandør

Som god praksis regnes OWASP ASVS eller tilsvarende. Normen gir føringer for dokumentasjon av sikkerhet i løsninger

V-22 GP

Ikke funksjonelle krav

Løsninger skal etableres i tråd med prinsippene for innebygd personvern

MÅ HA

Egenerklæring fra leverandør

 

V-23 GP

Ikke funksjonelle krav

Personopplysninger skal behandles iht. GDPR og løsningens behandling av personopplysninger og sensitive personopplysninger skal være dokumentert

MÅ HA

Egenerklæring fra leverandør

De 7 grunnleggende personvernprinsippene: Lovlig, rettferdig og gjennomsiktig, Formålsbegrensning, Dataminimering, Riktighet, Lagringsbegrensning, Integritet og fortrolighet, Ansvarlighet

V-24 YT

Ikke funksjonelle krav

Tilgjengelighet for løsningen skal være på minst

97%

ID

Område

Krav til integrasjonsparten

Prioritet

Akseptansekriterie

Kommentar

V-01

Generelle krav

Videoleverandør er godkjent som en tredjepartleverandør til Norsk helsenett

MÅ HA

Avtale som tredjepartsleverandør inngått.

Sikrer at følgende forhold er ivaretatt: leverandøren har forpliktet seg til å etterleve kravene i Norm for informasjonssikkerhet.leverandøren har dokumentert at tjenesten blir levert og produsert i et miljø som lever opp til sektorens kravNorsk Helsenett har gjennom avtale rett til å gjennomføre revisjon hos leverandøren for å sikre at tjenestene oppfyller sektorens krav

V-02

Generelle krav

99% innenfor oppetid til brukergruppen som benytter løsningen

MÅ HA

Leverandøren kan vise dokumentert oppetid

 

B. Funksjonelle krav

1) Generelle krav

Vurdering av behov for CE merking er tilgjengelig for Norsk Helsenett

MÅ HA

Egenerklæring fra leverandør

Dersom verktøyet er vurdert å kreve CE merking er denne gjort tilgjengelig for Norsk helsenettt

MÅ HA

Leverandøren oversender CE godkjenning til Norsk Helsenett

Helsenorge vil ikke ta risiko ved å kople opp integrerte verktøy som krever CE merking uten å ha denne dokumentert.

Spesifikke krav til videoløsninger

Krav til integrasjonsparten

Prioritet

Akseptansekriterie

Kommentar

Videoleverandør har fylt ut sjekklisten i faktaark 54 fra Normen:

https://ehelse.no/normen/faktaark/faktaark-54-videokonsultasjon

MÅ HA

Faktaark er fylt ut og godkjent av Helsenorge

Faktaark 54 har en sjekkliste for videoleverandører som skal fylles ut og godkjennes av Helsenorge

V-03

Generelle krav

Videoleverandør har signert bruksvilkår for helsenorge

V-04

Funksjonelle krav

MÅ HA

Bruksvilkår er signert

Kreves for godkjenning og oppstart pilot

Videoleverandør bør tilby referanse til brukerveiledning på produktnivå, slik at Helsenorge har tilgang på dette

BØR HA

Referanse til brukerveiledning tilgjengelig

Vises til inbygger i brukerflaten på Helsenorge

V-05

Funksjonelle krav

Videoløsningen skal kunne startes fra en lenke i Helsenorge, slik at innbygger kan gå direkte fra Helsenorge til videoløsning

MÅ HA

Innbygger kan starte videoløsning fra helsenorge

Kun løsninger som er tilgjengelig fra en lenke vil kunne startes fra Helsenorge

V-06

Funksjonelle krav

Dersom videoløsningen tilbyr en app bør overgang fra nettside til app håndteres av videoløsning

BØR HA

Innbygger blir ledet over til app dersom videoleverandør foretrekker dette

Dersom videoløsning foretrekker at konsultasjon skjer i en app, må lenken som innbygger ledes til verifisere enhet som innbygger bruker og lede til app eller egnet app-store for nedlasting

V-07

Funksjonelle krav

Videoløsningen bør kunne sende en påminnelse til innbygger i forkant av timen

BØR HA

Innbygger mottar en påminnelse i forkant av videokonsultasjon

 

V-08

Funksjonelle krav

Dersom videoløsningen krever informasjon om timeavtalen, er videoløsningen integrert med behandlers timebok slik at behandler slipper å vedlikeholde avtalen i to systemer

BØR HA

Timeavtalen er tilgjengelig automatisk i videoløsning etter opprettelse i timebok. En avtale som kommer fra EPJ skal ikke kunne endres direkte i videosysemet med mindre det er 2 veis oppdatering.

Timebok ligger typisk som del av EPJ og

denne

er typisk master for avtalene.

V-09

Funksjonelle krav

Dersom videoløsningen krever informasjon om pasienten, er videoløsningen integrert med behandlers pasientadministrative system slik at behandler slipper å

vedlikeholde avtalen

vedlikehold i to systemer

BØR HA

Pasientinformasjon er tilgjengelig i videoløsning.

 

V-10

Funksjonelle krav

Videoløsningen bør tilby selvtest av nettverk, kamera og lyd slik at innbygger kan bekrefte at teknisk oppkopling fungerer før konsultasjon

BØR HA

Innbygger kan teste nett, lyd og kamera i forkant av konsultasjon

 

V-11

Funksjonelle krav

Videoløsningen bør vise pålogget bruker, representasjonsforhold og pasient ved representasjon

BØR HA

Både pålogget bruker og pasient vises ved representasjon, samt representasjonsforholdet.

Ved representasjon kan en annen person enn pasient starte videokonsultasjon, for eksempel foreldre til barn. Her er forelder logget på og barnet er pasienten. Ved bruk av helsenorge som identitesttilbyder er både innlogget persons og pasients fødselsnummer tilgjengelig, i tillegg til type representasjon.

ID

Område

Krav til integrasjonsparten

Prioritet

Akseptansekriterie

Kommentar

 Venterom

De legene som ikke har registrert noe Video-oppsett (nivå2) i Admin vil benytte nivå1 sitt, dersom de har Timebestilling CPP. 

Det betyr at dersom ikke alle leger/komm.parter kan tilby video, så kan video-oppsett ikke settes på virksomhet/nivå 1, kun på nivå 2. 

Video-oppsett i HN-admin på Nivå 1 benyttes i HN på alle komm.parter (Nivå 2) som ikke har eget Video-oppsett. Video leverandøren må derfor tilby valg av lege ved overgang til videoløsning (etter uthopp fra HN.)

Kun for NHN: Testplan
EPJ PBI.
ANLO

 Venterom

Dersom legen har eget Video-oppsett (nivå2) i Admin vil pasienten kunne føres rett til leges venterom

Video leverandøren må tilby direkte overgang til gjeldene leges venterom.

Kun for NHN: ANLO

 Videoavtale

Når  

 

Kun for NHN: ANLO

2) Løs integrasjon

...

ID

...

Område

Spesifikke krav til løst integrerte videoløsninger

Kun for NHN: HNlab - Kjetill

Funksjonelle krav

L-02

Krav til integrasjonsparten

Prioritet

Akseptansekriterie

Kommentar

Funksjonelle krav

L-01 Videoleverandør må ha støtte for å bruke Helsenorge som OpenID Connect tilbyder, slik at innbygger får single sign on fra helsenorge til videoløsning

Innbygger blir automatisk logget inn i videoløsning ved overgang fra Helsenorge
Kommentar:
For oppstart pilot med en aktør er det akseptabelt å ikke ha dette på plass. Dette muliggjør verifisering av øvrig funksjonalitet. For bredding av løsning er dette et Må krav.

Videoløsningen må tilby et venterom som innbygger kommer til ved innlogging i videoløsning

MÅ HA

Innbygger kommer til venterom ved oppstart av videosamtale

Funksjonelle krav

L-03

Videoløsningen bør tilby køstatus og vise forsinkelse slik at innbygger kan se forventet ventetid

BØR A

Innbygger kan se køstatus eller forventet ventetid

Funksjonelle krav

L-04

Videoløsningen bør tilby API for å vise videotid/

dropinperioder

drop-in perioder som er tilgjengelig, slik at innbygger vet om det er hensiktsmessig å stille seg i videoventerom

BØR HA

Videoløsningen tilbyr FHIR API for å hente videotid i henhold til spesifikasjon fra Helsenorge

Kommentar:
FHIR API som kalles fra Helsenorge til videoleverandør

Funksjonelle krav

L-05

Venterom bør ha funksjonalitet for å støtte drop-in videokonsultasjoner

BØR HA

Innbygger kommer til venterom ved oppstart av videosamtale

3) Tett integrasjon

...

ID

...

Spesifikke krav til tett integrerte videoløsninger

Krav til integrasjonsparten

Prioritet

Akseptansekriterie

Kommentar

Funksjonelle krav

T-1 Videoleverandør bør ha støtte for å bruke Helsenorge som OpenID Connect tilbyder, slik at innbygger får single sign on fra helsenorge til videoløsning

Innbygger blir automatisk logget inn i videoløsning ved overgang fra Helsenorge

Funksjonelle krav

T-2

Nødvendig for å vise navn på innbygger

Videoløsningen bør tilby et venterom som innbygger kommer til ved innlogging i videoløsning

BØR HA

Innbygger kommer til venterom ved oppstart av videosamtale

Funksjonelle krav

T-3 Må ha:

Ende til ende løsningen med timebok, videoløsning og Helsenorge er verifisert og gir en god flyt for innbygger og Helsepersonell

MÅ HA

God flyt for innbygger og helsepersonell

Ikke funksjonelle krav

T-4

Videotimen som er tilgjengelig i Helsenorge (fra timebok) inneholde timetype (Video), videoprodukt og video URL.

MÅ HA

En videotime på Helsenorge inneholder timetype, videoprodukt og URL.

Kommentar:

Timetype benyttes for å vise at dette er en videotime. Videoprodukt benyttes for å vise tilgjengelig funksjonalitet i løsningen og kunne validere URL
URL benyttes for uthoppet til videotimen

Aktøren som tar i bruk tett integrert video har løsning og rutine for å verifisere at kun godkjente videoløsninger benyttes og validering av lenken som sendes til Helsenorge

MÅ HA

Informasjon som sendes til Helsenorge er validert mot godkjente lenker og videoprodukt