24.09.2013 Views

Administratie Organisatie en Interne Beheersing ... - Scripties UMCG

Administratie Organisatie en Interne Beheersing ... - Scripties UMCG

Administratie Organisatie en Interne Beheersing ... - Scripties UMCG

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Op de intranetsite van de afdeling ICT-beleid is vermeld dat voor de informatiebeveiliging<br />

de standaardnorm NEN 7510 als richtlijn binn<strong>en</strong> het <strong>UMCG</strong> wordt gehanteerd. De belangrijkste<br />

eis<strong>en</strong> t<strong>en</strong> aanzi<strong>en</strong> van toegangsbeveiliging zijn:<br />

Gebruikers moet<strong>en</strong> alle<strong>en</strong> toegang krijg<strong>en</strong> tot gegev<strong>en</strong>s waarvoor zij zijn<br />

geautoriseerd.<br />

De instelling moet procedures <strong>en</strong> regels vaststell<strong>en</strong> voor de toek<strong>en</strong>ning <strong>en</strong><br />

intrekking van bevoegdhed<strong>en</strong>.<br />

Om de toegang tot gegev<strong>en</strong>s effectief te beheers<strong>en</strong>, moet de verantwoordelijke<br />

op gezette tijd<strong>en</strong> e<strong>en</strong> procedure uitvoer<strong>en</strong> om de uitgegev<strong>en</strong> toegangsrecht<strong>en</strong> te<br />

controler<strong>en</strong>.<br />

De bov<strong>en</strong>g<strong>en</strong>oemde eis<strong>en</strong> zijn in opzet geregeld. In opzet is voldaan aan de norm dat er<br />

periodiek e<strong>en</strong> controle plaats vindt op de juistheid van de afgegev<strong>en</strong> autorisaties. Er<br />

wordt getwijfeld of dit nog steeds gebeurt. Want er is geconstateerd dat e<strong>en</strong> aantal<br />

medewerkers die vanuit c<strong>en</strong>traal zijn overgeplaatst naar e<strong>en</strong> sector nog in het bezit zijn<br />

van oude ZIS-bevoegdheidsprofiel<strong>en</strong>.<br />

De omschrijving<strong>en</strong> <strong>en</strong> b<strong>en</strong>aming<strong>en</strong> van de profiel<strong>en</strong> dater<strong>en</strong> nog van voor de<br />

reorganisaties. Duidelijk is dat op dit onderdeel ge<strong>en</strong> onderhoud is gepleegd.<br />

Medewerkers hebb<strong>en</strong> soms nog bevoegdhed<strong>en</strong> die verder gaan dan functioneel<br />

noodzakelijk 5 .<br />

9.13 Ondersteuning door PGV-database <strong>en</strong> overige docum<strong>en</strong>tatie<br />

In TOREN gaat veel data om, sommige relevant <strong>en</strong> belangrijk, andere wat minder. Al<br />

deze informatie moet goed verwerkt, gearchiveerd <strong>en</strong> opgeslag<strong>en</strong> word<strong>en</strong>. Hoe binn<strong>en</strong><br />

TOREN wordt omgegaan met deze docum<strong>en</strong>tatie zett<strong>en</strong> we in deze paragraaf uite<strong>en</strong>.<br />

PGV-database<br />

Sinds 1 januari 2007 is de afdeling Functioneel gegev<strong>en</strong>sbeheer actief. Functioneel<br />

gegev<strong>en</strong>sbeheer valt onder de sector ondersteun<strong>en</strong>de di<strong>en</strong>st<strong>en</strong> van het <strong>UMCG</strong>.<br />

Functioneel gegev<strong>en</strong>sbeheer heeft e<strong>en</strong> database g<strong>en</strong>aamd PGV. PGV staat voor<br />

Patiënt<strong>en</strong>gegev<strong>en</strong>sverwerking, door de reorganisatie zijn voormalige PGV-medewerkers<br />

die organisatie brede applicaties beher<strong>en</strong> overgeplaatst naar Functioneel gegev<strong>en</strong>sbeheer.<br />

7<br />

In de PGV-database word<strong>en</strong> refer<strong>en</strong>tiegegev<strong>en</strong>s <strong>en</strong> parameters opg<strong>en</strong>om<strong>en</strong>. E<strong>en</strong> parameter<br />

is e<strong>en</strong> onbek<strong>en</strong>de variabele die de uiteindelijke toestand van e<strong>en</strong> systeem (zoals<br />

TOREN) dan wel de uiteindelijke waarde van e<strong>en</strong> uitdrukking bepaalt wanneer deze e<strong>en</strong><br />

waarde toegek<strong>en</strong>d krijgt 8 .<br />

Wekelijks wordt de database ververst met dumps uit het ZIS <strong>en</strong> TOREN. Met deze<br />

database wordt door Bestandsbeheer bijvoorbeeld gecontroleerd of e<strong>en</strong> tariefimport<br />

geslaagd is.<br />

De PGV-database is tev<strong>en</strong>s e<strong>en</strong> archief voor loggingbestand<strong>en</strong>. Hierin staat vermeld<br />

welke gegev<strong>en</strong>s medewerkers gewijzigd hebb<strong>en</strong>.<br />

Docum<strong>en</strong>tatie<br />

Rondom TOREN wordt veel gedocum<strong>en</strong>teerd, bijgehoud<strong>en</strong> <strong>en</strong> onderhoud<strong>en</strong>. Onderhoud<br />

van de ZIS refer<strong>en</strong>tietabell<strong>en</strong> <strong>en</strong> relevante TOREN instelling<strong>en</strong> is e<strong>en</strong> basistaak voor<br />

Bestandsbeheer <strong>en</strong> is gedocum<strong>en</strong>teerd in werkbeschrijving<strong>en</strong>. In het ZIS zijn diverse<br />

tekst<strong>en</strong> beschikbaar die antwoord kunn<strong>en</strong> gev<strong>en</strong> op vrag<strong>en</strong> of problem<strong>en</strong>.<br />

ISOFT levert docum<strong>en</strong>tatie zoals voor het inricht<strong>en</strong> van de DBC-systematiek oftewel<br />

bekostigingssystematiek 9 met het oog op TOREN.<br />

67

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!