Requirements Hub

ID

Type

Title

Status

Delivery Status

Tags

Owner

AT_THL_PTAKL

authority-test-case

THL yhteistestauskokonaisuudet: PTAKL

open

authority-test-case; imported

Compliance

C_ARK21

internal-comment

ARK21 Comment

L_ASIAKASTIETOLAKI_703_2023_A_10

legal-item

Asiakastietolaki 703/2023 §10

open

legal-item; imported

Compliance

L_ASIAKASTIETOLAKI_703_2023_A_13

legal-item

Asiakastietolaki 703/2023 §13

open

legal-item; imported

Compliance

L_ASIAKASTIETOLAKI_703_2023_A_14

legal-item

Asiakastietolaki 703/2023 §14

open

legal-item; imported

Compliance

L_ASIAKASTIETOLAKI_703_2023_A_16

legal-item

Asiakastietolaki 703/2023 §16

open

legal-item; imported

Compliance

L_ASIAKASTIETOLAKI_703_2023_A_17

legal-item

Asiakastietolaki 703/2023 §17

open

legal-item; imported

Compliance

L_ASIAKASTIETOLAKI_703_2023_A_18

legal-item

Asiakastietolaki 703/2023 §18

open

legal-item; imported

Compliance

L_ASIAKASTIETOLAKI_703_2023_A_20

legal-item

Asiakastietolaki 703/2023 §20

open

legal-item; imported

Compliance

L_ASIAKASTIETOLAKI_703_2023_A_26

legal-item

Asiakastietolaki 703/2023 §26

open

legal-item; imported

Compliance

L_ASIAKASTIETOLAKI_703_2023_A_27

legal-item

Asiakastietolaki 703/2023 §27

open

legal-item; imported

Compliance

L_ASIAKASTIETOLAKI_703_2023_A_4

legal-item

Asiakastietolaki 703/2023 §4

open

legal-item; imported

Compliance

L_ASIAKASTIETOLAKI_703_2023_A_57

legal-item

Asiakastietolaki 703/2023 §57

open

legal-item; imported

Compliance

L_ASIAKASTIETOLAKI_703_2023_A_58

legal-item

Asiakastietolaki 703/2023 §58

open

legal-item; imported

Compliance

L_ASIAKASTIETOLAKI_703_2023_A_68

legal-item

Asiakastietolaki 703/2023 §68

open

legal-item; imported

Compliance

L_ASIAKASTIETOLAKI_703_2023_A_8

legal-item

Asiakastietolaki 703/2023 §8

open

legal-item; imported

Compliance

L_ASIAKASTIETOLAKI_703_2023_A_9

legal-item

Asiakastietolaki 703/2023 §9

open

legal-item; imported

Compliance

L_GDPR_EU_679_2016_A_24

legal-item

GDPR (EU 679/2016) artikla 24

open

legal-item; imported

Compliance

L_GDPR_EU_679_2016_A_25

legal-item

GDPR (EU 679/2016) artikla 25

open

legal-item; imported

Compliance

L_GDPR_EU_679_2016_A_32

legal-item

GDPR (EU 679/2016) artikla 32

open

legal-item; imported

Compliance

L_GDPR_EU_679_2016_A_5

legal-item

GDPR (EU 679/2016) artikla 5

open

legal-item; imported

Compliance

L_GDPR_EU_679_2016_A_NONE

legal-item

GDPR (EU 679/2016)

open

legal-item; imported

Compliance

L_HYVINVOINTIALUELAKI_611_2021_A_NONE

legal-item

Laki hyvinvointialueista 611/2021

open

legal-item; imported

Compliance

L_SOSIAALIHUOLLON_AMMATTIHENKILOT_817_2015_A_NONE

legal-item

Laki sosiaalihuollon ammattihenkilöistä 817/2015

open

legal-item; imported

Compliance

L_STM_ASETUS_457_2024_A_NONE

legal-item

Sosiaali- ja terveysministeriön asetus sosiaali- ja terveydenhuollon asiakastietojen käsittelystä 457/2024

open

legal-item; imported

Compliance

L_TERVEYDENHUOLLON_AMMATTIHENKILOT_559_1994_A_NONE

legal-item

Laki terveydenhuollon ammattihenkilöistä 559/1994

open

legal-item; imported

Compliance

L_TIEDONHALLINTALAKI_906_2019_A_12

legal-item

Laki julkisen hallinnon tiedonhallinnasta 906/2019 §12

open

legal-item; imported

Compliance

L_TIEDONHALLINTALAKI_906_2019_A_13

legal-item

Laki julkisen hallinnon tiedonhallinnasta 906/2019 §13

open

legal-item; imported

Compliance

L_TIEDONHALLINTALAKI_906_2019_A_17

legal-item

Laki julkisen hallinnon tiedonhallinnasta 906/2019 §17

open

legal-item; imported

Compliance

L_TIETOSUOJALAKI_1050_2018_A_4

legal-item

Tietosuojalaki §4

open

legal-item; imported

Compliance

L_TIETOSUOJALAKI_1050_2018_A_6

legal-item

Tietosuojalaki §6

open

legal-item; imported

Compliance

L_TYOTERVEYSHUOLTOLAKI_2001_A_4

legal-item

Työterveyshuoltolaki 2001 §4

open

legal-item; imported

Compliance

L_UUDISTUS_VOIMAANPANOLAKI_616_2021_A_64

legal-item

Uudistus voimaanpanolaki 616/2021 §64

open

legal-item; imported

Compliance

L_UUSIMAA_JARJESTAMISLAKI_615_2021_A_25

legal-item

Uusimaa-järjestämislaki 615/2021 §25

open

legal-item; imported

Compliance

L_VAESTOTIETOJARJESTELMA_661_2009_A_NONE

legal-item

Laki väestötietojärjestelmästä 661/2009

open

legal-item; imported

Compliance

L_VAHVA_TUNNISTAMINEN_617_2009_A_NONE

legal-item

Laki vahvasta sähköisestä tunnistamisesta 617/2009

open

legal-item; imported

Compliance

PRD_MYFOUNDATION

product

MyFoundation

open

product

Product

REGREQ_AKVH01

regulatory-requirement

[AKVH01] Käyttövaltuushallinta

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AKVH04

regulatory-requirement

[AKVH04] Oletustunnusten estäminen

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AKYM01

regulatory-requirement

[AKYM01] Tiedonsiirron salaus ja tietoliikenteen luottamuksellisuus sekä eheys Kanta-palveluihin

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AKYM02

regulatory-requirement

[AKYM02] Kanta-viestinvälityksen osapuolten tunnistaminen

open

later

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AKYM03

regulatory-requirement

[AKYM03] Poikkeamien havainnointi

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AKYM04

regulatory-requirement

[AKYM04] Verkkoyhteyden suojaus

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AKYM05

regulatory-requirement

[AKYM05] Hallintayhteydet järjestelmään

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AKYM06

regulatory-requirement

[AKYM06] Salausavainten ja varmenteiden hallinta

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AKYM07

regulatory-requirement

[AKYM07] Järjestelmän kovennus

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AKYM08

regulatory-requirement

[AKYM08] Haittaohjelmasuojaus palvelimilla

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AKYM09

regulatory-requirement

[AKYM09] Järjestelmäkuvaus palveluna tarjottaville järjestelmille ja järjestelmien käyttämille alustapalveluille

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AKYM10

regulatory-requirement

[AKYM10] Lainsäädäntö- ja sopimusriskit

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AKYM11

regulatory-requirement

[AKYM11] Varautuminen ja jatkuvuuden hallinta

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AKYM13

regulatory-requirement

[AKYM13] Tiedonsiirron salaus ulkoisiin tai alustapalveluihin

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AKYM14

regulatory-requirement

[AKYM14] Tietojen käsittely ja säilytys ulkoisissa tai alustapalveluissa

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AKYM15

regulatory-requirement

[AKYM15] Varmuuskopiointi ja tietojen palauttaminen

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_APAKOL01

regulatory-requirement

[APAKOL01] Ammattilaiskäyttäjän istunnon katkaisu

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_APAKOL02

regulatory-requirement

[APAKOL02] Asiayhteyden tai hoitosuhteen varmistaminen

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_APAKOL07

regulatory-requirement

[APAKOL07] Rekisterien erottaminen

open

later

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_APAKOL08

regulatory-requirement

[APAKOL08] Kellojen synkronoinnin kuvaus

open

later

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_APAKOL11

regulatory-requirement

[APAKOL11] Luovutusilmoitus

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_APAKOL12

regulatory-requirement

[APAKOL12] Asiayhteyden tai hoitosuhteen ohjelmallinen todentaminen

open

good-to-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_ARK14

regulatory-requirement

[ARK14] Tietovarannosta haettujen tietojen näyttäminen ja jatkokäyttö

open

later

regulatory-requirement; imported

Compliance

REGREQ_ARK18

regulatory-requirement

[ARK18] Rekistereiden erottaminen tallennettavissa tiedoissa

open

later

regulatory-requirement; imported

Compliance

REGREQ_ARK21

regulatory-requirement

[ARK21] Luokitusten, termistöjen ja koodistojen yhtenäinen käyttö

open

later

regulatory-requirement; imported

Compliance

REGREQ_ASALK02

regulatory-requirement

[ASALK02] Asiakirjan muuttumattomuus

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_ASP01_2024

regulatory-requirement

[ASP01(2024)] Asiakkaan tuottamat tiedot

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_ASP02_2024

regulatory-requirement

[ASP02(2024)] Asiakkaan käyttämät tiedot

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_ASP05_2024

regulatory-requirement

[ASP05(2024)] Oirearviot

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_ASP06_2024

regulatory-requirement

[ASP06(2024)] Vuorovaikutteinen etäpalvelu

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_ASP07_2024

regulatory-requirement

[ASP07(2024)] Chat-asiointi

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_ASP08_2024

regulatory-requirement

[ASP08(2024)] Turvallinen viestinvälitys

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_ASP09_2024

regulatory-requirement

[ASP09(2024)] Asiakkaan tekemä ajanvaraus

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_ASP10_2024

regulatory-requirement

[ASP10(2024)] Asiakaspalaute tai palveluarvio

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_ASP11_2024

regulatory-requirement

[ASP11(2024)] Asiakaspolku, palvelupolku, digihoitopolku

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_ASP12_2024

regulatory-requirement

[ASP12(2024)] Terveys- tai hyvinvointi-kyselyt

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_ASP15_2024

regulatory-requirement

[ASP15(2024)] Muistutukset ja vahvistukset

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_ASTUR01

regulatory-requirement

[ASTUR01] Turvallisen ohjelmoinnin periaatteet järjestelmän toteutuksessa

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_ASTUR02

regulatory-requirement

[ASTUR02] Yleisiin hyökkäysmenetelmiin varautuminen

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_ASTUR03

regulatory-requirement

[ASTUR03] Sovelluksen käyttämät verkkoportit

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_ASTUR04

regulatory-requirement

[ASTUR04] Poikkeavan toiminnan havainnointi

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_ATIKO01

regulatory-requirement

[ATIKO01] Käyttöohjeet ja ohjeistus

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_ATIKO02

regulatory-requirement

[ATIKO02] Haettujen tietojen säilytys

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_ATUN01

regulatory-requirement

[ATUN01] Käyttäjän tunnistaminen

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_ATUN02

regulatory-requirement

[ATUN02] Tunnistautumisen vaikutukset oikeuksiin

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_ATUN03

regulatory-requirement

[ATUN03] Varmenteiden validointi

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AV04

regulatory-requirement

[AV04] Vahvistusten, muistutusten ja kehotusten käsittely

open

good-to-have

regulatory-requirement; imported

Compliance

REGREQ_AVALO01

regulatory-requirement

[AVALO01] Lokitietojen muuttumattomuus

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AVALO02

regulatory-requirement

[AVALO02] Käyttöloki

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AVALO03

regulatory-requirement

[AVALO03] Tekninen loki

open

later

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AVALO04

regulatory-requirement

[AVALO04] Lokien seurantaväline

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AVALO05

regulatory-requirement

[AVALO05] Verkkoliikenteen tietoliikenneprofiili

open

good-to-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AVALO06

regulatory-requirement

[AVALO06] Erityissuojattavien tietojen näyttäminen terveydenhuollossa

open

must-have

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_AVALO07

regulatory-requirement

[AVALO07] Luovutuslokien hallinta

open

later

regulatory-requirement; imported; tietoturva

Compliance

REGREQ_ERIL08

regulatory-requirement

[ERIL08] Suora asiakirjojen haku palvelutapahtuma-tunnusta hyödyntäen

open

later

regulatory-requirement; imported

Compliance

REGREQ_ERIL11

regulatory-requirement

[ERIL11] Informoinnin, luovutusluvan ja kieltojen hakeminen järjestelmän

open

later

regulatory-requirement; imported

Compliance

REGREQ_HTH01

regulatory-requirement

[HTH01] Henkilöiden perustietojen hallinta

open

good-to-have

regulatory-requirement; imported

Compliance

REGREQ_HTH02

regulatory-requirement

[HTH02] Tilapäisten yksilöintitunnusten ja väliaikaisten henkilötunnusten hallinta

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_HTH03

regulatory-requirement

[HTH03] Henkilöiden yksilöintitietojen hallinta

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_KH01

regulatory-requirement

[KH01] Ammattilaiskäyttäjien hallinta

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_KH02

regulatory-requirement

[KH02] Käyttövaltuuksien hallinta

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_KK01

regulatory-requirement

[KK01] Käyttöehdot

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_KK02

regulatory-requirement

[KK02] Käyttötarkoituksen kuvaus ja rajoitukset viestiminen kansalaiselle

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_KK03

regulatory-requirement

[KK03] Kansalaisen informointi

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_KK04

regulatory-requirement

[KK04] Käyttöohjeet

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_KK05

regulatory-requirement

[KK05] Mainokset

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_KK06

regulatory-requirement

[KK06] Palvelun käytön kustannuksista informointi

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_KK07

regulatory-requirement

[KK07] Sovelluksen tuottamien tietojen luotettavuusrajoitusten ilmaiseminen

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_KK09

regulatory-requirement

[KK09] Integraatiopalvelu ja siihen liittyneiden sovellusten Omatietovarantoon tuottamat tiedot

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_KK12

regulatory-requirement

[KK12] Uuden tietosisällön informointi

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_KK13

regulatory-requirement

[KK13] Suositukset kansalaisille

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_KS01

regulatory-requirement

[KS01] Käyttölokimerkintöjen tuottaminen

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_KS02

regulatory-requirement

[KS02] Käyttölokiraporttien tuottaminen

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_KS03

regulatory-requirement

[KS03] Käyttölokitietojen säilyttäminen

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_KS04

regulatory-requirement

[KS04] Luovutusilmoitusten tuottaminen.

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_KS05

regulatory-requirement

[KS05] Teknisten lokien tuottaminen

open

good-to-have

regulatory-requirement; imported

Compliance

REGREQ_KS06

regulatory-requirement

[KS06] Lokien seuraaminen ja valvonta

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_KS07

regulatory-requirement

[KS07] Lokien muuttumattomuus

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_KS08

regulatory-requirement

[KS08] Poikkeavan toiminnan havainnointi

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_KS09

regulatory-requirement

[KS09] Erityissuojattavien tietojen näyttäminen terveydenhuollossa

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_KUV07

regulatory-requirement

[KUV07] Tutkimuksien etsiminen ja kuvailutietojen haku kuva-aineistojen arkistosta

open

later

regulatory-requirement; imported

Compliance

REGREQ_KUV08

regulatory-requirement

[KUV08] Tutkimuksen asiakirjojen ja sisältökuvauksen haku kuva-aineistojen arkistosta

open

later

regulatory-requirement; imported

Compliance

REGREQ_KUV09

regulatory-requirement

[KUV09] Kuvien nouto kuva-aineistojen arkistosta, tutkimusten noutaminen

open

later

regulatory-requirement; imported

Compliance

REGREQ_KUV14

regulatory-requirement

[KUV14] Kuva-aineistojen säilytys ja hävittäminen

open

good-to-have

regulatory-requirement; imported

Compliance

REGREQ_KV01

regulatory-requirement

[KV01] Ammattihenkilön kirjautuminen toimikortilla.

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_KV02

regulatory-requirement

[KV02] Ammattihenkilön kirjautuminen muulla tavoin kuin toimikortilla.

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_KV03

regulatory-requirement

[KV03] Ammattihenkilön roolin ja ammattioikeuksien tarkistaminen

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_KV05

regulatory-requirement

[KV05] Hoitosuhteen todentaminen

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_PTUK01

regulatory-requirement

[PTUK01] Päätöksenteon tuki

open

good-to-have

regulatory-requirement; imported

Compliance

REGREQ_PV01

regulatory-requirement

[PV01] Toimintojen ja tietosisältöjen ennakkotestaus

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_PV03

regulatory-requirement

[PV03] Tietoja ei jaeta mainonnassa

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_PV05

regulatory-requirement

[PV05] Sovelluksen rahoittajat ja sponsorilähteet

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_PV07

regulatory-requirement

[PV07] Kanta-palveluista tietoja hakeva ja tietoja eteenpäin välittävä hyvinvointisovellus

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_PV08_2024

regulatory-requirement

[PV08(2024)] Tietoja eteenpäin välittävän sovelluksen riskiarvio

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_PV09_2024

regulatory-requirement

[PV09(2024)] Asiakastietojen hakeminen Kanta-palveluista

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_PV10_2024

regulatory-requirement

[PV10(2024)] Auktorisointi / hyvinvointisovelluksen oikeus saada asiakastietoja Kanta-palveluista.

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_PV11_2024

regulatory-requirement

[PV11(2024)] Hyvinvointisovellukseen haetun asiakastiedon näyttäminen muille kuin kansalaiselle itselleen

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_PV12_2024

regulatory-requirement

[PV12(2024)] Terveyden ja hyvinvoinnin edistämisen käyttötarkoitus

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_PV13

regulatory-requirement

[PV13.] Hyvinvointisovelluksen uusi versio

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_SH09

regulatory-requirement

[SH09] Kanta-informointien tarkistaminen

open

later

regulatory-requirement; imported

Compliance

REGREQ_SH11

regulatory-requirement

[SH11] Luovutuslupien tarkastaminen luovutusten hallintaa varten

open

later

regulatory-requirement; imported

Compliance

REGREQ_SH15

regulatory-requirement

[SH15] Rekisterinkäyttöoikeuden muodostaminen

open

later

regulatory-requirement; imported

Compliance

REGREQ_SH20

regulatory-requirement

[SH20] Väliaikainen tiedonsaantioikeus (Uusimaa ja Helsinki)

open

must-have

regulatory-requirement; imported

Compliance

REGREQ_SO02

regulatory-requirement

[SO02] Henkilörekisterien vastuut

open

must-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_SO03

regulatory-requirement

[SO03] Lääkinnällinen laite

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TS01

regulatory-requirement

[TS01] Henkilötietojen käsittelyn vastuuhenkilö ja tietosuojavastaava

open

must-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TS02

regulatory-requirement

[TS02] Kuvaus terveyteen liittyvien henkilötietojen suojauksesta

open

must-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TS03

regulatory-requirement

[TS03] Tietojen minimointi

open

must-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TS04

regulatory-requirement

[TS04] Henkilötietojen poistamisen ja tarkistamisen käytäntö

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TS05

regulatory-requirement

[TS05] Henkilötietojen käsittelyn kuvausten saatavuus käyttäjälle

open

must-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TS06

regulatory-requirement

[TS06] Henkilötietojen käsittelyn tiivistelmä käyttäjälle

open

must-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TS07

regulatory-requirement

[TS07] Henkilötietojen suojaustason ja yksityisyyden suojaustason säilyminen

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TS08

regulatory-requirement

[TS08] Suostumuksen asianmukaisuus

open

must-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TS09

regulatory-requirement

[TS09] Tietosuoja- ja tietoturvapoikkeamien menettelyt

open

must-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TS10

regulatory-requirement

[TS10] Rekisterinpitäjän tietojen saanti- tai siirtopyyntöihin vastaaminen

open

must-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TS11

regulatory-requirement

[TS11] Tietosuojavaikutusten arviointi

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TS12

regulatory-requirement

[TS12] Valmistajan pääsy hyvinvointitietoihin suostumuksella

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV01

regulatory-requirement

[TV01] Tietoturvauhkien ja -riskien tunnistaminen

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV02

regulatory-requirement

[TV02] Tietoturvariskien arvio / hyvinvointisovellus

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV03

regulatory-requirement

[TV03] Tietoturvariskien arvio / hyvinvointisovelluksen hyödyntämät alustat ja liittyvät sovellukset

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV04

regulatory-requirement

[TV04] Tietoturvan haavoittuvuuksien seuranta ja ratkaiseminen

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV05

regulatory-requirement

[TV05] Tietoturvan organisatoriset toimenpiteet

open

must-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV06

regulatory-requirement

[TV06] Turvallinen sovellussuunnittelu

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV07

regulatory-requirement

[TV07] Turvallinen ohjelmointi

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV08

regulatory-requirement

[TV08] Kolmannen osapuolen kirjastojen ja komponenttien luotettavuus ja ylläpito

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV09

regulatory-requirement

[TV09] Toimenpiteet lähdekoodin suojaamiseksi

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV10

regulatory-requirement

[TV10] Muutos- ja ylläpitotestaus

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV11

regulatory-requirement

[TV11] Kansalaisen tunnistautuminen

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV12

regulatory-requirement

[TV12] Kansalaiskäyttäjän istunnon katkaisu

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV13

regulatory-requirement

[TV13] Kansalaiskäyttäjän tunnistautumisen ja todentautumisen toteutuskuvaukset

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV15

regulatory-requirement

[TV15] Palvelinsovellusten suojaus

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV16

regulatory-requirement

[TV16] Hyvinvointi-, asiakas- ja kirjautumistietojen salaaminen tallennuksessa

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV17

regulatory-requirement

[TV17] Välimuisti

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV19

regulatory-requirement

[TV19] Hyvinvointisovelluksen ja hyvinvointitietojen käytön lokitiedot

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV20

regulatory-requirement

[TV20] HL7 FHIR Safety

open

good-to-have

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV21

regulatory-requirement

[TV21] Luvituskäytäntö

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV22

regulatory-requirement

[TV22] Käyttäjän huomiointi virhetilanteissa

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV24

regulatory-requirement

[TV24] Hyvinvointitietojen edelleen lähettäminen

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV25

regulatory-requirement

[TV25] Hyvinvointitietojen edelleen luovutus

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV26

regulatory-requirement

[TV26] Integraatiopalvelu ja tietojen tuominen muista sovelluksista tai laitteista

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_TV27

regulatory-requirement

[TV27] Kansalaiskäyttäjän luotettava tunnistaminen

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_VV02

regulatory-requirement

[VV02] Kuvailutietojen haku Kanta asiakastietovarannosta

open

later

regulatory-requirement; imported

Compliance

REGREQ_VV07

regulatory-requirement

[VV07] Varmenteiden validointi

open

later

regulatory-requirement; imported

Compliance

REGREQ_VV08

regulatory-requirement

[VV08] Kellojen synkronointi viestinvälityksessä

open

later

regulatory-requirement; imported

Compliance

REGREQ_VV09

regulatory-requirement

[VV09] Tietojen päivitys THL:n koodistopalvelusta

open

later

regulatory-requirement; imported

Compliance

REGREQ_VV10

regulatory-requirement

[VV10] Sote-organisaatiotietojen päivitys järjestelmään

open

later

regulatory-requirement; imported

Compliance

REGREQ_VV11

regulatory-requirement

[VV11] Itsenäisten ammatinharjoittajien koodiston päivitys, päivittäin

open

later

regulatory-requirement; imported

Compliance

REGREQ_VV14

regulatory-requirement

[VV14] Omien asiakirjojen haku Kanta asiakastietovarannosta

open

later

regulatory-requirement; imported

Compliance

REGREQ_VV15

regulatory-requirement

[VV15] Luovutuksella saatavien asiakirjojen haku Kanta asiakastietovarannosta

open

later

regulatory-requirement; imported

Compliance

REGREQ_VV17_2024

regulatory-requirement

[VV17 (2024)] Kansallisten koodistojen mukainen haettujen tietojen hyödyntäminen

open

later

regulatory-requirement; imported

Compliance

REGREQ_VV18_2024

regulatory-requirement

[VV18 (2024)] Kansallisten koodistojen mukainen haettujen tietojen näyttäminen

open

later

regulatory-requirement; imported

Compliance

REGREQ_YT02

regulatory-requirement

[YT02] Auktorisointi /sovelluksen oikeus käsitellä hyvinvointitietoja

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_YT03

regulatory-requirement

[YT03] Hyvinvointitietojen tallentaminen.

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_YT07

regulatory-requirement

[YT07] Aiemmin syntyneiden tietojen tallentaminen

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_YT08

regulatory-requirement

[YT08] Hyvinvointitietojen päivittäminen

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_YT09

regulatory-requirement

[YT09] Hyvinvointitietojen poistaminen

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_YT10

regulatory-requirement

[YT10] Yksittäisen hyvinvointitiedon hakeminen kansalaiselle

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_YT11

regulatory-requirement

[YT11] Hyvinvointitietojen haku kansalaiselle

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_YT13_2024

regulatory-requirement

[YT13(2024)] Yksittäisen hyvinvointitiedon hakeminen ammattilais-käyttöön Omatietovarannosta

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_YT14_2024

regulatory-requirement

[YT14(2024)] Hyvinvointitietojen haku ammattilaiskäyttöön Omatietovarannosta

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_YT15

regulatory-requirement

[YT15] Hyvinvointitietojen poistamisen rajoitus

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_YT16

regulatory-requirement

[YT16] Muiden hyvinvointiin liittyvien tietojen tuottaminen tai käyttäminen

open

later

regulatory-requirement; imported; digipalvelu

Compliance

REGREQ_YT17

regulatory-requirement

[YT17] Ammattilaiskäyttäjän tai organisaation auktorisointi ja luvitus hakemaan hyvinvointitietoja

open

later

regulatory-requirement; imported; digipalvelu

Compliance

RSR_ASTUR01_1

regulatory-sub-requirement

[ASTUR01.1] Turvallisen ohjelmoinnin käytännöt

open

must-have

regulatory-sub-requirement; imported; tietoturva

Compliance

RSR_ASTUR01_10

regulatory-sub-requirement

[ASTUR01.10] Käyttäjätilien kirjautumistietojen suojaaminen

open

must-have

regulatory-sub-requirement; imported; tietoturva

Compliance

RSR_ASTUR01_11

regulatory-sub-requirement

[ASTUR01.11] Maksullisten palvelujen suojaaminen

open

must-have

regulatory-sub-requirement; imported; tietoturva

Compliance

RSR_ASTUR01_2

regulatory-sub-requirement

[ASTUR01.2] Uhkien ja riskien tunnistaminen ja kontrollointi

open

must-have

regulatory-sub-requirement; imported; tietoturva

Compliance

RSR_ASTUR01_3

regulatory-sub-requirement

[ASTUR01.3] Rajapintojen turvallisuustestaus

open

good-to-have

regulatory-sub-requirement; imported; tietoturva

Compliance

RSR_ASTUR01_4

regulatory-sub-requirement

[ASTUR01.4] Käyttäjän syötteiden tarkistus / testaus

open

good-to-have

regulatory-sub-requirement; imported; tietoturva

Compliance

RSR_ASTUR01_5

regulatory-sub-requirement

[ASTUR01.5] Arkkitehtuurin ja lähdekoodin / ohjelmakoodin katselmointi ja tarkastus

open

good-to-have

regulatory-sub-requirement; imported; tietoturva

Compliance

RSR_ASTUR01_6

regulatory-sub-requirement

[ASTUR01.6] Ohjelmakoodin versionhallinta

open

must-have

regulatory-sub-requirement; imported; tietoturva

Compliance

RSR_ASTUR01_7

regulatory-sub-requirement

[ASTUR01.7] Kolmannen osapuolen kirjastot ja komponentit

open

regulatory-sub-requirement; imported; tietoturva

Compliance

RSR_ASTUR01_8

regulatory-sub-requirement

[ASTUR01.8] Virhetilanteisiin varautuminen

open

must-have

regulatory-sub-requirement; imported; tietoturva

Compliance

RSR_ASTUR01_9

regulatory-sub-requirement

[ASTUR01.9] Ohjelmiston jakelun turvaaminen

open

must-have

regulatory-sub-requirement; imported; tietoturva

Compliance

SRC_THL_MAARAYS_5_2024

source

Määräys 5/2024: Määräys sosiaali- ja terveydenhuollon tietojärjestelmien ja hyvinvointisovellusten olennaisista vaatimuksista

open

source; imported

Compliance

Traceability map

Traceability map