gemAnbT_VPN_ZugD_ATV_1.2.2_V1.0.1_Aend
Releases:
Elektronische Gesundheitskarte und Telematikinfrastruktur
Anbietertypsteckbrief
VPN-Zugangsdienst
Anbietertyp Version | 1.02.32 |
Anbietertyp Status | freigegeben |
Version | 1.0.1 |
Revision | 667132 |
Stand | 04.12.2019 |
Status | freigegeben |
Klassifizierung | öffentlich |
Referenzierung | gemAnbT_VPN_ZugD_ATV_1.2.2 |
Historie Anbietertypversion und Anbietertypsteckbrief
Historie Anbietertypversion
Die Anbietertypversion ändert sich, wenn sich die Anforderungslage für den Anbietertyp ändert.
Anbietertypversion | Beschreibung der Änderung | Referenz |
---|---|---|
1.0.0 | Initiale Version | |
1.0.1 | Anpassung auf Releasestand 1.6.4 | gemAnbT_VPN_ZugD_ATV1.0.1 |
1.0.2 | Anpassung auf Releasestand 2.1.2 | gemAnbT_VPN_ZugD_ATV1.0.2 |
1.1.0 | Anpassung auf Vorab-Releasestand ZIS | gemAnbT_VPN_ZugD_ATV1.1.0 |
1.2.0 | Anpassung auf Releasestand 3.1.0 | gemAnbT_VPN_ZugD_ATV1.2.0 |
1.2.1 | Anpassung auf Releasestand 3.1.1 | gemAnbT_VPN_ZugD_ATV1.2.1 |
1.2.2 | Anpassung auf Releasestand 3.1.2 | gemAnbT_VPN_ZugD_ATV1.2.2 |
Historie Anbietertypsteckbrief
Die Dokumentenversion des Anbietertypsteckbriefs ändert sich mit jeder inhaltlichen oder redaktionellen Änderung des Anbiertertypsteckbriefs und seinen referenzierten Dokumenten. Redaktionelle Änderungen haben keine Auswirkung auf die Anbietertypversion.
Version | Stand | Kap. | Grund der Änderung, besondere Hinweise | Bearbeiter |
---|---|---|---|---|
1.0.0 | 02.10.19 | freigegeben | gematik | |
1.0.1 | 04.12.19 | 2 | Aktualisierung gemSpec_Perf-Version | gematik |
Inhaltsverzeichnis
1 Einführung
1.1 Zielsetzung und Einordnung des Dokumentes
Anbietertypsteckbriefe verzeichnen verbindlich die Anforderungen der gematik an Anbieter VPN-Zugangsdienst zur Sicherstellung des Betriebes der von ihnen verantworteten Serviceeinheiten.
Die Anforderungen werden über ihren Identifier, ihren Titel sowie die Dokumentenquelle referenziert. Die Anforderungen mit ihrem vollständigen, normativen Inhalt sind dem jeweils referenzierten Dokument zu entnehmen.
1.2 Zielgruppe
Der Anbietertypsteckbrief richtet sich an:
- Anbieter VPN-Zugangsdienst
- die gematik im Rahmen der Zulassungsverfahren, Bestätigungsverfahren, Kooperationsverträge und Anbieterverfahren
1.3 Geltungsbereich
Dieses Dokument enthält normative Festlegungen zur Telematikinfrastruktur des deutschen Gesundheitswesens. Der Gültigkeitszeitraum der vorliegenden Version und deren Anwendung in Zulassungsverfahren werden durch die gematik GmbH in gesonderten Dokumenten (z.B. Dokumentenlandkarte) festgelegt und bekannt gegeben.
1.4 Abgrenzung des Dokumentes
Dieses Dokument macht keine Aussagen zur Aufteilung der Produktentwicklung bzw. Produktherstellung auf verschiedene Hersteller und Anbieter.
Dokumente zu den Zulassungsverfahren für den Anbietertyp sind nicht aufgeführt. Die geltenden Verfahren und Regelungen zur Beantragung und Durchführung von Zulassungsverfahren können der Homepage der gematik entnommen werden.
1.5 Methodik
Die im Dokument verzeichneten Anforderungen werden tabellarisch dargestellt. Die Tabellenspalten haben die folgende Bedeutung:
Afo-ID: Identifiziert die Anforderung eindeutig im Gesamtbestand aller Festlegungen der gematik.
Afo-Bezeichnung: Gibt den Titel einer Anforderung informativ wieder, um die thematische Einordnung zu erleichtern. Der vollständige Inhalt der Anforderung ist dem Dokument zu entnehmen, auf das die Quellenangabe verweist.
Quelle (Referenz): Verweist auf das Dokument, das die Anforderung definiert.
2 Dokumente
Die nachfolgenden Dokumente enthalten alle für den Anbietertyp normativen Anforderungen.
Dokumentenkürzel | Bezeichnung des Dokumentes | Version |
---|---|---|
gemSpec_DS_Anbieter | Spezifikation Datenschutz- und Sicherheitsanforderungen der TI an Anbieter | 1.1.0 |
gemSpec_VPN_ZugD | Spezifikation VPN-Zugangsdienst | 1.134.0 |
gemSpec_Net | Übergreifende Spezifikation Netzwerk | 1.156.0 |
gemRL_Betr_TI | Übergreifende Richtlinien zum Betrieb der TI | 12.113.0 |
gemSpec_Krypt | Übergreifende Spezifikation Verwendung kryptographischer Algorithmen in der Telematikinfrastruktur | 2.135.0 |
gemRL_TSL_SP_CP | Certificate Policy Gemeinsame Zertifizierungsrichtlinie für Teilnehmer der gematik-TSL | 2.34.0 |
gemKPT_Test | Testkonzept der TI | 2.35.0 |
gemSpec_PKI | Übergreifende Spezifikation – Spezifikation PKI | 2.57.0 |
gemSpec_Perf | Übergreifende Spezifikation Performance und Mengengerüst TI-Plattform | 2.79.01 |
gemKPT_Betr | Betriebskonzept Online-Produktivbetrieb (ORS 2.1) | 23.45.0 |
3 Blattanforderungen
Die folgenden Abschnitte verzeichnen alle für den Anbietertypen normativen Anforderungen der gematik an Anbieter VPN-Zugangsdienst zur Sicherstellung des Betriebes der von ihnen verantworteten Serviceeinheiten (Blattanforderungen). Die Anforderungen sind gruppiert nach der Art der Nachweisführung ihrer Erfüllung als Grundlage der Zulassung.
3.1 Anforderungen zur betrieblichen Eignung
3.1.1 Prozessprüfung betriebliche Eignung
Sofern in diesem Abschnitt Anforderungen mit Vorgaben zu organisatorischen Maßnahmen wie Prozessen und Strukturvorgaben verzeichnet sind, muss deren Erfüllung im Rahmen von Prozessprüfungen nachgewiesen werden.
ID | Bezeichnung | Quelle (Referenz) |
---|---|---|
A_18236 | Übermittlung von Performance-Reports | gemRL_Betr_TI |
GS-A_3880 | eineindeutige Referenznummer von übergreifenden Incidents | gemRL_Betr_TI |
GS-A_3881 | Eineindeutigkeit der Incident-ID | gemRL_Betr_TI |
GS-A_3882 | Mindestinhalte von übergreifenden Incidents | gemRL_Betr_TI |
GS-A_3889 | Schließung der übergreifenden Incident-Dokumentation, mit abschließender Bearbeitung im Anwendersupport | gemRL_Betr_TI |
GS-A_3890 | Information bei Schließung der übergreifenden Incident-Dokumentation im Anwendersupport | gemRL_Betr_TI |
GS-A_3892 | Prüfung auf Erfüllung von Prioritätsanforderungen im lokalen Incident Management im ITSM-TI-Teilnehmersupport | gemRL_Betr_TI |
GS-A_3893 | nachträgliche strukturierte Informationsübermittlung von lokalen Incidents im ITSM-TI-Teilnehmersupport | gemRL_Betr_TI |
GS-A_3895 | Erfassung und Übermittlung eines übergreifenden Incidents im Rahmen der qualifizierten Meldung im ITSM-TI-Teilnehmersupport | gemRL_Betr_TI |
GS-A_3903 | Empfangsbestätigung von übergreifenden Incidents | gemRL_Betr_TI |
GS-A_3905 | Ablehnung von übergreifenden Incidents im ITSM-TI-Teilnehmersupport | gemRL_Betr_TI |
GS-A_3907 | Lösung von übergreifenden Incidents | gemRL_Betr_TI |
GS-A_3908 | Schließung übergreifender Incident, mit abschließender Bearbeitung im ITSM-TI-Teilnehmersupport | gemRL_Betr_TI |
GS-A_3909 | interne Dokumentation einer übergreifenden Incident-Meldung, bei nicht vorhandener Lösungsverantwortung | gemRL_Betr_TI |
GS-A_3910 | strukturierte Informationsübermittlung von übergreifender Incidents im ITSM-TI-Teilnehmersupport | gemRL_Betr_TI |
GS-A_3913 | prioritätsabhängige Meldungen im lokalen Incident Management | gemRL_Betr_TI |
GS-A_3914 | Statusinformation bei übergreifenden Incidents | gemRL_Betr_TI |
GS-A_3921 | Eskalationsinhalte im INC | gemRL_Betr_TI |
GS-A_3924 | Bereitstellung von Vorgangsdaten aus dem übergreifenden Incident Management | gemRL_Betr_TI |
GS-A_3925 | Reportinhalte von Vorgangsdaten aus dem übergreifenden Incident Management | gemRL_Betr_TI |
GS-A_3961 | eineindeutige Referenznummer von übergreifenden Problemen | gemRL_Betr_TI |
GS-A_3968 | Anfrage zur Ermittlung der Problemlösungsverantwortung von übergreifenden Problemen | gemRL_Betr_TI |
GS-A_3975 | Vorprüfung lösungsunterstützende ITSM-TI-Teilnehmer | gemRL_Betr_TI |
GS-A_3976 | Ablehnung von übergreifenden Problemen bei lösungsunterstützenden ITSM-TI-Teilnehmern | gemRL_Betr_TI |
GS-A_3982 | Ablehnung von übergreifenden Problemen durch problemlösungsverantwortliche ITSM-TI-Teilnehmer | gemRL_Betr_TI |
GS-A_3987 | Lösung von übergreifenden Problemen | gemRL_Betr_TI |
GS-A_3988 | Versendung Verifizierung vor Schließung eines übergreifenden Problems | gemRL_Betr_TI |
GS-A_3990 | Schließung nach Verifizierung des Problemerkennenden | gemRL_Betr_TI |
GS-A_3991 | WDB Aktualisierung nach Schließung der übergreifenden Problemmeldungen | gemRL_Betr_TI |
GS-A_3996 | Eskalationsinhalte im PRO | gemRL_Betr_TI |
GS-A_3998 | Bereitstellung von Problemdokumentationen aus dem übergreifenden Problem Management | gemRL_Betr_TI |
GS-A_3999 | Reportinhalte von Vorgangsdaten aus dem übergreifenden Problem Management | gemRL_Betr_TI |
GS-A_4000 | Mindestinhalte Dokumentation von übergreifenden Problemen | gemRL_Betr_TI |
GS-A_4085 | Etablierung von Kommunikationsschnittstellen durch die TI-ITSM-TI-Teilnehmer | gemRL_Betr_TI |
GS-A_4092 | Übermittlung des konsolidierten Reports | gemRL_Betr_TI |
GS-A_4093 | Dateinamen der Einzelreports im konsolidierten und Ad-hoc Reporting | gemRL_Betr_TI |
GS-A_4095 | Übermittlung von Ad-hoc -Reports | gemRL_Betr_TI |
GS-A_4096 | Weiterbearbeitbarkeit und Auswertbarkeit des Ad-hoc Reports | gemRL_Betr_TI |
GS-A_4097 | Dateiformat und -struktur des Ad-hoc Reports | gemRL_Betr_TI |
GS-A_4099 | Zulieferungszeit des Ad-hoc Reports an den SBV oder GTI | gemRL_Betr_TI |
GS-A_4101 | Übermittlung der Service Level Messergebnisse | gemRL_Betr_TI |
GS-A_4102 | Dateistruktur des Service Level Reports | gemRL_Betr_TI |
GS-A_4103 | Dateiformat des Service Level Reports | gemRL_Betr_TI |
GS-A_4106 | Reportinhalte und Format des Performance -Reports | gemRL_Betr_TI |
GS-A_4108 | Inhalt von Ad-hoc Reports | gemRL_Betr_TI |
GS-A_4112 | Datenbereitstellung für CI „Produktverantwortliche Organisation“ | gemRL_Betr_TI |
GS-A_4113 | Datenänderung für CI „Produktverantwortliche Organisation“ | gemRL_Betr_TI |
GS-A_4114 | Datenbereitstellung für CI „Produkt“ | gemRL_Betr_TI |
GS-A_4115 | Datenänderung für CI „Produkt“ | gemRL_Betr_TI |
GS-A_4120 | Nachträgliche strukturierte Informationsübermittlung von übergreifenden Incidents im ITSM-TI-Teilnehmersupport | gemRL_Betr_TI |
GS-A_4125 | TI-Notfallerkennung | gemRL_Betr_TI |
GS-A_4411 | Reportinginhalte des Change-Management-Prozessreportings | gemRL_Betr_TI |
GS-A_4412 | Bereitstellung der Change Management Vorgangsdaten mittels Prozessreporting | gemRL_Betr_TI |
GS-A_4892 | Eingangsbestätigung für den Melder | gemRL_Betr_TI |
GS-A_5200 | Konvention zu Dateinamen zur Übermittlung von Incident- und Problemdokumentationen | gemRL_Betr_TI |
GS-A_5248 | Konventionen zur Struktur von Prozessdaten | gemRL_Betr_TI |
GS-A_5249 | Reservierte Zeichen in den Prozessdaten | gemRL_Betr_TI |
GS-A_5250 | Lösungsverifikation vor Schließung | gemRL_Betr_TI |
GS-A_5349 | Eingangskanal für qualifizierte Meldung eines Service Requests durch ITSM-TI-Teilnehmer | gemRL_Betr_TI |
GS-A_5350 | Nutzung von Antragsunterlagen zur qualifizierten Meldung eines Service Requests | gemRL_Betr_TI |
GS-A_5363 | Einrichten einer Benutzergruppe und eines Funktionspostfachs für Mitteilungen über die ZID im Change Management | gemRL_Betr_TI |
GS-A_5372 | Ablehnung eines übergreifenden Incidents nach bereits erfolgter Annahmebestätigung | gemRL_Betr_TI |
GS-A_5373 | Vollständiger Statusdurchlauf nach Übernahme der Lösungsverantwortung | gemRL_Betr_TI |
GS-A_5375 | Befüllung des Feldes Lösungsbeschreibung | gemRL_Betr_TI |
GS-A_5376 | Befüllung des Feldes Zeitpunkt Lösung | gemRL_Betr_TI |
3.1.2 Anbietererklärung betriebliche Eignung
Sofern in diesem Abschnitt Anforderungen mit Vorgaben zu organisatorischen Maßnahmen wie Prozessen und Strukturvorgaben der Aufbauorganisation sowie der Umgebung verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung durch eine Anbietererklärung bestätigen bzw. zusagen.
ID | Bezeichnung | Quelle (Referenz) |
---|---|---|
A_18238 | Service Level - Übermittlung von Performance-Reports | gemKPT_Betr |
A_18240 | Reporting der technischen Service Level | gemKPT_Betr |
A_18241 | Reporting der organisatorischen Service Level | gemKPT_Betr |
A_18430 | Bereitstellung Firewall-Konfigurationsdaten vom Anbieter VPN-Zugangsdienst | gemKPT_Betr |
TIP1-A_6359 | Definition der notwendigen Leistung anderer Anbieter durch Anbieter und SPEDs | gemKPT_Betr |
TIP1-A_6360 | Kontrolle bereitgestellter Leistungen durch Anbieter und SPEDs | gemKPT_Betr |
TIP1-A_6364 | Supportverantwortung des UHD beim Anbieter VPN-Zugangsdienst bei Störungsweiterleitung | gemKPT_Betr |
TIP1-A_6366 | Serviceeinheiten des Anbieters VPN-Zugangsdienst | gemKPT_Betr |
TIP1-A_6367 | Definition eines Business-Servicekatalog der angebotenen TI Services | gemKPT_Betr |
TIP1-A_6370 | Erzielen eines hohen Qualitätsanspruchs der SPOCs | gemKPT_Betr |
TIP1-A_6371 | 2nd/ 3rd-Level-Support: Single-Point-of-Contact (SPOC) für Anbieter | gemKPT_Betr |
TIP1-A_6377 | Koordination von produktverantwortlichen Anbietern und Herstellern | gemKPT_Betr |
TIP1-A_6382 | Produktverantwortung des Anbieters VPN-Zugangsdienst | gemKPT_Betr |
TIP1-A_6383 | Der Anbieter VPN-Zugangsdienst stellt den Betrieb und Support für den VPN-Zugangsdienst sicher | gemKPT_Betr |
TIP1-A_6385 | Bereitstellung eines UHD durch den Anbieter VPN-Zugangsdienst zur Behebung von Störungen | gemKPT_Betr |
TIP1-A_6386 | Nutzung angebotener Leistungen von anderen Anbietern durch den VPN-Zugangsdienst | gemKPT_Betr |
TIP1-A_6388 | Bereitstellung eines lokalen IT-Service-Managements durch Anbieter und SPEDs für ihre zu verantwortenden Serviceeinheiten | gemKPT_Betr |
TIP1-A_6389 | Erreichbarkeit der 1st-Level (UHD), 2nd/3rd-Level (SPOCs) der Anbieter und SPEDs | gemKPT_Betr |
TIP1-A_6390 | Mitwirkung im TI-ITSM durch Anbieter und SPEDs | gemKPT_Betr |
TIP1-A_6392 | Erzielen eines hohen Qualitätsanspruchs der 1st-Level-UHDs | gemKPT_Betr |
TIP1-A_6393 | Verantwortung für die Weiterleitung von Anfragen | gemKPT_Betr |
TIP1-A_6412 | Erreichbarkeit der 2nd/3rd-Level-Support im Incident Management | gemKPT_Betr |
TIP1-A_6413 | Serviceleistung der TI-ITSM-Teilnehmer im Anwendersupport in der eingeschränkten Servicezeit | gemKPT_Betr |
TIP1-A_6414 | Serviceleistung der TI-ITSM-Teilnehmer im Anwendersupport in der Hauptservicezeit | gemKPT_Betr |
TIP1-A_6415 | Fortgeführte Wahrnehmung der Serviceverantwortung bei der Delegation von Aufgaben | gemKPT_Betr |
TIP1-A_6419 | Reportingfrequenz des Service Level Reports | gemKPT_Betr |
TIP1-A_6420 | Erreichbarkeit der 1st-Level-UHDs im Incident Management | gemKPT_Betr |
TIP1-A_6421 | Reaktionszeit lokaler Incident | gemKPT_Betr |
TIP1-A_6422 | Qualifikationszeit lokaler Incident | gemKPT_Betr |
TIP1-A_6423 | Meldezeit Bearbeitungsstatus übergreifender Incident im Anwendersupport | gemKPT_Betr |
TIP1-A_6425 | Reaktionszeit des 2nd/3rd-Level-Support bei übergreifendem Incident im TI-ITSM-Teilnehmersupport | gemKPT_Betr |
TIP1-A_6426 | Qualifikationszeit übergreifender Incident durch den 2nd/3rd-Level-Support im TI-ITSM-Teilnehmersupport | gemKPT_Betr |
TIP1-A_6427 | Meldezeit Erstinformation und Bearbeitungsstatus übergreifender Incidents durch den 2nd/3rd-Level-Support im TI-ITSM-Teilnehmersupport | gemKPT_Betr |
TIP1-A_6428 | Lösungszeit übergreifender Incident durch den 2nd/3rd-Level-Support im TI-ITSM-Teilnehmersupport | gemKPT_Betr |
TIP1-A_6429 | Qualifikationszeit für Problemerkennende TI-ITSM-Teilnehmer | gemKPT_Betr |
TIP1-A_6430 | Meldezeit Statusinfo bei Problemen | gemKPT_Betr |
TIP1-A_6431 | Beginn Problem Bearbeitung durch problemlösungsverantwortlichen TI-ITSM-Teilnehmer | gemKPT_Betr |
TIP1-A_6432 | Statusinfo bei Problemen durch den Problemlösungsverantwortlichen | gemKPT_Betr |
TIP1-A_6433 | Beginn Problem Bearbeitung durch lösungsunterstützende TI-ITSM Teilnehmer | gemKPT_Betr |
TIP1-A_6434 | Zeit für Problemlösung durch problemlösungsverantwortliche TI-ITSM-Teilnehmer | gemKPT_Betr |
TIP1-A_6435 | Reaktionszeit Produkt-RfC Bewertung | gemKPT_Betr |
TIP1-A_6437 | Datenaufbewahrung von Performancedaten | gemKPT_Betr |
TIP1-A_6440 | Serviceverantwortung des Anbieters VPN-Zugangsdienst für die Serviceeinheit | gemKPT_Betr |
TIP1-A_6455 | Verpflichtung zur Dokumentation von Service Levels im Anwendersupport des Anbieters VPN-Zugangsdienst | gemKPT_Betr |
TIP1-A_6500 | Servicezeiten für Test- und Referenzumgebung | gemKPT_Betr |
TIP1-A_6501 | Wartungsfenster | gemKPT_Betr |
TIP1-A_6502 | Produktverfügbarkeit (RU, TU) | gemKPT_Betr |
TIP1-A_6503 | Servicezeiten im Problem Management | gemKPT_Betr |
TIP1-A_6504 | Serviceleistung der TI-ITSM-Teilnehmer im TI-ITSM-Teilnehmersupport in der Hauptservicezeit | gemKPT_Betr |
TIP1-A_6507 | Serviceleistung der TI-ITSM-Teilnehmer im TI-ITSM-Teilnehmersupport in der eingeschränkten Servicezeit | gemKPT_Betr |
TIP1-A_7258 | Definition eines Technischen Kennzahlenkataloges | gemKPT_Betr |
TIP1-A_7259 | Mindestinhalte des Technischen Kennzahlenkataloges | gemKPT_Betr |
TIP1-A_7260 | Mindesterreichbarkeitszeiten im Anwendersupport | gemKPT_Betr |
TIP1-A_7261 | Erreichbarkeit der TI-ITSM-Teilnehmer untereinander | gemKPT_Betr |
TIP1-A_7262 | Haupt- und Nebenzeit der TI-ITSM-Teilnehmer | gemKPT_Betr |
TIP1-A_7265 | Serviceleistung der TI-ITSM-Teilnehmer im TI-ITSM-Teilnehmersupport | gemKPT_Betr |
TIP1-A_7266 | Mitwirkungspflichten im TI-ITSM-System | gemKPT_Betr |
TIP1-A_6084 | Konfigurationen und Dienste im Servicekatalog | gemKPT_Test |
A_13575 | Qualität von RfCs | gemRL_Betr_TI |
A_18403 | Erstellung einer Root Cause Analysis im Incident - Prio 1 | gemRL_Betr_TI |
A_18404 | Erstellung einer Root Cause Analysis im Incident - Prio 2 bis 4 | gemRL_Betr_TI |
A_18405 | Erstellung einer Root Cause Analysis durch am Incident beteiligte TI-ITSM-Teilnehmer | gemRL_Betr_TI |
A_18406 | Nachlieferung zu einer Root Cause Analysis | gemRL_Betr_TI |
A_18407 | Unterstützung bei Change-Verifikation | gemRL_Betr_TI |
GS-A_3876 | Vorprüfung im Anwendersupport | gemRL_Betr_TI |
GS-A_3877 | Prüfung auf Erfüllung von Prioritätsanforderungen im lokalen Incident Management im Anwendersupport | gemRL_Betr_TI |
GS-A_3881 | Eineindeutigkeit der Incident-ID | gemRL_Betr_TI |
GS-A_3882 | Mindestinhalte von übergreifenden Incidents | gemRL_Betr_TI |
GS-A_3884 | PFestlegung von Driornglichkeit und Auswierkung von übergreifenden Incidents | gemRL_Betr_TI |
GS-A_3886 | Nutzung der Kommunikationsschnitt TI-ITSM-Systellems bei strukturiertder InformationsüÜbermittlung voeines übergreifenden IncideVorgantgs | gemRL_Betr_TI |
GS-A_3887 | Status eines übergreifenden Incidents während der Bearbeitung | gemRL_Betr_TI |
GS-A_3889 | Schließung derines übergreifenden Incident-Dokumentation, mit abschließender Bearbeitung im Anwendersupport | gemRL_Betr_TI |
GS-A_3891 | Service Requirements im Anwendersupport | gemRL_Betr_TI |
GS-A_3892 | Prüfung auf Erfüllung von Prioritätsanforderungen im lokalen Incident Management im ITSM-TI-Teilnehmersupport | gemRL_Betr_TI |
GS-A_3893 | nachträgliche strukturierte Informationsübermittlung von lokalen Incidents im ITSM-TI-Teilnehmersupport | gemRL_Betr_TI |
GS-A_3894 | qualifizierte Meldung einer Störung im ITSM-TI-Teilnehmersupport, ohne Meldung durch Anwender/DVO | gemRL_Betr_TI |
GS-A_3895 | Erfassung und Übermittlung eines übergreifenden Incidents im Rahmen der qualifizierten Meldung im ITSM-TI-Teilnehmersupport | gemRL_Betr_TI |
GS-A_3904 | Annahme eines übergreifenden Incident-Annahmes | gemRL_Betr_TI |
GS-A_3905 | Ablehnung voeines übergreifenden Incidents im ITSM-TI-Teilnehmersupport | gemRL_Betr_TI |
GS-A_3906 | Bearbeitung von übergreifenden Incidents bei Lösungsverantwortung | gemRL_Betr_TI |
GS-A_3907 | Lösung von übergreifenden Incidents | gemRL_Betr_TI |
GS-A_3908 | Schließung übergreifender Incident, mit abschließender Bearbeitung im ITSM-TI-Teilnehmersupport | gemRL_Betr_TI |
GS-A_3909 | interne Dokumentation einer übergreifenden Incident-Meldung, bei nicht vorhandener Lösungsverantwortung | gemRL_Betr_TI |
GS-A_3910 | strukturierte Informationsübermittlung von übergreifender Incidents im ITSM-TI-Teilnehmersupport | gemRL_Betr_TI |
GS-A_3912 | Messung der Gesamtlösungszeit | gemRL_Betr_TI |
GS-A_3913 | prioritätsabhängige Meldungen im lokalen Incident Management | gemRL_Betr_TI |
GS-A_3914 | Statusinformation bei übergreifenden Incidents | gemRL_Betr_TI |
GS-A_3915 | Information bei Annahme von übergreifenden Incidents | gemRL_Betr_TI |
GS-A_3916 | Informationen bei Bearbeitung von übergreifenden Incidents | gemRL_Betr_TI |
GS-A_3917 | Bereitstellung der IncidentTSM-Dokumentation bei Audits | gemRL_Betr_TI |
GS-A_3918 | Integrität der Dokumentation von übergreifenden Incidents | gemRL_Betr_TI |
GS-A_3921 | Eskalationsinhalte im INC | gemRL_Betr_TI |
GS-A_3922 | Mitwirkung bei serviceübergreifenden Taskforces im Eskalationsfall | gemRL_Betr_TI |
GS-A_3959 | VorpPrüfung alsuf Proüblemergrkennifendes Problem | gemRL_Betr_TI |
GS-A_3960 | Statusinformation an SBV für lokale Problems | gemRL_Betr_TI |
GS-A_3962 | Eineindeutigkeit der Problem ID | gemRL_Betr_TI |
GS-A_3965 | Anfrage zur Unterstützung von übergreifenden Problemen bei lösungsunterstützenden ITSM-TI-Teilnehmern | gemRL_Betr_TI |
GS-A_3966 | Zusendung der Anfrage zur Unterstützung von übergreifenden Problemen | gemRL_Betr_TI |
GS-A_3967 | Nutzung der Kommunikationsschnittstelle bei Anfrage zur Unterstützung von übergreifenden Problemen | gemRL_Betr_TI |
GS-A_3968 | Anfrage zur Ermittlung der Problemlösungsverantwortung von übergreifenden Problemen | gemRL_Betr_TI |
GS-A_3969 | Zusendung der Anfrage zur Ermittlung der Problemlösungsverantwortung von übergreifenden Problemen | gemRL_Betr_TI |
GS-A_3970 | Nutzung der Kommunikationsschnittstelle bei Anfrage zur Ermittlung der Problemlösungsverantwortung von übergreifenden Problemen | gemRL_Betr_TI |
GS-A_3971 | Problem nach Verifizkation vor Schlierßung eineschl übergreifeßnden Problems | gemRL_Betr_TI |
GS-A_3975 | VorpPrüfung lösaungsuntf Sersviceverantüwortung zum übergreifenden ITSM-TI-TeiProblnehmer | gemRL_Betr_TI |
GS-A_3976 | Ablehnung von übergreifenden Problemen bei lLösungsunterstützenden ITSM-TI-Teilnehmerung | gemRL_Betr_TI |
GS-A_3977 | UAntnahme ders Verantüwortzung bei übezur Lösungreifesundten Problemestützung | gemRL_Betr_TI |
GS-A_3981 | ProbleAnnahmbearb eitung vones übergreifenden Problemens | gemRL_Betr_TI |
GS-A_3982 | Ablehnung voeines übergreifenden Problemen durch problemlösungsverantwortliche ITSM-TI-Teilnehmer | gemRL_Betr_TI |
GS-A_3983 | Ursachenanalyse voeines übergreifenden Problemens durch PSeroblvicemlösungsverantwortlichen | gemRL_Betr_TI |
GS-A_3984 | AnfSeragvice Request zur Bereitstellung der TI-Testumgebung (RU/TU) | gemRL_Betr_TI |
GS-A_3985 | Anfrage Produkttypvorgaben | gemRL_Betr_TI |
GS-A_3986 | Problemlösungsverantwortliche Koordination vonbei übergreifenden Problems | gemRL_Betr_TI |
GS-A_3987 | LösuIng von übitiierungr eifnes Chandgen ProblRemquenst | gemRL_Betr_TI |
GS-A_3988 | VePrsendüfung Vderifizier Lösung vodur Sch den Melideßungr eines übergreifenden Problems | gemRL_Betr_TI |
GS-A_3989 | NacharAbleithnung voder SchließLösung eines übergreifenden Problems | gemRL_Betr_TI |
GS-A_3990 | Schließung einaches Vübergreifizierung desn Problemerkennendens | gemRL_Betr_TI |
GS-A_3991 | WDB -Aktualisierung nach Schließung derines übergreifenden Problemmeldungens | gemRL_Betr_TI |
GS-A_3993 | Information bei Feststellung von Problemen im lokalen und übergreifenden Problem Management | gemRL_Betr_TI |
GS-A_3994 | Statusinformation bei lokalen und übergreifenden Problemen | gemRL_Betr_TI |
GS-A_3996 | Eskalationsinhalte im PRO | gemRL_Betr_TI |
GS-A_3997 | Mitwirkung bei Taskforces im Eskalationsfall | gemRL_Betr_TI |
GS-A_3998 | Bereitstellung von Problemdokumentationen aus dem übergreifenden Problem Management | gemRL_Betr_TI |
GS-A_3999 | Reportinhalte von Vorgangsdaten aus dem übergreifenden Problem Management | gemRL_Betr_TI |
GS-A_4000 | Mindestinhalte Dokumentation von übergreifenden Problemen | gemRL_Betr_TI |
GS-A_4087 | Erreichbarkeit der Kommunikationsschnittstelle bei Rufbereitschaften außerhalb der Servicezeiten der ITSM-TI-Teilnehmer | gemRL_Betr_TI |
GS-A_4090 | Kommunikationssprache zwischen den Prozessbeteiligten | gemRL_Betr_TI |
GS-A_4091 | Dokumentationssprache | gemRL_Betr_TI |
GS-A_4099 | Zulieferungszeit des Ad-hoc Reports an den SBV oder GTI | gemRL_Betr_TI |
GS-A_4112 | Datenbereitstellung für CI „Produktverantwortliche Organisation“ | gemRL_Betr_TI |
GS-A_4113 | Datenänderung für CI „Produktverantwortliche Organisation“ | gemRL_Betr_TI |
GS-A_4114 | DatenbBereitstellung fürvon CTI „P-Konfigurationsdukat“en | gemRL_Betr_TI |
GS-A_4115 | Datenänderung für CTI „P-Konfigurationsdukat“en | gemRL_Betr_TI |
GS-A_4116 | Bereitstellung Ad-hoc Report | gemRL_Betr_TI |
GS-A_4120 | Nachträgliche strukturierte Informationsübermittlung von übergreifenden Incidents im ITSM-TI-Teilnehmersupport | gemRL_Betr_TI |
GS-A_4121 | Analyse Auswirkungen möglicher Schadensereignisse auf Sicherheit und Funktion der TI-Services | gemRL_Betr_TI |
GS-A_4122 | Unterstützung TI-Notfallvorsorge | gemRL_Betr_TI |
GS-A_4124 | Umsetzung Vorkehrungen zur TI-Notfallvorsorge | gemRL_Betr_TI |
GS-A_4125 | TI-Notfallerkennung | gemRL_Betr_TI |
GS-A_4126 | Eskalation TI-Notfälle | gemRL_Betr_TI |
GS-A_4127 | Sofortmaßnahmen TI-Notfälle | gemRL_Betr_TI |
GS-A_4128 | Bewältigung der TI-Notfälle | gemRL_Betr_TI |
GS-A_4129 | Unterstützung bei TI-Notfällen | gemRL_Betr_TI |
GS-A_4130 | Festlegung der RäumliSchkenittstellen fürdes EMC | gemRL_Betr_TI |
GS-A_4131 | Bereitstellung der Ansprechpartner und Teilnehmer für EMC | gemRL_Betr_TI |
GS-A_4132 | Durchführung der Wiederherstellung und TI-Notfällen | gemRL_Betr_TI |
GS-A_4133 | Rollback-Verfahren nach TI-Notfällen | gemRL_Betr_TI |
GS-A_4134 | Auswertungen von TI-Notfällen | gemRL_Betr_TI |
GS-A_4397 | Teilnahme am Service Review | gemRL_Betr_TI |
GS-A_4402 | Mitwirkungspflicht bei der Bewertung vonm Produkt-RfCs | gemRL_Betr_TI |
GS-A_4406 | Aktualität des Change- & Releasekalenders | gemRL_Betr_TI |
GS-A_4411 | Reportinginhalte des Change-Management-Prozessreportings | gemRL_Betr_TI |
GS-A_4412 | Bereitstellung der Change Management Vorgangsdaten mittels Prozessreporting | gemRL_Betr_TI |
GS-A_4413 | Aktualisierung der Produktinformation | gemRL_Betr_TI |
GS-A_4414 | Beteiligung von Anbietern und Herstellern an der Bewertung von Produkttyp-Changes mittels Befragung | gemRL_Betr_TI |
GS-A_4417 | Stetige Aktualisierung vondes PlChanungse- und ReDalisiterungsdatzens im TI-ITSM-System | gemRL_Betr_TI |
GS-A_4418 | Übermittlung von Abweichungen vom Produkt-RfC | gemRL_Betr_TI |
GS-A_4419 | Nutzung der Testumgebung (RU/TU) | gemRL_Betr_TI |
GS-A_4420 | Übermittlung der lokalen Testergebnisse | gemRL_Betr_TI |
GS-A_4421 | Zulassung und Abnahme von entwickelten Produkt-Changes | gemRL_Betr_TI |
GS-A_4422 | Überführung von Produkten durch Anbieter in den Wirkbetrieb | gemRL_Betr_TI |
GS-A_4424 | Umsetzung des Fallbackplans | gemRL_Betr_TI |
GS-A_4425 | Übermittlung von Optimierungsmöglichkeiten zur Umsetzung von genehmigten Produkt-Changes an den SBV | gemRL_Betr_TI |
GS-A_4855 | Auditierung von TI-ITSM-TI-Teilnehmern | gemRL_Betr_TI |
GS-A_5086 | Bearbeitung und Lösung von lokalen Incidents bei Lösungsverantwortung | gemRL_Betr_TI |
GS-A_5250 | Ablehnung der Lösung einesv übergreifikatioenden vor SInchlideßungts | gemRL_Betr_TI |
GS-A_5349 | Eingangskanal für qualifizierte Meldung eines Service Requests durch ITSM-TI-Teilnehmer | gemRL_Betr_TI |
GS-A_5350 | Nutzung von Antragsunterlagen zur qualifizierten Meldung eines Service Requests | gemRL_Betr_TI |
GS-A_5351 | Prüfung von Service Requests | gemRL_Betr_TI |
GS-A_5352 | Lösung bzw. Bearbeitung des Service Requests | gemRL_Betr_TI |
GS-A_5355 | Anfrage einer Lösungsunterstützung durch Problemlösungsverantwortlichen | gemRL_Betr_TI |
GS-A_5361 | Durchführung von Emergency -Changes durch AnbTI-ITSM-Teilnethmer bei Nichterreichbarkeit des SBVGes außmtverhalb der ITSM Sentworvtlicezheit dern gematikTI | gemRL_Betr_TI |
GS-A_5366 | Mitwirkungspflicht der AnbTI-ITSM-Teilnethmer bei der Festsetzung von Standard -Produkt -Changes | gemRL_Betr_TI |
GS-A_5367 | Durchführung von Standard Produkt-Changes durch Anbieter | gemRL_Betr_TI |
GS-A_5372 | Ablehnung eines übergreifenden Incidents nach bereits erfolgter Annahmebestätigung | gemRL_Betr_TI |
GS-A_5373 | Vollständiger Statusdurchlauf nach Übernahme der Lösungsverantwortung | gemRL_Betr_TI |
GS-A_5375 | Befüllung des Feldes Lösungsbeschreibung | gemRL_Betr_TI |
GS-A_5376 | Befüllung des Feldes Zeitpunkt Lösung | gemRL_Betr_TI |
GS-A_5377 | Durchführung einer Problemstornierung oder Problemannullierung | gemRL_Betr_TI |
GS-A_5378 | Durchführung von Emergency -Changes durch AnbTI-ITSM-Teilnethmer | gemRL_Betr_TI |
GS-A_5400 | Prüfung der Lösung durch den Melder eines übergreifenden Incidents | gemRL_Betr_TI |
GS-A_5401 | Verschlüsselte E-Mail-Kommunikation | gemRL_Betr_TI |
GS-A_5402 | Eigenverantwortliches Handeln bei Ausfall von Kommunikationsschnittstellen | gemRL_Betr_TI |
GS-A_5449 | Typisierung eines übergreifenden Incidents als „sicherheitsrelevant“ | gemRL_Betr_TI |
GS-A_5450 | Typisierung eines übergreifenden Incidents als „datenschutzrelevant“ | gemRL_Betr_TI |
GS-A_5587 | Ablehnung der Lösungsunterstützung bei einem übergreifenden Incident | gemRL_Betr_TI |
GS-A_5588 | Abbruch der Problembearbeitung | gemRL_Betr_TI |
GS-A_5589 | Prüfung auf Verantwortung zur Lösungsunterstützung | gemRL_Betr_TI |
GS-A_5591 | Verifikation des Service Requests | gemRL_Betr_TI |
GS-A_5592 | Schließung des Service Requests | gemRL_Betr_TI |
GS-A_5593 | Schließung des Service Requests ohne Verifikation | gemRL_Betr_TI |
GS-A_5594 | Identifikation von TI-Konfigurationsdaten | gemRL_Betr_TI |
GS-A_5597 | Produkt-RfC (Sub-Changes) erstellen | gemRL_Betr_TI |
GS-A_5599 | Beschreibung der Verifikation des Produkt-Changes im RfC | gemRL_Betr_TI |
GS-A_5600 | Beschreibung der Verifikation des Produkt-Changes in Auswirkung auf andere TI-Fachanwendungen im RfC | gemRL_Betr_TI |
GS-A_5601 | Nachweis der Wirksamkeit eines Changes | gemRL_Betr_TI |
GS-A_5602 | Nachweis der Wirksamkeit eines Changes in Auswirkung auf andere TI-Fachanwendungen | gemRL_Betr_TI |
GS-A_5603 | Eingangskanal für Informationen von TI-ITSM-Teilnehmern | gemRL_Betr_TI |
GS-A_5604 | Bewertung der Messergebnisse | gemRL_Betr_TI |
GS-A_5606 | Unterstützung bei Definition von Kapazitätsanforderungen | gemRL_Betr_TI |
GS-A_5608 | Übermittlung von CSV-Dateien | gemRL_Betr_TI |
GS-A_5610 | Bearbeitungsfristen in der Bewertung von Produkt-Changes | gemRL_Betr_TI |
GS-A_5611 | Umsetzung von autorisierten RFC | gemRL_Betr_TI |
A_15554 | Performance - VPN-Zugangsdienst - Anzahl VPN-Tunnel | gemSpec_Perf |
A_18733 | Prüfung zugelassener Produkte bei Verbindung zur TI | gemSpec_VPN_ZugD |
A_18734 | Informationspflicht zu Leistungserbringern | gemSpec_VPN_ZugD |
A_18736 | Informationsinhalt an Leistungserbringer | gemSpec_VPN_ZugD |
A_18737 | Sperrung von Zugägngen zur TI | gemSpec_VPN_ZugD |
A_18738 | Information an Leistungserbringer über Monitoring nach nicht-zugelassenen Komponenten | gemSpec_VPN_ZugD |
3.1.3 Betriebshandbuch betriebliche Eignung
Sofern in diesem Abschnitt Anforderungen mit Vorgaben zu organisatorischen Maßnahmen wie Prozessen und Strukturvorgaben der Aufbauorganisation sowie der Umgebung verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung durch die Vorlage des Betriebshandbuches nachweisen.
Der Umfang und Inhalt des Betriebshandbuches ist der Definition in der Richtlinie Betrieb [gemRL_Betr_TI] zu entnehmen.
ID | Bezeichnung | Quelle (Referenz) |
---|---|---|
GS-A_3876 | Prüfung auf übergreifenden Incident | gemRL_Betr_TI |
GS-A_3878 | Nachträgliche strukturierte Informationsübermittlung von übergreifenden Incidents im Anwendersupport | gemRL_Betr_TI |
GS-A_3879 | Schriftliche Erfassung von übergreifenden Incidents | gemRL_Betr_TI |
GS-A_3883 | Kategorisierung von übergreifenden Incidents | gemRL_Betr_TI |
GS-A_3885 | strukturierte Informationsübermittlung von übergreifenden Incidents im Anwendersupport | gemRL_Betr_TI |
GS-A_3888 | Verifikation vor Schließung eines übergreifenden Incidents | gemRL_Betr_TI |
GS-A_3896 | interne Erfassung des übergreifenden Incidents im Rahmen der qualifizierten Meldung im ITSM-TI-Teilnehmersupport | gemRL_Betr_TI |
GS-A_3902 | VorpPrüfung imauf ITSM-TI-Tervilncehmversuppantwortung | gemRL_Betr_TI |
GS-A_3911 | Service Level Requirements im übergreifenden ITSncident M-TI-Teilanagehmersuppornt | gemRL_Betr_TI |
GS-A_3919 | Bereitstellung Eskalationsschnittstelle | gemRL_Betr_TI |
GS-A_3920 | Eskalationseinleitung durch den TI-ITSM-TI-Teilnehmer im INC | gemRL_Betr_TI |
GS-A_3923 | Zusendung von Reports an den Servicebetriebsverantwortlichen | gemRL_Betr_TI |
GS-A_3958 | Problemerkennung durch TI-ITSM-TI-Teilnehmer | gemRL_Betr_TI |
GS-A_3963 | Kategorisierung von übergreifenden Problemen | gemRL_Betr_TI |
GS-A_3964 | PFestlegung von Driornglichkeit und Auswierkung von übergreifenden Problemens | gemRL_Betr_TI |
GS-A_3972 | Service Level Requirements pim übergreifenden Problem Managerkmennendet für TI-ITSM-TI-Teilnehmer | gemRL_Betr_TI |
GS-A_3978 | Service Level Requirements für lösungsunterstützende ITSM-TI-Teilnehmer | gemRL_Betr_TI |
GS-A_3992 | Service Level Requirements problemlösungsverantwortliche ITSM-TI-Teilnehmer | gemRL_Betr_TI |
GS-A_3995 | Eskalationseinleitung durch den ITSM-TI-Teilnehmer im PRO | gemRL_Betr_TI |
GS-A_4085 | Etablierung von Kommunikationsschnittstellen durch die ITSM-TI-Teilnehmer | gemRL_Betr_TI |
GS-A_4086 | Erreichbarkeit vonder Kommunikationsschnittstellen der ITSM-TI Teilnehmer | gemRL_Betr_TI |
GS-A_4088 | Bereitstnellnnung eines technischevon Ansprechpartners durch ITSM-TI-Teilnehmer | gemRL_Betr_TI |
GS-A_4089 | Bereitstellung eines kaufmännischen Ansprechpartners durch ITSM-TI-Teilnehmer | gemRL_Betr_TI |
GS-A_4094 | Service Level Requirements Serviceerbringung | gemRL_Betr_TI |
GS-A_4100 | Messung der Service Level | gemRL_Betr_TI |
GS-A_4109 | Service Level Requirements Anbieter-Performance-Messungen | gemRL_Betr_TI |
GS-A_4116 | Bereitstellung Ad-hoc Report | gemRL_Betr_TI |
GS-A_4117 | BInformationsbereitstellung der Produktinformatch TI-ITSM-Teioln von Anbiethmern | gemRL_Betr_TI |
GS-A_4118 | Bekanntmachung Support-Schnittstelle | gemRL_Betr_TI |
GS-A_4119 | Benennung der Ansprechpartner | gemRL_Betr_TI |
GS-A_4123 | Entwicklung und Pflege der TI-Notfallvorsorgedokumentation | gemRL_Betr_TI |
GS-A_4135 | Service Level Requirements ITSM-TI-Teilnehmer | gemRL_Betr_TI |
GS-A_4136 | Statusinformation bei TI-Notfällen | gemRL_Betr_TI |
GS-A_4137 | Dokumentation im TI-Notfall-Logbuch | gemRL_Betr_TI |
GS-A_4138 | Erstellung des Wiederherstellungsberichts nach TI-Notfällen | gemRL_Betr_TI |
GS-A_4139 | Rollback-Bericht nach TI-Notfällen | gemRL_Betr_TI |
GS-A_4398 | VorpPrüfung von daurchf Anbigetern festhmigeungstepfllichtigen Produktänderungsbedarfen | gemRL_Betr_TI |
GS-A_4399 | Übermittlung von Produktdaten nach Abschluss von lokal autorisierten Produkt-Changes | gemRL_Betr_TI |
GS-A_4400 | Produkt-RfC (Maufzsteicr-Changen) & an SBV übermitstellen | gemRL_Betr_TI |
GS-A_4401 | Registrierung von durch den SBV übermittelten Produkt-RfCs | gemRL_Betr_TI |
GS-A_4404 | Übermittlung von Produktdaten nach Abschluss von genehmigungspflichtigen Produkt-Changes | gemRL_Betr_TI |
GS-A_4405 | Service Level Requirements fürim Change und Rehmigungspflichtigease Produkt-ChManagesment | gemRL_Betr_TI |
GS-A_4407 | Bereitstellung der Dokumentation des Change Managements für genehmigungspflichtige Produkt-Changes | gemRL_Betr_TI |
GS-A_4408 | Eskalation für genehmigte Produkt-Changes während der Test- oder Deploymentdurchführung | gemRL_Betr_TI |
GS-A_4409 | Eskalation für genehmigte Produkt-Changes während der Bewertung von Produkt-Changes | gemRL_Betr_TI |
GS-A_4410 | Bereitstellung von Vorgangsdaten für autorisierte Produkt -Changes | gemRL_Betr_TI |
GS-A_4415 | Aktualisierung des Vorgangsdatenreports | gemRL_Betr_TI |
GS-A_4416 | Planung von Produkt-Changes gemäß Produkt-RfC | gemRL_Betr_TI |
GS-A_4423 | Abstimmung von Wartungsfenster für genehmigungspflichtige Änderungen | gemRL_Betr_TI |
GS-A_4855 | Auditierung von ITSM-TI-Teilnehmern | gemRL_Betr_TI |
GS-A_4893 | Kommunikationsschnittstellen im Rahmen von TI-Notfällen | gemRL_Betr_TI |
GS-A_5251 | Übermittlung von Fehlerlogs, Systemprotokollen der Produktinstanzen und lokalen Incidents | gemRL_Betr_TI |
GS-A_5343 | Definition inhaltlicher Auszüge aus dem Betriebshandbuch | gemRL_Betr_TI |
GS-A_5364 | Beachtung von Change Level, Dringlichkeit und Kritikalität | gemRL_Betr_TI |
GS-A_5366 | Mitwirkungspflicht der Anbieter bei der Festsetzung von Standard Produkt Changes | gemRL_Betr_TI |
GS-A_5370 | FeststellePrüfung vonauf Emergency Changes durch Anbieter | gemRL_Betr_TI |
3.1.4 Zuordnung der Anforderungen nach Anbieterkonstellation
Der Anbieter VPN-ZugD erfüllt in jedem Fall alle Anforderungen dieses Anbietertypsteckbriefes.
Der aufgeführten Konstellationen aus dem gemKPT_Betr folgend ergeben sich die Zuordnungen der in diesem Anbietertypsteckbrief aufgeführten Anforderungen in folgenden 3 Konstellationen:
3.1.4.1 Konstellation I (Normalfall)
Der Anbieter VPN-ZugD erbringt alle Anforderungen dieses Anbietertypsteckbriefes aus den Kapiteln 3.1.1 bis 3.2.2 selbst.
3.1.4.2 Konstellation II (Auslagerung Betrieb)
Der Anbieter VPN-ZugD erbringt alle unter Tabelle Tab_KPT_Betr_TI_007 selbst.
Der vom Anbieter VPN-ZugD beauftragte Unterauftragnehmer vertritt den Anbieter und erbringt für diesen alle Anforderungen dieses Anbietertypsteckbriefes aus den Kapiteln 3.1.1 bis 3.2.2, mit der Ausnahme der unter Tabelle Tab_KPT_Betr_TI_007 aufgeführten Anforderungen.
Afo-ID | Afo-Bezeichnung | Quelle (Referenz) |
---|---|---|
TIP1−A_6364 | Supportverantwortung des UHD beim Anbieter VPN-Zugangsdienst bei Störungsweiterleitung | gemKPT_Betr |
TIP1−A_6385 | Bereitstellung eines UHD durch den Anbieter VPN-Zugangsdienst zur Behebung von Störungen | gemKPT_Betr |
TIP1−A_6388 | Bereitstellung eines lokalen IT-Service-Managements durch Anbieter und SPEDs für ihre zu verantwortenden Serviceeinheiten | gemKPT_Betr |
TIP1−A_6389 | Erreichbarkeit der 1st-Level (UHD), 2nd/3rd-Level (SPOCs) der Anbieter und SPEDs | gemKPT_Betr |
TIP1−A_6392 | Erzielen eines hohen Qualitätsanspruchs der 1st-Level-UHDs | gemKPT_Betr |
TIP1−A_6420 | Erreichbarkeit der 1st-Level-UHDs im Incident Management | gemKPT_Betr |
TIP1−A_6421 | Reaktionszeit lokaler Incident | gemKPT_Betr |
TIP1−A_6422 | Qualifikationszeit lokaler Incident | gemKPT_Betr |
TIP1−A_7266 | Mitwirkungspflichten im TI-ITSM-System | gemKPT_Betr |
GS−A_3876 | Vorprüfung im Anwendersupport | gemRL_Betr_TI |
GS−A_5086 | Bearbeitung und Lösung von lokalen Incidents bei Lösungsverantwortung | gemRL_Betr_TI |
3.1.4.3 Konstellation III (Auslagerung Betrieb und UHD)
Der vom Anbieter VPN-ZugD beauftragte Unterauftragnehmer vertritt den Anbieter und erbringt für diesen alle Anforderungen dieses Anbietertypsteckbriefes aus den Kapiteln 3.1.1 bis 3.2.2, inklusive der unter Tabelle Tab_KPT_Betr_TI_007 aufgeführten Anforderungen.
Sollte der Anbieter VPN-ZugD für die Erbringung des UHD einen zweiten Unterauftragnehmer beauftragen, so erbringt dieser Unterauftragnehmer anstelle des ersten die unter Tabelle Tab_KPT_Betr_TI_007 aufgeführten Anforderungen.
3.2 Anforderungen zur sicherheitstechnischen Eignung
3.2.1 Sicherheitsgutachten
Die in diesem Abschnitt verzeichneten Anforderungen sind Gegenstand der Prüfung der Sicherheitseignung gemäß [gemRL_PruefSichEig]. Das entsprechende Sicherheitsgutachten ist der gematik vorzulegen.
Hinweis:
Einige Anforderungen sind sowohl in diesem Anbietertypsteckbrief, als auch in zugehörigen Produkttypsteckbriefen enthalten, da ein Nachweis der Erfüllung (ggf. auch anteilig) in Abhängigkeit von der Umsetzung sowohl durch die Anbieter der Produkte (Produktzulassung bzw. -bestätigung), als auch durch den Anbieter von Betriebsleistungen (Anbieterzulassung bzw. -bestätigung) erfolgen muss.
Abhängig von der konkreten Umsetzung können allerdings entsprechend [gemRL_PruefSichEig] Anforderungen, die nur für die Anbieter der zugehörigen Produkte relevant sind, vom Sicherheitsgutachter als „entbehrlich“ bewertet werden. Weiterhin können Anforderungen, die zwar relevant sind, aber bereits vollständig vom Anbieter der zugehörigen Produkte erfüllt werden, vom Sicherheitsgutachter über Referenzieren der bestehenden Sicherheitsgutachten der Produktanbieter als umgesetzt bewertet werden.
ID | Bezeichnung | Quelle (Referenz) |
---|---|---|
GS-A_4330 | Einbringung des Komponentenzertifikats | gemRL_TSL_SP_CP |
GS-A_2076-01 | kDSM: Datenschutzmanagement nach BSI | gemSpec_DS_Anbieter |
GS-A_2158-01 | Trennung von kryptographischen Identitäten und Schlüsseln in Produktiv- und Testumgebungen | gemSpec_DS_Anbieter |
GS-A_2214-01 | kDSM: Anbieter müssen jährlich die Auftragsverarbeiter kontrollieren | gemSpec_DS_Anbieter |
GS-A_2328-01 | Pflege und Fortschreibung des Sicherheitskonzeptes und Notfallkonzeptes | gemSpec_DS_Anbieter |
GS-A_2329-01 | Umsetzung der Sicherheitskonzepte | gemSpec_DS_Anbieter |
GS-A_2331-01 | Sicherheitsvorfalls-Management | gemSpec_DS_Anbieter |
GS-A_2332-01 | Notfallmanagement | gemSpec_DS_Anbieter |
GS-A_2345-01 | regelmäßige Reviews | gemSpec_DS_Anbieter |
GS-A_3737-01 | Sicherheitskonzept | gemSpec_DS_Anbieter |
GS-A_3753-01 | Notfallkonzept | gemSpec_DS_Anbieter |
GS-A_3772-01 | Notfallkonzept: Der Dienstanbieter soll dem BSI-Standard 100-4 folgen | gemSpec_DS_Anbieter |
GS-A_4980-01 | Umsetzung der Norm ISO/IEC 27001 | gemSpec_DS_Anbieter |
GS-A_4981-01 | Erreichen der Ziele der Norm ISO/IEC 27001 Annex A | gemSpec_DS_Anbieter |
GS-A_4982-01 | Umsetzung der Maßnahmen der Norm ISO/IEC 27002 | gemSpec_DS_Anbieter |
GS-A_4983-01 | Umsetzung der Maßnahmen aus dem BSI-Grundschutz | gemSpec_DS_Anbieter |
GS-A_4984-01 | Befolgen von herstellerspezifischen Vorgaben | gemSpec_DS_Anbieter |
GS-A_5551 | Betriebsumgebung in einem Mitgliedstaat der EU bzw. des EWR | gemSpec_DS_Anbieter |
GS-A_5557 | Security Monitoring | gemSpec_DS_Anbieter |
GS-A_5558 | Aktive Schwachstellenscans | gemSpec_DS_Anbieter |
GS-A_5626 | kDSM: Auftragsverarbeitung | gemSpec_DS_Anbieter |
GS-A_4359 | X.509-Identitäten für die Durchführung einer TLS-Authentifizierung | gemSpec_Krypt |
GS-A_4360 | X.509-Identitäten für die Durchführung der IPsec-Authentifizierung | gemSpec_Krypt |
GS-A_4367 | Zufallszahlengenerator | gemSpec_Krypt |
GS-A_4368 | Schlüsselerzeugung | gemSpec_Krypt |
GS-A_4382 | IPsec-Kontext - Schlüsselvereinbarung | gemSpec_Krypt |
GS-A_4383 | IPsec-Kontext – Verschlüsselte Kommunikation | gemSpec_Krypt |
GS-A_4384 | TLS-Verbindungen | gemSpec_Krypt |
GS-A_4385 | TLS-Verbindungen, Version 1.2 | gemSpec_Krypt |
GS-A_4386 | TLS-Verbindungen, optional Version 1.1 | gemSpec_Krypt |
GS-A_4387 | TLS-Verbindungen, nicht Version 1.0 | gemSpec_Krypt |
GS-A_4388 | DNSSEC-Kontext | gemSpec_Krypt |
GS-A_5035 | Nichtverwendung des SSL-Protokolls | gemSpec_Krypt |
GS-A_5322 | Weitere Vorgaben für TLS-Verbindungen | gemSpec_Krypt |
GS-A_5339 | TLS-Verbindungen, erweiterte Webbrowser-Interoperabilität | gemSpec_Krypt |
GS-A_3839 | DNSSEC, Zonen mittels DNSSEC sichern | gemSpec_Net |
GS-A_3841 | Nameserver-Implementierungen, Einsatz von TSIG | gemSpec_Net |
GS-A_4057 | Technische Anforderungen Sicherheitsgateways – Betriebssoftware | gemSpec_Net |
GS-A_4062 | Sicherheitskomponenten bei Netzübergängen zu Fremdnetzen | gemSpec_Net |
GS-A_4777 | Technische Anforderungen Sicherheitsgateways - Dokumentation Systemfunktion | gemSpec_Net |
GS-A_4778 | Technische Anforderungen Sicherheitsgateways - Verbindungen nach Erstinstallation | gemSpec_Net |
GS-A_4808 | Nameserver-Implementierungen, nichtautorisierte Zonentransfers | gemSpec_Net |
GS-A_4817 | Produkttypen der Fachanwendungen sowie der zentralen TI-Plattform, Einbringung des DNSSEC Trust Anchor für den Namensraum TI | gemSpec_Net |
GS-A_4847 | Produkttyp VPN-Zugangsdienst, DNSSEC im Namensraum Transportnetz | gemSpec_Net |
GS-A_4879 | DNSSEC, Zonen im Namensraum Internet mittels DNSSEC sichern | gemSpec_Net |
GS-A_5037 | VPN-Zugangsdienst, Prozess zur Verteilung des DNSSEC Trust Anchor im Namensraum Transportnetz | gemSpec_Net |
GS-A_5089 | Nameserver-Implementierungen, private Schlüssel sicher speichern | gemSpec_Net |
GS-A_4641 | Initiale Einbringung TI-Vertrauensanker | gemSpec_PKI |
GS-A_4748 | Initiale Einbringung TSL-Datei | gemSpec_PKI |
TIP1-A_4277 | VPN-Zugangsdienst, Physische Trennung der VPN-Konzentratoren | gemSpec_VPN_ZugD |
TIP1-A_4292 | VPN-Zugangsdienst, Härtung des VPN-Konzentrators | gemSpec_VPN_ZugD |
TIP1-A_4337 | VPN-Zugangsdienst, Physisch getrennte Schnittstellen | gemSpec_VPN_ZugD |
TIP1-A_4338 | VPN-Zugangsdienst, Sicherung zum Transportnetz Internet durch Paketfilter | gemSpec_VPN_ZugD |
TIP1-A_4339 | VPN-Zugangsdienst, Platzierung Paketfilters Internet | gemSpec_VPN_ZugD |
TIP1-A_4340 | VPN-Zugangsdienst, Richtlinien für den Paketfilter zum Internet | gemSpec_VPN_ZugD |
TIP1-A_4341 | VPN-Zugangsdienst, Erkennung von Angriffen | gemSpec_VPN_ZugD |
TIP1-A_4344 | VPN-Zugangsdienst SIS, Maßnahmen gegen Schadsoftware | gemSpec_VPN_ZugD |
TIP1-A_4345 | VPN-Zugangsdienst SIS, Application Layer Gateway | gemSpec_VPN_ZugD |
TIP1-A_4346 | VPN-Zugangsdienst SIS, Paketfilter | gemSpec_VPN_ZugD |
TIP1-A_4347 | VPN-Zugangsdienst SIS, Filter für aktive Inhalte | gemSpec_VPN_ZugD |
TIP1-A_4348 | VPN-Zugangsdienst SIS, URL-Filter | gemSpec_VPN_ZugD |
TIP1-A_4371 | VPN-Zugangsdienst, Identität zur Authentisierung des VPN-Konzentrators TI beim Konnektor | gemSpec_VPN_ZugD |
TIP1-A_4481 | VPN-Zugangsdienst, Kommunikation zwischen Service-Zonen und Zugangszonen | gemSpec_VPN_ZugD |
TIP1-A_4482 | VPN-Zugangsdienst, Kommunikation zwischen Konnektoren | gemSpec_VPN_ZugD |
TIP1-A_4495 | VPN-Zugangsdienst, Nutzung der ContractID | gemSpec_VPN_ZugD |
TIP1-A_4497 | VPN-Zugangsdienst, sichere Speicherung des Key Signing Keys des TI Trust Anchors | gemSpec_VPN_ZugD |
TIP1-A_5046 | VPN-Zugangsdienst, Sichere Speicherung des Vertrauensankers der PKI | gemSpec_VPN_ZugD |
TIP1-A_5047 | VPN-Zugangsdienst, Gültigkeitsprüfung und Speicherung der TSL-Inhalte in lokalem Trust Store | gemSpec_VPN_ZugD |
TIP1-A_5048 | VPN-Zugangsdienst, Schlüssel sicher speichern | gemSpec_VPN_ZugD |
TIP1-A_5074 | VPN-Zugangsdienst, Einhaltung des Datenschutzes bei Protokollierung | gemSpec_VPN_ZugD |
TIP1-A_5155 | VPN-Zugangsdienst SIS, Verhinderung Verbindungsaufbau aus dem Internet | gemSpec_VPN_ZugD |
TIP1-A_5156 | VPN-Zugangsdienst SIS, Erkennung von Angriffen aus dem Internet | gemSpec_VPN_ZugD |
3.2.2 Anbietererklärung sicherheitstechnische Eignung
Sofern in diesem Abschnitt Anforderungen verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung zum Nachweis der sicherheitstechnischen Eignung durch eine Erklärung bestätigen bzw. zusagen.
ID | Bezeichnung | Quelle (Referenz) |
---|---|---|
GS-A_2355-01 | Meldung von erheblichen Schwachstellen und Bedrohungen | gemSpec_DS_Anbieter |
GS-A_4468-02 | kDSM: Jährlicher Datenschutzbericht der TI | gemSpec_DS_Anbieter |
GS-A_4473-01 | kDSM: Unverzügliche Benachrichtigung bei Verstößen gemäß Art. 34 DSGVO | gemSpec_DS_Anbieter |
GS-A_4478-01 | kDSM: Nachweis der Umsetzung von Maßnahmen in Folge eines gravierenden Datenschutzverstoßes | gemSpec_DS_Anbieter |
GS-A_4479-01 | kDSM: Meldung von Änderungen der Kontaktinformationen zum Datenschutzmanagement | gemSpec_DS_Anbieter |
GS-A_4523-01 | Bereitstellung Kontaktinformationen für Informationssicherheit | gemSpec_DS_Anbieter |
GS-A_4524-01 | Meldung von Änderungen der Kontaktinformationen für Informationssicherheit | gemSpec_DS_Anbieter |
GS-A_4526-01 | Aufbewahrungsvorgaben an die Nachweise zu Sicherheitsmeldungen | gemSpec_DS_Anbieter |
GS-A_4530-01 | Maßnahmen zur Behebung von erheblichen Sicherheitsvorfällen und Notfällen | gemSpec_DS_Anbieter |
GS-A_4532-01 | Nachweis der Umsetzung von Maßnahmen in Folge eines erheblichen Sicherheitsvorfalls oder Notfalls | gemSpec_DS_Anbieter |
GS-A_5017-01 | Meldung und Behandlung von Schwachstellen | gemSpec_DS_Anbieter |
GS-A_5324-01 | Teilnahme des Anbieters an Sitzungen des kISMS | gemSpec_DS_Anbieter |
GS-A_5324-02 | kDSM: Teilnahme des Anbieters an Sitzungen des kDSM | gemSpec_DS_Anbieter |
GS-A_5555 | Unverzügliche Meldung von erheblichen Sicherheitsvorfällen und -notfällen | gemSpec_DS_Anbieter |
GS-A_5556 | Unverzügliche Behebung von erheblichen Sicherheitsvorfällen und -notfällen | gemSpec_DS_Anbieter |
GS-A_5559 | Bereitstellung Ergebnisse von Schwachstellenscans | gemSpec_DS_Anbieter |
GS-A_5560 | Entgegennahme und Prüfung von Meldungen der gematik | gemSpec_DS_Anbieter |
GS-A_5561 | Bereitstellung 24/7-Kontaktpunkt | gemSpec_DS_Anbieter |
GS-A_5562 | Bereitstellung Produktinformationen | gemSpec_DS_Anbieter |
GS-A_5563 | Jahressicherheitsbericht | gemSpec_DS_Anbieter |
GS-A_5564 | kDSM: Ansprechpartner für Datenschutz | gemSpec_DS_Anbieter |
GS-A_5565 | kDSM: Unverzügliche Behebung von Verstößen gemäß Art. 34 DSGVO | gemSpec_DS_Anbieter |
GS-A_5566 | kDSM: Sicherstellung der Datenschutzanforderungen in Unterbeauftragungsverhältnissen | gemSpec_DS_Anbieter |
GS-A_5624 | Auditrechte der gematik zur Informationssicherheit | gemSpec_DS_Anbieter |
GS-A_5625 | kDSM: Auditrechte der gematik zum Datenschutz | gemSpec_DS_Anbieter |
4 Anhang A – Verzeichnisse
4.1 Abkürzungen
Kürzel |
Erläuterung |
---|---|
Afo-ID |
Anforderungs-Identifikation |
4.2 Tabellenverzeichnis
- Tabelle 1: Dokumente mit Anforderungen zu der Anbietertypversion
- Tabelle 2: Anforderungen zur betrieblichen Eignung "Prozessprüfung"
- Tabelle 3: Anforderungen zur betrieblichen Eignung "Anbietererklärung"
- Tabelle 4: Anforderungen zur betrieblichen Eignung "Betriebshandbuch"
- Tabelle 5: Tab_KPT_Betr_TI_007 Liste der Bereitstellung eines UHD zugeordneten Anforderungen
- Tabelle 6: Anforderungen zur sicherheitstechnischen Eignung "Sicherheitsgutachten"
- Tabelle 7: Anforderungen zur sicherheitstechnischen Eignung "Anbietererklärung"
4.3 Referenzierte Dokumente
Neben den in Kapitel 2 angeführten Dokumenten werden referenziert:
[Quelle] |
Herausgeber: Titel, Version |
---|---|
[gemRL_PruefSichEig] |
gematik: Richtlinie zur Prüfung der Sicherheitseignung |