Elektronische Gesundheitskarte und Telematikinfrastruktur





Anbietertypsteckbrief


VPN-Zugangsdienst


    
    
Anbietertyp Version 1.02.32
Anbietertyp Status freigegeben


    
    
Version 1.0.1
Revision 667132
Stand 04.12.2019
Status freigegeben
Klassifizierung öffentlich
Referenzierung gemAnbT_VPN_ZugD_ATV_1.2.2


Historie Anbietertypversion und Anbietertypsteckbrief

Historie Anbietertypversion

Die Anbietertypversion ändert sich, wenn sich die Anforderungslage für den Anbietertyp ändert.

Anbietertypversion Beschreibung der Änderung Referenz
1.0.0 Initiale Version
1.0.1 Anpassung auf Releasestand 1.6.4 gemAnbT_VPN_ZugD_ATV1.0.1
1.0.2 Anpassung auf Releasestand 2.1.2 gemAnbT_VPN_ZugD_ATV1.0.2
1.1.0 Anpassung auf Vorab-Releasestand ZIS gemAnbT_VPN_ZugD_ATV1.1.0
1.2.0 Anpassung auf Releasestand 3.1.0 gemAnbT_VPN_ZugD_ATV1.2.0
1.2.1 Anpassung auf Releasestand 3.1.1 gemAnbT_VPN_ZugD_ATV1.2.1
1.2.2 Anpassung auf Releasestand 3.1.2 gemAnbT_VPN_ZugD_ATV1.2.2

Historie Anbietertypsteckbrief

Die Dokumentenversion des Anbietertypsteckbriefs ändert sich mit jeder inhaltlichen oder redaktionellen Änderung des Anbiertertypsteckbriefs und seinen referenzierten Dokumenten. Redaktionelle Änderungen haben keine Auswirkung auf die Anbietertypversion.

Version Stand Kap. Grund der Änderung, besondere Hinweise Bearbeiter
1.0.0 02.10.19 freigegeben gematik
1.0.1 04.12.19 2 Aktualisierung gemSpec_Perf-Version gematik

Inhaltsverzeichnis

1 Einführung

1.1 Zielsetzung und Einordnung des Dokumentes

Anbietertypsteckbriefe verzeichnen verbindlich die Anforderungen der gematik an Anbieter VPN-Zugangsdienst zur Sicherstellung des Betriebes der von ihnen verantworteten Serviceeinheiten.

Die Anforderungen werden über ihren Identifier, ihren Titel sowie die Dokumentenquelle referenziert. Die Anforderungen mit ihrem vollständigen, normativen Inhalt sind dem jeweils referenzierten Dokument zu entnehmen.

1.2 Zielgruppe

Der Anbietertypsteckbrief richtet sich an:

  • Anbieter VPN-Zugangsdienst
  • die gematik im Rahmen der Zulassungsverfahren, Bestätigungsverfahren, Kooperationsverträge und Anbieterverfahren

1.3 Geltungsbereich

Dieses Dokument enthält normative Festlegungen zur Telematikinfrastruktur des deutschen Gesundheitswesens. Der Gültigkeitszeitraum der vorliegenden Version und deren Anwendung in Zulassungsverfahren werden durch die gematik GmbH in gesonderten Dokumenten (z.B. Dokumentenlandkarte) festgelegt und bekannt gegeben.

1.4 Abgrenzung des Dokumentes

Dieses Dokument macht keine Aussagen zur Aufteilung der Produktentwicklung bzw. Produktherstellung auf verschiedene Hersteller und Anbieter.

Dokumente zu den Zulassungsverfahren für den Anbietertyp sind nicht aufgeführt. Die geltenden Verfahren und Regelungen zur Beantragung und Durchführung von Zulassungsverfahren können der Homepage der gematik entnommen werden.

1.5 Methodik

Die im Dokument verzeichneten Anforderungen werden tabellarisch dargestellt. Die Tabellenspalten haben die folgende Bedeutung:

Afo-ID: Identifiziert die Anforderung eindeutig im Gesamtbestand aller Festlegungen der gematik.

Afo-Bezeichnung: Gibt den Titel einer Anforderung informativ wieder, um die thematische Einordnung zu erleichtern. Der vollständige Inhalt der Anforderung ist dem Dokument zu entnehmen, auf das die Quellenangabe verweist.

Quelle (Referenz): Verweist auf das Dokument, das die Anforderung definiert.

2 Dokumente

Die nachfolgenden Dokumente enthalten alle für den Anbietertyp normativen Anforderungen.

Tabelle 1: Dokumente mit Anforderungen zu der Anbietertypversion

Dokumentenkürzel Bezeichnung des Dokumentes Version
gemSpec_DS_Anbieter Spezifikation Datenschutz- und Sicherheitsanforderungen der TI an Anbieter 1.1.0
gemSpec_VPN_ZugD Spezifikation VPN-Zugangsdienst 1.134.0
gemSpec_Net Übergreifende Spezifikation Netzwerk 1.156.0
gemRL_Betr_TI Übergreifende Richtlinien zum Betrieb der TI 12.113.0
gemSpec_Krypt Übergreifende Spezifikation Verwendung kryptographischer Algorithmen in der Telematikinfrastruktur 2.135.0
gemRL_TSL_SP_CP Certificate Policy Gemeinsame Zertifizierungsrichtlinie für Teilnehmer der gematik-TSL 2.34.0
gemKPT_Test Testkonzept der TI 2.35.0
gemSpec_PKI Übergreifende Spezifikation – Spezifikation PKI 2.57.0
gemSpec_Perf Übergreifende Spezifikation Performance und Mengengerüst TI-Plattform 2.79.01
gemKPT_Betr Betriebskonzept Online-Produktivbetrieb (ORS 2.1) 23.45.0

3 Blattanforderungen

Die folgenden Abschnitte verzeichnen alle für den Anbietertypen normativen Anforderungen der gematik an Anbieter VPN-Zugangsdienst zur Sicherstellung des Betriebes der von ihnen verantworteten Serviceeinheiten (Blattanforderungen). Die Anforderungen sind gruppiert nach der Art der Nachweisführung ihrer Erfüllung als Grundlage der Zulassung.

3.1 Anforderungen zur betrieblichen Eignung

3.1.1 Prozessprüfung betriebliche Eignung

Sofern in diesem Abschnitt Anforderungen mit Vorgaben zu organisatorischen Maßnahmen wie Prozessen und Strukturvorgaben verzeichnet sind, muss deren Erfüllung im Rahmen von Prozessprüfungen nachgewiesen werden.

Tabelle 2: Anforderungen zur betrieblichen Eignung "Prozessprüfung"

ID Bezeichnung Quelle (Referenz)
A_18236 Übermittlung von Performance-Reports gemRL_Betr_TI
GS-A_3880 eineindeutige Referenznummer von übergreifenden Incidents gemRL_Betr_TI
GS-A_3881 Eineindeutigkeit der Incident-ID gemRL_Betr_TI
GS-A_3882 Mindestinhalte von übergreifenden Incidents gemRL_Betr_TI
GS-A_3889 Schließung der übergreifenden Incident-Dokumentation, mit abschließender Bearbeitung im Anwendersupport gemRL_Betr_TI
GS-A_3890 Information bei Schließung der übergreifenden Incident-Dokumentation im Anwendersupport gemRL_Betr_TI
GS-A_3892 Prüfung auf Erfüllung von Prioritätsanforderungen im lokalen Incident Management im ITSM-TI-Teilnehmersupport gemRL_Betr_TI
GS-A_3893 nachträgliche strukturierte Informationsübermittlung von lokalen Incidents im ITSM-TI-Teilnehmersupport gemRL_Betr_TI
GS-A_3895 Erfassung und Übermittlung eines übergreifenden Incidents im Rahmen der qualifizierten Meldung im ITSM-TI-Teilnehmersupport gemRL_Betr_TI
GS-A_3903 Empfangsbestätigung von übergreifenden Incidents gemRL_Betr_TI
GS-A_3905 Ablehnung von übergreifenden Incidents im ITSM-TI-Teilnehmersupport gemRL_Betr_TI
GS-A_3907 Lösung von übergreifenden Incidents gemRL_Betr_TI
GS-A_3908 Schließung übergreifender Incident, mit abschließender Bearbeitung im ITSM-TI-Teilnehmersupport gemRL_Betr_TI
GS-A_3909 interne Dokumentation einer übergreifenden Incident-Meldung, bei nicht vorhandener Lösungsverantwortung gemRL_Betr_TI
GS-A_3910 strukturierte Informationsübermittlung von übergreifender Incidents im ITSM-TI-Teilnehmersupport gemRL_Betr_TI
GS-A_3913 prioritätsabhängige Meldungen im lokalen Incident Management gemRL_Betr_TI
GS-A_3914 Statusinformation bei übergreifenden Incidents gemRL_Betr_TI
GS-A_3921 Eskalationsinhalte im INC gemRL_Betr_TI
GS-A_3924 Bereitstellung von Vorgangsdaten aus dem übergreifenden Incident Management gemRL_Betr_TI
GS-A_3925 Reportinhalte von Vorgangsdaten aus dem übergreifenden Incident Management gemRL_Betr_TI
GS-A_3961 eineindeutige Referenznummer von übergreifenden Problemen gemRL_Betr_TI
GS-A_3968 Anfrage zur Ermittlung der Problemlösungsverantwortung von übergreifenden Problemen gemRL_Betr_TI
GS-A_3975 Vorprüfung lösungsunterstützende ITSM-TI-Teilnehmer gemRL_Betr_TI
GS-A_3976 Ablehnung von übergreifenden Problemen bei lösungsunterstützenden ITSM-TI-Teilnehmern gemRL_Betr_TI
GS-A_3982 Ablehnung von übergreifenden Problemen durch problemlösungsverantwortliche ITSM-TI-Teilnehmer gemRL_Betr_TI
GS-A_3987 Lösung von übergreifenden Problemen gemRL_Betr_TI
GS-A_3988 Versendung Verifizierung vor Schließung eines übergreifenden Problems gemRL_Betr_TI
GS-A_3990 Schließung nach Verifizierung des Problemerkennenden gemRL_Betr_TI
GS-A_3991 WDB Aktualisierung nach Schließung der übergreifenden Problemmeldungen gemRL_Betr_TI
GS-A_3996 Eskalationsinhalte im PRO gemRL_Betr_TI
GS-A_3998 Bereitstellung von Problemdokumentationen aus dem übergreifenden Problem Management gemRL_Betr_TI
GS-A_3999 Reportinhalte von Vorgangsdaten aus dem übergreifenden Problem Management gemRL_Betr_TI
GS-A_4000 Mindestinhalte Dokumentation von übergreifenden Problemen gemRL_Betr_TI
GS-A_4085 Etablierung von Kommunikationsschnittstellen durch die TI-ITSM-TI-Teilnehmer gemRL_Betr_TI
GS-A_4092 Übermittlung des konsolidierten Reports gemRL_Betr_TI
GS-A_4093 Dateinamen der Einzelreports im konsolidierten und Ad-hoc Reporting gemRL_Betr_TI
GS-A_4095 Übermittlung von Ad-hoc -Reports gemRL_Betr_TI
GS-A_4096 Weiterbearbeitbarkeit und Auswertbarkeit des Ad-hoc Reports gemRL_Betr_TI
GS-A_4097 Dateiformat und -struktur des Ad-hoc Reports gemRL_Betr_TI
GS-A_4099 Zulieferungszeit des Ad-hoc Reports an den SBV oder GTI gemRL_Betr_TI
GS-A_4101 Übermittlung der Service Level Messergebnisse gemRL_Betr_TI
GS-A_4102 Dateistruktur des Service Level Reports gemRL_Betr_TI
GS-A_4103 Dateiformat des Service Level Reports gemRL_Betr_TI
GS-A_4106 Reportinhalte und Format des Performance -Reports gemRL_Betr_TI
GS-A_4108 Inhalt von Ad-hoc Reports gemRL_Betr_TI
GS-A_4112 Datenbereitstellung für CI „Produktverantwortliche Organisation“ gemRL_Betr_TI
GS-A_4113 Datenänderung für CI „Produktverantwortliche Organisation“ gemRL_Betr_TI
GS-A_4114 Datenbereitstellung für CI „Produkt“ gemRL_Betr_TI
GS-A_4115 Datenänderung für CI „Produkt“ gemRL_Betr_TI
GS-A_4120 Nachträgliche strukturierte Informationsübermittlung von übergreifenden Incidents im ITSM-TI-Teilnehmersupport gemRL_Betr_TI
GS-A_4125 TI-Notfallerkennung gemRL_Betr_TI
GS-A_4411 Reportinginhalte des Change-Management-Prozessreportings gemRL_Betr_TI
GS-A_4412 Bereitstellung der Change Management Vorgangsdaten mittels Prozessreporting gemRL_Betr_TI
GS-A_4892 Eingangsbestätigung für den Melder gemRL_Betr_TI
GS-A_5200 Konvention zu Dateinamen zur Übermittlung von Incident- und Problemdokumentationen gemRL_Betr_TI
GS-A_5248 Konventionen zur Struktur von Prozessdaten gemRL_Betr_TI
GS-A_5249 Reservierte Zeichen in den Prozessdaten gemRL_Betr_TI
GS-A_5250 Lösungsverifikation vor Schließung gemRL_Betr_TI
GS-A_5349 Eingangskanal für qualifizierte Meldung eines Service Requests durch ITSM-TI-Teilnehmer gemRL_Betr_TI
GS-A_5350 Nutzung von Antragsunterlagen zur qualifizierten Meldung eines Service Requests gemRL_Betr_TI
GS-A_5363 Einrichten einer Benutzergruppe und eines Funktionspostfachs für Mitteilungen über die ZID im Change Management gemRL_Betr_TI
GS-A_5372 Ablehnung eines übergreifenden Incidents nach bereits erfolgter Annahmebestätigung gemRL_Betr_TI
GS-A_5373 Vollständiger Statusdurchlauf nach Übernahme der Lösungsverantwortung gemRL_Betr_TI
GS-A_5375 Befüllung des Feldes Lösungsbeschreibung gemRL_Betr_TI
GS-A_5376 Befüllung des Feldes Zeitpunkt Lösung gemRL_Betr_TI

3.1.2 Anbietererklärung betriebliche Eignung

Sofern in diesem Abschnitt Anforderungen mit Vorgaben zu organisatorischen Maßnahmen wie Prozessen und Strukturvorgaben der Aufbauorganisation sowie der Umgebung verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung durch eine Anbietererklärung bestätigen bzw. zusagen.

Tabelle 3: Anforderungen zur betrieblichen Eignung "Anbietererklärung"

ID Bezeichnung Quelle (Referenz)
A_18238 Service Level - Übermittlung von Performance-Reports gemKPT_Betr
A_18240 Reporting der technischen Service Level gemKPT_Betr
A_18241 Reporting der organisatorischen Service Level gemKPT_Betr
A_18430 Bereitstellung Firewall-Konfigurationsdaten vom Anbieter VPN-Zugangsdienst gemKPT_Betr
TIP1-A_6359 Definition der notwendigen Leistung anderer Anbieter durch Anbieter und SPEDs gemKPT_Betr
TIP1-A_6360 Kontrolle bereitgestellter Leistungen durch Anbieter und SPEDs gemKPT_Betr
TIP1-A_6364 Supportverantwortung des UHD beim Anbieter VPN-Zugangsdienst bei Störungsweiterleitung gemKPT_Betr
TIP1-A_6366 Serviceeinheiten des Anbieters VPN-Zugangsdienst gemKPT_Betr
TIP1-A_6367 Definition eines Business-Servicekatalog der angebotenen TI Services gemKPT_Betr
TIP1-A_6370 Erzielen eines hohen Qualitätsanspruchs der SPOCs gemKPT_Betr
TIP1-A_6371 2nd/ 3rd-Level-Support: Single-Point-of-Contact (SPOC) für Anbieter gemKPT_Betr
TIP1-A_6377 Koordination von produktverantwortlichen Anbietern und Herstellern gemKPT_Betr
TIP1-A_6382 Produktverantwortung des Anbieters VPN-Zugangsdienst gemKPT_Betr
TIP1-A_6383 Der Anbieter VPN-Zugangsdienst stellt den Betrieb und Support für den VPN-Zugangsdienst sicher gemKPT_Betr
TIP1-A_6385 Bereitstellung eines UHD durch den Anbieter VPN-Zugangsdienst zur Behebung von Störungen gemKPT_Betr
TIP1-A_6386 Nutzung angebotener Leistungen von anderen Anbietern durch den VPN-Zugangsdienst gemKPT_Betr
TIP1-A_6388 Bereitstellung eines lokalen IT-Service-Managements durch Anbieter und SPEDs für ihre zu verantwortenden Serviceeinheiten gemKPT_Betr
TIP1-A_6389 Erreichbarkeit der 1st-Level (UHD), 2nd/3rd-Level (SPOCs) der Anbieter und SPEDs gemKPT_Betr
TIP1-A_6390 Mitwirkung im TI-ITSM durch Anbieter und SPEDs gemKPT_Betr
TIP1-A_6392 Erzielen eines hohen Qualitätsanspruchs der 1st-Level-UHDs gemKPT_Betr
TIP1-A_6393 Verantwortung für die Weiterleitung von Anfragen gemKPT_Betr
TIP1-A_6412 Erreichbarkeit der 2nd/3rd-Level-Support im Incident Management gemKPT_Betr
TIP1-A_6413 Serviceleistung der TI-ITSM-Teilnehmer im Anwendersupport in der eingeschränkten Servicezeit gemKPT_Betr
TIP1-A_6414 Serviceleistung der TI-ITSM-Teilnehmer im Anwendersupport in der Hauptservicezeit gemKPT_Betr
TIP1-A_6415 Fortgeführte Wahrnehmung der Serviceverantwortung bei der Delegation von Aufgaben gemKPT_Betr
TIP1-A_6419 Reportingfrequenz des Service Level Reports gemKPT_Betr
TIP1-A_6420 Erreichbarkeit der 1st-Level-UHDs im Incident Management gemKPT_Betr
TIP1-A_6421 Reaktionszeit lokaler Incident gemKPT_Betr
TIP1-A_6422 Qualifikationszeit lokaler Incident gemKPT_Betr
TIP1-A_6423 Meldezeit Bearbeitungsstatus übergreifender Incident im Anwendersupport gemKPT_Betr
TIP1-A_6425 Reaktionszeit des 2nd/3rd-Level-Support bei übergreifendem Incident im TI-ITSM-Teilnehmersupport gemKPT_Betr
TIP1-A_6426 Qualifikationszeit übergreifender Incident durch den 2nd/3rd-Level-Support im TI-ITSM-Teilnehmersupport gemKPT_Betr
TIP1-A_6427 Meldezeit Erstinformation und Bearbeitungsstatus übergreifender Incidents durch den 2nd/3rd-Level-Support im TI-ITSM-Teilnehmersupport gemKPT_Betr
TIP1-A_6428 Lösungszeit übergreifender Incident durch den 2nd/3rd-Level-Support im TI-ITSM-Teilnehmersupport gemKPT_Betr
TIP1-A_6429 Qualifikationszeit für Problemerkennende TI-ITSM-Teilnehmer gemKPT_Betr
TIP1-A_6430 Meldezeit Statusinfo bei Problemen gemKPT_Betr
TIP1-A_6431 Beginn Problem Bearbeitung durch problemlösungsverantwortlichen TI-ITSM-Teilnehmer gemKPT_Betr
TIP1-A_6432 Statusinfo bei Problemen durch den Problemlösungsverantwortlichen gemKPT_Betr
TIP1-A_6433 Beginn Problem Bearbeitung durch lösungsunterstützende TI-ITSM Teilnehmer gemKPT_Betr
TIP1-A_6434 Zeit für Problemlösung durch problemlösungsverantwortliche TI-ITSM-Teilnehmer gemKPT_Betr
TIP1-A_6435 Reaktionszeit Produkt-RfC Bewertung gemKPT_Betr
TIP1-A_6437 Datenaufbewahrung von Performancedaten gemKPT_Betr
TIP1-A_6440 Serviceverantwortung des Anbieters VPN-Zugangsdienst für die Serviceeinheit gemKPT_Betr
TIP1-A_6455 Verpflichtung zur Dokumentation von Service Levels im Anwendersupport des Anbieters VPN-Zugangsdienst gemKPT_Betr
TIP1-A_6500 Servicezeiten für Test- und Referenzumgebung gemKPT_Betr
TIP1-A_6501 Wartungsfenster gemKPT_Betr
TIP1-A_6502 Produktverfügbarkeit (RU, TU) gemKPT_Betr
TIP1-A_6503 Servicezeiten im Problem Management gemKPT_Betr
TIP1-A_6504 Serviceleistung der TI-ITSM-Teilnehmer im TI-ITSM-Teilnehmersupport in der Hauptservicezeit gemKPT_Betr
TIP1-A_6507 Serviceleistung der TI-ITSM-Teilnehmer im TI-ITSM-Teilnehmersupport in der eingeschränkten Servicezeit gemKPT_Betr
TIP1-A_7258 Definition eines Technischen Kennzahlenkataloges gemKPT_Betr
TIP1-A_7259 Mindestinhalte des Technischen Kennzahlenkataloges gemKPT_Betr
TIP1-A_7260 Mindesterreichbarkeitszeiten im Anwendersupport gemKPT_Betr
TIP1-A_7261 Erreichbarkeit der TI-ITSM-Teilnehmer untereinander gemKPT_Betr
TIP1-A_7262 Haupt- und Nebenzeit der TI-ITSM-Teilnehmer gemKPT_Betr
TIP1-A_7265 Serviceleistung der TI-ITSM-Teilnehmer im TI-ITSM-Teilnehmersupport gemKPT_Betr
TIP1-A_7266 Mitwirkungspflichten im TI-ITSM-System gemKPT_Betr
TIP1-A_6084 Konfigurationen und Dienste im Servicekatalog gemKPT_Test
A_13575 Qualität von RfCs gemRL_Betr_TI
A_18403 Erstellung einer Root Cause Analysis im Incident - Prio 1 gemRL_Betr_TI
A_18404 Erstellung einer Root Cause Analysis im Incident - Prio 2 bis 4 gemRL_Betr_TI
A_18405 Erstellung einer Root Cause Analysis durch am Incident beteiligte TI-ITSM-Teilnehmer gemRL_Betr_TI
A_18406 Nachlieferung zu einer Root Cause Analysis gemRL_Betr_TI
A_18407 Unterstützung bei Change-Verifikation gemRL_Betr_TI
GS-A_3876 Vorprüfung im Anwendersupport gemRL_Betr_TI
GS-A_3877 Prüfung auf Erfüllung von Prioritätsanforderungen im lokalen Incident Management im Anwendersupport gemRL_Betr_TI
GS-A_3881 Eineindeutigkeit der Incident-ID gemRL_Betr_TI
GS-A_3882 Mindestinhalte von übergreifenden Incidents gemRL_Betr_TI
GS-A_3884 PFestlegung von Driornglichkeit und Auswierkung von übergreifenden Incidents gemRL_Betr_TI
GS-A_3886 Nutzung der Kommunikationsschnitt TI-ITSM-Systellems bei strukturiertder InformationsüÜbermittlung voeines übergreifenden IncideVorgantgs gemRL_Betr_TI
GS-A_3887 Status eines übergreifenden Incidents während der Bearbeitung gemRL_Betr_TI
GS-A_3889 Schließung derines übergreifenden Incident-Dokumentation, mit abschließender Bearbeitung im Anwendersupport gemRL_Betr_TI
GS-A_3891 Service Requirements im Anwendersupport gemRL_Betr_TI
GS-A_3892 Prüfung auf Erfüllung von Prioritätsanforderungen im lokalen Incident Management im ITSM-TI-Teilnehmersupport gemRL_Betr_TI
GS-A_3893 nachträgliche strukturierte Informationsübermittlung von lokalen Incidents im ITSM-TI-Teilnehmersupport gemRL_Betr_TI
GS-A_3894 qualifizierte Meldung einer Störung im ITSM-TI-Teilnehmersupport, ohne Meldung durch Anwender/DVO gemRL_Betr_TI
GS-A_3895 Erfassung und Übermittlung eines übergreifenden Incidents im Rahmen der qualifizierten Meldung im ITSM-TI-Teilnehmersupport gemRL_Betr_TI
GS-A_3904 Annahme eines übergreifenden Incident-Annahmes gemRL_Betr_TI
GS-A_3905 Ablehnung voeines übergreifenden Incidents im ITSM-TI-Teilnehmersupport gemRL_Betr_TI
GS-A_3906 Bearbeitung von übergreifenden Incidents bei Lösungsverantwortung gemRL_Betr_TI
GS-A_3907 Lösung von übergreifenden Incidents gemRL_Betr_TI
GS-A_3908 Schließung übergreifender Incident, mit abschließender Bearbeitung im ITSM-TI-Teilnehmersupport gemRL_Betr_TI
GS-A_3909 interne Dokumentation einer übergreifenden Incident-Meldung, bei nicht vorhandener Lösungsverantwortung gemRL_Betr_TI
GS-A_3910 strukturierte Informationsübermittlung von übergreifender Incidents im ITSM-TI-Teilnehmersupport gemRL_Betr_TI
GS-A_3912 Messung der Gesamtlösungszeit gemRL_Betr_TI
GS-A_3913 prioritätsabhängige Meldungen im lokalen Incident Management gemRL_Betr_TI
GS-A_3914 Statusinformation bei übergreifenden Incidents gemRL_Betr_TI
GS-A_3915 Information bei Annahme von übergreifenden Incidents gemRL_Betr_TI
GS-A_3916 Informationen bei Bearbeitung von übergreifenden Incidents gemRL_Betr_TI
GS-A_3917 Bereitstellung der IncidentTSM-Dokumentation bei Audits gemRL_Betr_TI
GS-A_3918 Integrität der Dokumentation von übergreifenden Incidents gemRL_Betr_TI
GS-A_3921 Eskalationsinhalte im INC gemRL_Betr_TI
GS-A_3922 Mitwirkung bei serviceübergreifenden Taskforces im Eskalationsfall gemRL_Betr_TI
GS-A_3959 VorpPrüfung alsuf Proüblemergrkennifendes Problem gemRL_Betr_TI
GS-A_3960 Statusinformation an SBV für lokale Problems gemRL_Betr_TI
GS-A_3962 Eineindeutigkeit der Problem ID gemRL_Betr_TI
GS-A_3965 Anfrage zur Unterstützung von übergreifenden Problemen bei lösungsunterstützenden ITSM-TI-Teilnehmern gemRL_Betr_TI
GS-A_3966 Zusendung der Anfrage zur Unterstützung von übergreifenden Problemen gemRL_Betr_TI
GS-A_3967 Nutzung der Kommunikationsschnittstelle bei Anfrage zur Unterstützung von übergreifenden Problemen gemRL_Betr_TI
GS-A_3968 Anfrage zur Ermittlung der Problemlösungsverantwortung von übergreifenden Problemen gemRL_Betr_TI
GS-A_3969 Zusendung der Anfrage zur Ermittlung der Problemlösungsverantwortung von übergreifenden Problemen gemRL_Betr_TI
GS-A_3970 Nutzung der Kommunikationsschnittstelle bei Anfrage zur Ermittlung der Problemlösungsverantwortung von übergreifenden Problemen gemRL_Betr_TI
GS-A_3971 Problem nach Verifizkation vor Schlierßung eineschl übergreifeßnden Problems gemRL_Betr_TI
GS-A_3975 VorpPrüfung lösaungsuntf Sersviceverantüwortung zum übergreifenden ITSM-TI-TeiProblnehmer gemRL_Betr_TI
GS-A_3976 Ablehnung von übergreifenden Problemen bei lLösungsunterstützenden ITSM-TI-Teilnehmerung gemRL_Betr_TI
GS-A_3977 UAntnahme ders Verantüwortzung bei übezur Lösungreifesundten Problemestützung gemRL_Betr_TI
GS-A_3981 ProbleAnnahmbearb eitung vones übergreifenden Problemens gemRL_Betr_TI
GS-A_3982 Ablehnung voeines übergreifenden Problemen durch problemlösungsverantwortliche ITSM-TI-Teilnehmer gemRL_Betr_TI
GS-A_3983 Ursachenanalyse voeines übergreifenden Problemens durch PSeroblvicemlösungsverantwortlichen gemRL_Betr_TI
GS-A_3984 AnfSeragvice Request zur Bereitstellung der TI-Testumgebung (RU/TU) gemRL_Betr_TI
GS-A_3985 Anfrage Produkttypvorgaben gemRL_Betr_TI
GS-A_3986 Problemlösungsverantwortliche Koordination vonbei übergreifenden Problems gemRL_Betr_TI
GS-A_3987 LösuIng von übitiierungr eifnes Chandgen ProblRemquenst gemRL_Betr_TI
GS-A_3988 VePrsendüfung Vderifizier Lösung vodur Sch den Melideßungr eines übergreifenden Problems gemRL_Betr_TI
GS-A_3989 NacharAbleithnung voder SchließLösung eines übergreifenden Problems gemRL_Betr_TI
GS-A_3990 Schließung einaches Vübergreifizierung desn Problemerkennendens gemRL_Betr_TI
GS-A_3991 WDB -Aktualisierung nach Schließung derines übergreifenden Problemmeldungens gemRL_Betr_TI
GS-A_3993 Information bei Feststellung von Problemen im lokalen und übergreifenden Problem Management gemRL_Betr_TI
GS-A_3994 Statusinformation bei lokalen und übergreifenden Problemen gemRL_Betr_TI
GS-A_3996 Eskalationsinhalte im PRO gemRL_Betr_TI
GS-A_3997 Mitwirkung bei Taskforces im Eskalationsfall gemRL_Betr_TI
GS-A_3998 Bereitstellung von Problemdokumentationen aus dem übergreifenden Problem Management gemRL_Betr_TI
GS-A_3999 Reportinhalte von Vorgangsdaten aus dem übergreifenden Problem Management gemRL_Betr_TI
GS-A_4000 Mindestinhalte Dokumentation von übergreifenden Problemen gemRL_Betr_TI
GS-A_4087 Erreichbarkeit der Kommunikationsschnittstelle bei Rufbereitschaften außerhalb der Servicezeiten der ITSM-TI-Teilnehmer gemRL_Betr_TI
GS-A_4090 Kommunikationssprache zwischen den Prozessbeteiligten gemRL_Betr_TI
GS-A_4091 Dokumentationssprache gemRL_Betr_TI
GS-A_4099 Zulieferungszeit des Ad-hoc Reports an den SBV oder GTI gemRL_Betr_TI
GS-A_4112 Datenbereitstellung für CI „Produktverantwortliche Organisation“ gemRL_Betr_TI
GS-A_4113 Datenänderung für CI „Produktverantwortliche Organisation“ gemRL_Betr_TI
GS-A_4114 DatenbBereitstellung fürvon CTI „P-Konfigurationsdukaten gemRL_Betr_TI
GS-A_4115 Datenänderung für CTI „P-Konfigurationsdukaten gemRL_Betr_TI
GS-A_4116 Bereitstellung Ad-hoc Report gemRL_Betr_TI
GS-A_4120 Nachträgliche strukturierte Informationsübermittlung von übergreifenden Incidents im ITSM-TI-Teilnehmersupport gemRL_Betr_TI
GS-A_4121 Analyse Auswirkungen möglicher Schadensereignisse auf Sicherheit und Funktion der TI-Services gemRL_Betr_TI
GS-A_4122 Unterstützung TI-Notfallvorsorge gemRL_Betr_TI
GS-A_4124 Umsetzung Vorkehrungen zur TI-Notfallvorsorge gemRL_Betr_TI
GS-A_4125 TI-Notfallerkennung gemRL_Betr_TI
GS-A_4126 Eskalation TI-Notfälle gemRL_Betr_TI
GS-A_4127 Sofortmaßnahmen TI-Notfälle gemRL_Betr_TI
GS-A_4128 Bewältigung der TI-Notfälle gemRL_Betr_TI
GS-A_4129 Unterstützung bei TI-Notfällen gemRL_Betr_TI
GS-A_4130 Festlegung der RäumliSchkenittstellen fürdes EMC gemRL_Betr_TI
GS-A_4131 Bereitstellung der Ansprechpartner und Teilnehmer für EMC gemRL_Betr_TI
GS-A_4132 Durchführung der Wiederherstellung und TI-Notfällen gemRL_Betr_TI
GS-A_4133 Rollback-Verfahren nach TI-Notfällen gemRL_Betr_TI
GS-A_4134 Auswertungen von TI-Notfällen gemRL_Betr_TI
GS-A_4397 Teilnahme am Service Review gemRL_Betr_TI
GS-A_4402 Mitwirkungspflicht bei der Bewertung vonm Produkt-RfCs gemRL_Betr_TI
GS-A_4406 Aktualität des Change- & Releasekalenders gemRL_Betr_TI
GS-A_4411 Reportinginhalte des Change-Management-Prozessreportings gemRL_Betr_TI
GS-A_4412 Bereitstellung der Change Management Vorgangsdaten mittels Prozessreporting gemRL_Betr_TI
GS-A_4413 Aktualisierung der Produktinformation gemRL_Betr_TI
GS-A_4414 Beteiligung von Anbietern und Herstellern an der Bewertung von Produkttyp-Changes mittels Befragung gemRL_Betr_TI
GS-A_4417 Stetige Aktualisierung vondes PlChanungse- und ReDalisiterungsdatzens im TI-ITSM-System gemRL_Betr_TI
GS-A_4418 Übermittlung von Abweichungen vom Produkt-RfC gemRL_Betr_TI
GS-A_4419 Nutzung der Testumgebung (RU/TU) gemRL_Betr_TI
GS-A_4420 Übermittlung der lokalen Testergebnisse gemRL_Betr_TI
GS-A_4421 Zulassung und Abnahme von entwickelten Produkt-Changes gemRL_Betr_TI
GS-A_4422 Überführung von Produkten durch Anbieter in den Wirkbetrieb gemRL_Betr_TI
GS-A_4424 Umsetzung des Fallbackplans gemRL_Betr_TI
GS-A_4425 Übermittlung von Optimierungsmöglichkeiten zur Umsetzung von genehmigten Produkt-Changes an den SBV gemRL_Betr_TI
GS-A_4855 Auditierung von TI-ITSM-TI-Teilnehmern gemRL_Betr_TI
GS-A_5086 Bearbeitung und Lösung von lokalen Incidents bei Lösungsverantwortung gemRL_Betr_TI
GS-A_5250 Ablehnung der Lösung einesv übergreifikatioenden vor SInchlideßungts gemRL_Betr_TI
GS-A_5349 Eingangskanal für qualifizierte Meldung eines Service Requests durch ITSM-TI-Teilnehmer gemRL_Betr_TI
GS-A_5350 Nutzung von Antragsunterlagen zur qualifizierten Meldung eines Service Requests gemRL_Betr_TI
GS-A_5351 Prüfung von Service Requests gemRL_Betr_TI
GS-A_5352 Lösung bzw. Bearbeitung des Service Requests gemRL_Betr_TI
GS-A_5355 Anfrage einer Lösungsunterstützung durch Problemlösungsverantwortlichen gemRL_Betr_TI
GS-A_5361 Durchführung von Emergency -Changes durch AnbTI-ITSM-Teilnethmer bei Nichterreichbarkeit des SBVGes amtverhalb der ITSM Sentworvtlicezheit dern gematikTI gemRL_Betr_TI
GS-A_5366 Mitwirkungspflicht der AnbTI-ITSM-Teilnethmer bei der Festsetzung von Standard -Produkt -Changes gemRL_Betr_TI
GS-A_5367 Durchführung von Standard Produkt-Changes durch Anbieter gemRL_Betr_TI
GS-A_5372 Ablehnung eines übergreifenden Incidents nach bereits erfolgter Annahmebestätigung gemRL_Betr_TI
GS-A_5373 Vollständiger Statusdurchlauf nach Übernahme der Lösungsverantwortung gemRL_Betr_TI
GS-A_5375 Befüllung des Feldes Lösungsbeschreibung gemRL_Betr_TI
GS-A_5376 Befüllung des Feldes Zeitpunkt Lösung gemRL_Betr_TI
GS-A_5377 Durchführung einer Problemstornierung oder Problemannullierung gemRL_Betr_TI
GS-A_5378 Durchführung von Emergency -Changes durch AnbTI-ITSM-Teilnethmer gemRL_Betr_TI
GS-A_5400 Prüfung der Lösung durch den Melder eines übergreifenden Incidents gemRL_Betr_TI
GS-A_5401 Verschlüsselte E-Mail-Kommunikation gemRL_Betr_TI
GS-A_5402 Eigenverantwortliches Handeln bei Ausfall von Kommunikationsschnittstellen gemRL_Betr_TI
GS-A_5449 Typisierung eines übergreifenden Incidents als „sicherheitsrelevant“ gemRL_Betr_TI
GS-A_5450 Typisierung eines übergreifenden Incidents als „datenschutzrelevant“ gemRL_Betr_TI
GS-A_5587 Ablehnung der Lösungsunterstützung bei einem übergreifenden Incident gemRL_Betr_TI
GS-A_5588 Abbruch der Problembearbeitung gemRL_Betr_TI
GS-A_5589 Prüfung auf Verantwortung zur Lösungsunterstützung gemRL_Betr_TI
GS-A_5591 Verifikation des Service Requests gemRL_Betr_TI
GS-A_5592 Schließung des Service Requests gemRL_Betr_TI
GS-A_5593 Schließung des Service Requests ohne Verifikation gemRL_Betr_TI
GS-A_5594 Identifikation von TI-Konfigurationsdaten gemRL_Betr_TI
GS-A_5597 Produkt-RfC (Sub-Changes) erstellen gemRL_Betr_TI
GS-A_5599 Beschreibung der Verifikation des Produkt-Changes im RfC gemRL_Betr_TI
GS-A_5600 Beschreibung der Verifikation des Produkt-Changes in Auswirkung auf andere TI-Fachanwendungen im RfC gemRL_Betr_TI
GS-A_5601 Nachweis der Wirksamkeit eines Changes gemRL_Betr_TI
GS-A_5602 Nachweis der Wirksamkeit eines Changes in Auswirkung auf andere TI-Fachanwendungen gemRL_Betr_TI
GS-A_5603 Eingangskanal für Informationen von TI-ITSM-Teilnehmern gemRL_Betr_TI
GS-A_5604 Bewertung der Messergebnisse gemRL_Betr_TI
GS-A_5606 Unterstützung bei Definition von Kapazitätsanforderungen gemRL_Betr_TI
GS-A_5608 Übermittlung von CSV-Dateien gemRL_Betr_TI
GS-A_5610 Bearbeitungsfristen in der Bewertung von Produkt-Changes gemRL_Betr_TI
GS-A_5611 Umsetzung von autorisierten RFC gemRL_Betr_TI
A_15554 Performance - VPN-Zugangsdienst - Anzahl VPN-Tunnel gemSpec_Perf
A_18733 Prüfung zugelassener Produkte bei Verbindung zur TI gemSpec_VPN_ZugD
A_18734 Informationspflicht zu Leistungserbringern gemSpec_VPN_ZugD
A_18736 Informationsinhalt an Leistungserbringer gemSpec_VPN_ZugD
A_18737 Sperrung von Zugägngen zur TI gemSpec_VPN_ZugD
A_18738 Information an Leistungserbringer über Monitoring nach nicht-zugelassenen Komponenten gemSpec_VPN_ZugD

3.1.3 Betriebshandbuch betriebliche Eignung

Sofern in diesem Abschnitt Anforderungen mit Vorgaben zu organisatorischen Maßnahmen wie Prozessen und Strukturvorgaben der Aufbauorganisation sowie der Umgebung verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung durch die Vorlage des Betriebshandbuches nachweisen.

Der Umfang und Inhalt des Betriebshandbuches ist der Definition in der Richtlinie Betrieb [gemRL_Betr_TI] zu entnehmen.

Tabelle 4: Anforderungen zur betrieblichen Eignung "Betriebshandbuch"

ID Bezeichnung Quelle (Referenz)
GS-A_3876 Prüfung auf übergreifenden Incident gemRL_Betr_TI
GS-A_3878 Nachträgliche strukturierte Informationsübermittlung von übergreifenden Incidents im Anwendersupport gemRL_Betr_TI
GS-A_3879 Schriftliche Erfassung von übergreifenden Incidents gemRL_Betr_TI
GS-A_3883 Kategorisierung von übergreifenden Incidents gemRL_Betr_TI
GS-A_3885 strukturierte Informationsübermittlung von übergreifenden Incidents im Anwendersupport gemRL_Betr_TI
GS-A_3888 Verifikation vor Schließung eines übergreifenden Incidents gemRL_Betr_TI
GS-A_3896 interne Erfassung des übergreifenden Incidents im Rahmen der qualifizierten Meldung im ITSM-TI-Teilnehmersupport gemRL_Betr_TI
GS-A_3902 VorpPrüfung imauf ITSM-TI-Tervilncehmversuppantwortung gemRL_Betr_TI
GS-A_3911 Service Level Requirements im übergreifenden ITSncident M-TI-Teilanagehmersuppornt gemRL_Betr_TI
GS-A_3919 Bereitstellung Eskalationsschnittstelle gemRL_Betr_TI
GS-A_3920 Eskalationseinleitung durch den TI-ITSM-TI-Teilnehmer im INC gemRL_Betr_TI
GS-A_3923 Zusendung von Reports an den Servicebetriebsverantwortlichen gemRL_Betr_TI
GS-A_3958 Problemerkennung durch TI-ITSM-TI-Teilnehmer gemRL_Betr_TI
GS-A_3963 Kategorisierung von übergreifenden Problemen gemRL_Betr_TI
GS-A_3964 PFestlegung von Driornglichkeit und Auswierkung von übergreifenden Problemens gemRL_Betr_TI
GS-A_3972 Service Level Requirements pim übergreifenden Problem Managerkmennendet für TI-ITSM-TI-Teilnehmer gemRL_Betr_TI
GS-A_3978 Service Level Requirements für lösungsunterstützende ITSM-TI-Teilnehmer gemRL_Betr_TI
GS-A_3992 Service Level Requirements problemlösungsverantwortliche ITSM-TI-Teilnehmer gemRL_Betr_TI
GS-A_3995 Eskalationseinleitung durch den ITSM-TI-Teilnehmer im PRO gemRL_Betr_TI
GS-A_4085 Etablierung von Kommunikationsschnittstellen durch die ITSM-TI-Teilnehmer gemRL_Betr_TI
GS-A_4086 Erreichbarkeit vonder Kommunikationsschnittstellen der ITSM-TI Teilnehmer gemRL_Betr_TI
GS-A_4088 Bereitstnellnnung eines technischevon Ansprechpartners durch ITSM-TI-Teilnehmer gemRL_Betr_TI
GS-A_4089 Bereitstellung eines kaufmännischen Ansprechpartners durch ITSM-TI-Teilnehmer gemRL_Betr_TI
GS-A_4094 Service Level Requirements Serviceerbringung gemRL_Betr_TI
GS-A_4100 Messung der Service Level gemRL_Betr_TI
GS-A_4109 Service Level Requirements Anbieter-Performance-Messungen gemRL_Betr_TI
GS-A_4116 Bereitstellung Ad-hoc Report gemRL_Betr_TI
GS-A_4117 BInformationsbereitstellung der Produktinformatch TI-ITSM-Teioln von Anbiethmern gemRL_Betr_TI
GS-A_4118 Bekanntmachung Support-Schnittstelle gemRL_Betr_TI
GS-A_4119 Benennung der Ansprechpartner gemRL_Betr_TI
GS-A_4123 Entwicklung und Pflege der TI-Notfallvorsorgedokumentation gemRL_Betr_TI
GS-A_4135 Service Level Requirements ITSM-TI-Teilnehmer gemRL_Betr_TI
GS-A_4136 Statusinformation bei TI-Notfällen gemRL_Betr_TI
GS-A_4137 Dokumentation im TI-Notfall-Logbuch gemRL_Betr_TI
GS-A_4138 Erstellung des Wiederherstellungsberichts nach TI-Notfällen gemRL_Betr_TI
GS-A_4139 Rollback-Bericht nach TI-Notfällen gemRL_Betr_TI
GS-A_4398 VorpPrüfung von daurchf Anbigetern festhmigeungstepfllichtigen Produktänderungsbedarfen gemRL_Betr_TI
GS-A_4399 Übermittlung von Produktdaten nach Abschluss von lokal autorisierten Produkt-Changes gemRL_Betr_TI
GS-A_4400 Produkt-RfC (Maufzsteicr-Changen) & an SBV übermitstellen gemRL_Betr_TI
GS-A_4401 Registrierung von durch den SBV übermittelten Produkt-RfCs gemRL_Betr_TI
GS-A_4404 Übermittlung von Produktdaten nach Abschluss von genehmigungspflichtigen Produkt-Changes gemRL_Betr_TI
GS-A_4405 Service Level Requirements fürim Change und Rehmigungspflichtigease Produkt-ChManagesment gemRL_Betr_TI
GS-A_4407 Bereitstellung der Dokumentation des Change Managements für genehmigungspflichtige Produkt-Changes gemRL_Betr_TI
GS-A_4408 Eskalation für genehmigte Produkt-Changes während der Test- oder Deploymentdurchführung gemRL_Betr_TI
GS-A_4409 Eskalation für genehmigte Produkt-Changes während der Bewertung von Produkt-Changes gemRL_Betr_TI
GS-A_4410 Bereitstellung von Vorgangsdaten für autorisierte Produkt -Changes gemRL_Betr_TI
GS-A_4415 Aktualisierung des Vorgangsdatenreports gemRL_Betr_TI
GS-A_4416 Planung von Produkt-Changes gemäß Produkt-RfC gemRL_Betr_TI
GS-A_4423 Abstimmung von Wartungsfenster für genehmigungspflichtige Änderungen gemRL_Betr_TI
GS-A_4855 Auditierung von ITSM-TI-Teilnehmern gemRL_Betr_TI
GS-A_4893 Kommunikationsschnittstellen im Rahmen von TI-Notfällen gemRL_Betr_TI
GS-A_5251 Übermittlung von Fehlerlogs, Systemprotokollen der Produktinstanzen und lokalen Incidents gemRL_Betr_TI
GS-A_5343 Definition inhaltlicher Auszüge aus dem Betriebshandbuch gemRL_Betr_TI
GS-A_5364 Beachtung von Change Level, Dringlichkeit und Kritikalität gemRL_Betr_TI
GS-A_5366 Mitwirkungspflicht der Anbieter bei der Festsetzung von Standard Produkt Changes gemRL_Betr_TI
GS-A_5370 FeststellePrüfung vonauf Emergency Changes durch Anbieter gemRL_Betr_TI

3.1.4 Zuordnung der Anforderungen nach Anbieterkonstellation

Der Anbieter VPN-ZugD erfüllt in jedem Fall alle Anforderungen dieses Anbietertypsteckbriefes.
Der aufgeführten Konstellationen aus dem gemKPT_Betr folgend ergeben sich die Zuordnungen der in diesem Anbietertypsteckbrief aufgeführten Anforderungen in folgenden 3 Konstellationen:

3.1.4.1 Konstellation I (Normalfall)

Der Anbieter VPN-ZugD erbringt alle Anforderungen dieses Anbietertypsteckbriefes aus den Kapiteln 3.1.1 bis 3.2.2 selbst.

3.1.4.2 Konstellation II (Auslagerung Betrieb)

Der Anbieter VPN-ZugD erbringt alle unter Tabelle Tab_KPT_Betr_TI_007 selbst.

Der vom Anbieter VPN-ZugD beauftragte Unterauftragnehmer vertritt den Anbieter und erbringt für diesen alle Anforderungen dieses Anbietertypsteckbriefes aus den Kapiteln 3.1.1 bis 3.2.2, mit der Ausnahme der unter Tabelle Tab_KPT_Betr_TI_007 aufgeführten Anforderungen.

Tabelle 5: Tab_KPT_Betr_TI_007 Liste der Bereitstellung eines UHD zugeordneten Anforderungen

Afo-ID Afo-Bezeichnung Quelle (Referenz)
TIP1−A_6364 Supportverantwortung des UHD beim Anbieter VPN-Zugangsdienst bei Störungsweiterleitung gemKPT_Betr
TIP1−A_6385 Bereitstellung eines UHD durch den Anbieter VPN-Zugangsdienst zur Behebung von Störungen gemKPT_Betr
TIP1−A_6388 Bereitstellung eines lokalen IT-Service-Managements durch Anbieter und SPEDs für ihre zu verantwortenden Serviceeinheiten gemKPT_Betr
TIP1−A_6389 Erreichbarkeit der 1st-Level (UHD), 2nd/3rd-Level (SPOCs) der Anbieter und SPEDs gemKPT_Betr
TIP1−A_6392 Erzielen eines hohen Qualitätsanspruchs der 1st-Level-UHDs gemKPT_Betr
TIP1−A_6420 Erreichbarkeit der 1st-Level-UHDs im Incident Management gemKPT_Betr
TIP1−A_6421 Reaktionszeit lokaler Incident gemKPT_Betr
TIP1−A_6422 Qualifikationszeit lokaler Incident gemKPT_Betr
TIP1−A_7266 Mitwirkungspflichten im TI-ITSM-System gemKPT_Betr
GS−A_3876 Vorprüfung im Anwendersupport gemRL_Betr_TI
GS−A_5086 Bearbeitung und Lösung von lokalen Incidents bei Lösungsverantwortung gemRL_Betr_TI
3.1.4.3 Konstellation III (Auslagerung Betrieb und UHD)

Der vom Anbieter VPN-ZugD beauftragte Unterauftragnehmer vertritt den Anbieter und erbringt für diesen alle Anforderungen dieses Anbietertypsteckbriefes aus den Kapiteln 3.1.1 bis 3.2.2, inklusive der unter Tabelle Tab_KPT_Betr_TI_007 aufgeführten Anforderungen.

Sollte der Anbieter VPN-ZugD für die Erbringung des UHD einen zweiten Unterauftragnehmer beauftragen, so erbringt dieser Unterauftragnehmer anstelle des ersten die unter Tabelle Tab_KPT_Betr_TI_007 aufgeführten Anforderungen.

3.2 Anforderungen zur sicherheitstechnischen Eignung

3.2.1 Sicherheitsgutachten

Die in diesem Abschnitt verzeichneten Anforderungen sind Gegenstand der Prüfung der Sicherheitseignung gemäß [gemRL_PruefSichEig]. Das entsprechende Sicherheitsgutachten ist der gematik vorzulegen.

Hinweis:

Einige Anforderungen sind sowohl in diesem Anbietertypsteckbrief, als auch in zugehörigen Produkttypsteckbriefen enthalten, da ein Nachweis der Erfüllung (ggf. auch anteilig) in Abhängigkeit von der Umsetzung sowohl durch die Anbieter der Produkte (Produktzulassung bzw. -bestätigung), als auch durch den Anbieter von Betriebsleistungen (Anbieterzulassung bzw. -bestätigung) erfolgen muss.

Abhängig von der konkreten Umsetzung können allerdings entsprechend [gemRL_PruefSichEig] Anforderungen, die nur für die Anbieter der zugehörigen Produkte relevant sind, vom Sicherheitsgutachter als „entbehrlich“ bewertet werden. Weiterhin können Anforderungen, die zwar relevant sind, aber bereits vollständig vom Anbieter der zugehörigen Produkte erfüllt werden, vom Sicherheitsgutachter über Referenzieren der bestehenden Sicherheitsgutachten der Produktanbieter als umgesetzt bewertet werden.

Tabelle 6: Anforderungen zur sicherheitstechnischen Eignung "Sicherheitsgutachten"

ID Bezeichnung Quelle (Referenz)
GS-A_4330 Einbringung des Komponentenzertifikats gemRL_TSL_SP_CP
GS-A_2076-01 kDSM: Datenschutzmanagement nach BSI gemSpec_DS_Anbieter
GS-A_2158-01 Trennung von kryptographischen Identitäten und Schlüsseln in Produktiv- und Testumgebungen gemSpec_DS_Anbieter
GS-A_2214-01 kDSM: Anbieter müssen jährlich die Auftragsverarbeiter kontrollieren gemSpec_DS_Anbieter
GS-A_2328-01 Pflege und Fortschreibung des Sicherheitskonzeptes und Notfallkonzeptes gemSpec_DS_Anbieter
GS-A_2329-01 Umsetzung der Sicherheitskonzepte gemSpec_DS_Anbieter
GS-A_2331-01 Sicherheitsvorfalls-Management gemSpec_DS_Anbieter
GS-A_2332-01 Notfallmanagement gemSpec_DS_Anbieter
GS-A_2345-01 regelmäßige Reviews gemSpec_DS_Anbieter
GS-A_3737-01 Sicherheitskonzept gemSpec_DS_Anbieter
GS-A_3753-01 Notfallkonzept gemSpec_DS_Anbieter
GS-A_3772-01 Notfallkonzept: Der Dienstanbieter soll dem BSI-Standard 100-4 folgen gemSpec_DS_Anbieter
GS-A_4980-01 Umsetzung der Norm ISO/IEC 27001 gemSpec_DS_Anbieter
GS-A_4981-01 Erreichen der Ziele der Norm ISO/IEC 27001 Annex A gemSpec_DS_Anbieter
GS-A_4982-01 Umsetzung der Maßnahmen der Norm ISO/IEC 27002 gemSpec_DS_Anbieter
GS-A_4983-01 Umsetzung der Maßnahmen aus dem BSI-Grundschutz gemSpec_DS_Anbieter
GS-A_4984-01 Befolgen von herstellerspezifischen Vorgaben gemSpec_DS_Anbieter
GS-A_5551 Betriebsumgebung in einem Mitgliedstaat der EU bzw. des EWR gemSpec_DS_Anbieter
GS-A_5557 Security Monitoring gemSpec_DS_Anbieter
GS-A_5558 Aktive Schwachstellenscans gemSpec_DS_Anbieter
GS-A_5626 kDSM: Auftragsverarbeitung gemSpec_DS_Anbieter
GS-A_4359 X.509-Identitäten für die Durchführung einer TLS-Authentifizierung gemSpec_Krypt
GS-A_4360 X.509-Identitäten für die Durchführung der IPsec-Authentifizierung gemSpec_Krypt
GS-A_4367 Zufallszahlengenerator gemSpec_Krypt
GS-A_4368 Schlüsselerzeugung gemSpec_Krypt
GS-A_4382 IPsec-Kontext - Schlüsselvereinbarung gemSpec_Krypt
GS-A_4383 IPsec-Kontext – Verschlüsselte Kommunikation gemSpec_Krypt
GS-A_4384 TLS-Verbindungen gemSpec_Krypt
GS-A_4385 TLS-Verbindungen, Version 1.2 gemSpec_Krypt
GS-A_4386 TLS-Verbindungen, optional Version 1.1 gemSpec_Krypt
GS-A_4387 TLS-Verbindungen, nicht Version 1.0 gemSpec_Krypt
GS-A_4388 DNSSEC-Kontext gemSpec_Krypt
GS-A_5035 Nichtverwendung des SSL-Protokolls gemSpec_Krypt
GS-A_5322 Weitere Vorgaben für TLS-Verbindungen gemSpec_Krypt
GS-A_5339 TLS-Verbindungen, erweiterte Webbrowser-Interoperabilität gemSpec_Krypt
GS-A_3839 DNSSEC, Zonen mittels DNSSEC sichern gemSpec_Net
GS-A_3841 Nameserver-Implementierungen, Einsatz von TSIG gemSpec_Net
GS-A_4057 Technische Anforderungen Sicherheitsgateways – Betriebssoftware gemSpec_Net
GS-A_4062 Sicherheitskomponenten bei Netzübergängen zu Fremdnetzen gemSpec_Net
GS-A_4777 Technische Anforderungen Sicherheitsgateways - Dokumentation Systemfunktion gemSpec_Net
GS-A_4778 Technische Anforderungen Sicherheitsgateways - Verbindungen nach Erstinstallation gemSpec_Net
GS-A_4808 Nameserver-Implementierungen, nichtautorisierte Zonentransfers gemSpec_Net
GS-A_4817 Produkttypen der Fachanwendungen sowie der zentralen TI-Plattform, Einbringung des DNSSEC Trust Anchor für den Namensraum TI gemSpec_Net
GS-A_4847 Produkttyp VPN-Zugangsdienst, DNSSEC im Namensraum Transportnetz gemSpec_Net
GS-A_4879 DNSSEC, Zonen im Namensraum Internet mittels DNSSEC sichern gemSpec_Net
GS-A_5037 VPN-Zugangsdienst, Prozess zur Verteilung des DNSSEC Trust Anchor im Namensraum Transportnetz gemSpec_Net
GS-A_5089 Nameserver-Implementierungen, private Schlüssel sicher speichern gemSpec_Net
GS-A_4641 Initiale Einbringung TI-Vertrauensanker gemSpec_PKI
GS-A_4748 Initiale Einbringung TSL-Datei gemSpec_PKI
TIP1-A_4277 VPN-Zugangsdienst, Physische Trennung der VPN-Konzentratoren gemSpec_VPN_ZugD
TIP1-A_4292 VPN-Zugangsdienst, Härtung des VPN-Konzentrators gemSpec_VPN_ZugD
TIP1-A_4337 VPN-Zugangsdienst, Physisch getrennte Schnittstellen gemSpec_VPN_ZugD
TIP1-A_4338 VPN-Zugangsdienst, Sicherung zum Transportnetz Internet durch Paketfilter gemSpec_VPN_ZugD
TIP1-A_4339 VPN-Zugangsdienst, Platzierung Paketfilters Internet gemSpec_VPN_ZugD
TIP1-A_4340 VPN-Zugangsdienst, Richtlinien für den Paketfilter zum Internet gemSpec_VPN_ZugD
TIP1-A_4341 VPN-Zugangsdienst, Erkennung von Angriffen gemSpec_VPN_ZugD
TIP1-A_4344 VPN-Zugangsdienst SIS, Maßnahmen gegen Schadsoftware gemSpec_VPN_ZugD
TIP1-A_4345 VPN-Zugangsdienst SIS, Application Layer Gateway gemSpec_VPN_ZugD
TIP1-A_4346 VPN-Zugangsdienst SIS, Paketfilter gemSpec_VPN_ZugD
TIP1-A_4347 VPN-Zugangsdienst SIS, Filter für aktive Inhalte gemSpec_VPN_ZugD
TIP1-A_4348 VPN-Zugangsdienst SIS, URL-Filter gemSpec_VPN_ZugD
TIP1-A_4371 VPN-Zugangsdienst, Identität zur Authentisierung des VPN-Konzentrators TI beim Konnektor gemSpec_VPN_ZugD
TIP1-A_4481 VPN-Zugangsdienst, Kommunikation zwischen Service-Zonen und Zugangszonen gemSpec_VPN_ZugD
TIP1-A_4482 VPN-Zugangsdienst, Kommunikation zwischen Konnektoren gemSpec_VPN_ZugD
TIP1-A_4495 VPN-Zugangsdienst, Nutzung der ContractID gemSpec_VPN_ZugD
TIP1-A_4497 VPN-Zugangsdienst, sichere Speicherung des Key Signing Keys des TI Trust Anchors gemSpec_VPN_ZugD
TIP1-A_5046 VPN-Zugangsdienst, Sichere Speicherung des Vertrauensankers der PKI gemSpec_VPN_ZugD
TIP1-A_5047 VPN-Zugangsdienst, Gültigkeitsprüfung und Speicherung der TSL-Inhalte in lokalem Trust Store gemSpec_VPN_ZugD
TIP1-A_5048 VPN-Zugangsdienst, Schlüssel sicher speichern gemSpec_VPN_ZugD
TIP1-A_5074 VPN-Zugangsdienst, Einhaltung des Datenschutzes bei Protokollierung gemSpec_VPN_ZugD
TIP1-A_5155 VPN-Zugangsdienst SIS, Verhinderung Verbindungsaufbau aus dem Internet gemSpec_VPN_ZugD
TIP1-A_5156 VPN-Zugangsdienst SIS, Erkennung von Angriffen aus dem Internet gemSpec_VPN_ZugD

3.2.2 Anbietererklärung sicherheitstechnische Eignung

Sofern in diesem Abschnitt Anforderungen verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung zum Nachweis der sicherheitstechnischen Eignung durch eine Erklärung bestätigen bzw. zusagen.

Tabelle 7: Anforderungen zur sicherheitstechnischen Eignung "Anbietererklärung"

ID Bezeichnung Quelle (Referenz)
GS-A_2355-01 Meldung von erheblichen Schwachstellen und Bedrohungen gemSpec_DS_Anbieter
GS-A_4468-02 kDSM: Jährlicher Datenschutzbericht der TI gemSpec_DS_Anbieter
GS-A_4473-01 kDSM: Unverzügliche Benachrichtigung bei Verstößen gemäß Art. 34 DSGVO gemSpec_DS_Anbieter
GS-A_4478-01 kDSM: Nachweis der Umsetzung von Maßnahmen in Folge eines gravierenden Datenschutzverstoßes gemSpec_DS_Anbieter
GS-A_4479-01 kDSM: Meldung von Änderungen der Kontaktinformationen zum Datenschutzmanagement gemSpec_DS_Anbieter
GS-A_4523-01 Bereitstellung Kontaktinformationen für Informationssicherheit gemSpec_DS_Anbieter
GS-A_4524-01 Meldung von Änderungen der Kontaktinformationen für Informationssicherheit gemSpec_DS_Anbieter
GS-A_4526-01 Aufbewahrungsvorgaben an die Nachweise zu Sicherheitsmeldungen gemSpec_DS_Anbieter
GS-A_4530-01 Maßnahmen zur Behebung von erheblichen Sicherheitsvorfällen und Notfällen gemSpec_DS_Anbieter
GS-A_4532-01 Nachweis der Umsetzung von Maßnahmen in Folge eines erheblichen Sicherheitsvorfalls oder Notfalls gemSpec_DS_Anbieter
GS-A_5017-01 Meldung und Behandlung von Schwachstellen gemSpec_DS_Anbieter
GS-A_5324-01 Teilnahme des Anbieters an Sitzungen des kISMS gemSpec_DS_Anbieter
GS-A_5324-02 kDSM: Teilnahme des Anbieters an Sitzungen des kDSM gemSpec_DS_Anbieter
GS-A_5555 Unverzügliche Meldung von erheblichen Sicherheitsvorfällen und -notfällen gemSpec_DS_Anbieter
GS-A_5556 Unverzügliche Behebung von erheblichen Sicherheitsvorfällen und -notfällen gemSpec_DS_Anbieter
GS-A_5559 Bereitstellung Ergebnisse von Schwachstellenscans gemSpec_DS_Anbieter
GS-A_5560 Entgegennahme und Prüfung von Meldungen der gematik gemSpec_DS_Anbieter
GS-A_5561 Bereitstellung 24/7-Kontaktpunkt gemSpec_DS_Anbieter
GS-A_5562 Bereitstellung Produktinformationen gemSpec_DS_Anbieter
GS-A_5563 Jahressicherheitsbericht gemSpec_DS_Anbieter
GS-A_5564 kDSM: Ansprechpartner für Datenschutz gemSpec_DS_Anbieter
GS-A_5565 kDSM: Unverzügliche Behebung von Verstößen gemäß Art. 34 DSGVO gemSpec_DS_Anbieter
GS-A_5566 kDSM: Sicherstellung der Datenschutzanforderungen in Unterbeauftragungsverhältnissen gemSpec_DS_Anbieter
GS-A_5624 Auditrechte der gematik zur Informationssicherheit gemSpec_DS_Anbieter
GS-A_5625 kDSM: Auditrechte der gematik zum Datenschutz gemSpec_DS_Anbieter

4 Anhang A – Verzeichnisse

4.1 Abkürzungen

Kürzel
Erläuterung
Afo-ID
Anforderungs-Identifikation

4.2 Tabellenverzeichnis

4.3 Referenzierte Dokumente

Neben den in Kapitel 2 angeführten Dokumenten werden referenziert:

[Quelle]
Herausgeber: Titel, Version
[gemRL_PruefSichEig]
gematik: Richtlinie zur Prüfung der Sicherheitseignung