Web viewAudyt zarządzania bezpieczeństwem danych osobowych, którego celem jest weryfikacja...

206
Załącznik nr 3 do SIWZ Centrum Medycznego Nieporęt Sp. z o.o. Spis treści 1. Opis wprowadzający do specyfikacji..................................................3 2. Wymagania w zakresie wdrożenia......................................................4 2.1. Ogólne wymagania....................................................................4 2.2. Ogólne wymagania w zakresie szkoleń.................................................4 2.3. Ogólne wymagania w zakresie serwisu.................................................5 2.4. Wymagania w zakresie opracowania i wdrożenia systemu zarządzania bezpieczeństwem informacji i systemu zarządzania usługami IT, wskazanych w wymaganiach dla systemów teleinformatycznych wraz z dostarczeniem dokumentacji umożliwiającej realizację zaleceń przepisów prawa, analiza systemów IT pod kątem bezpieczeństwa dostępu do danych przechowywanych w formie elektronicznej oraz raport wraz z zaleceniami dotyczącymi procedur ochrony informacji elektronicznej..........................................................5 3. Wymagania techniczne dostawa i wdrożenie e-usług...................................10 3.1. Minimalne parametry techniczne – e-rejestracja (z powiadomieniami i płatnościami on- line) 10 3.2. Minimalne parametry techniczne – e-badanie.........................................16 3.3. Minimalne parametry techniczne – e-recepta.........................................17 3.4. Minimalne parametry techniczne – e-dzienniczek.....................................17 3.5. Minimalne parametry techniczne – e-backup (e-chmura obliczeniowa)..................19 3.6. Minimalne parametry techniczne – Elektroniczna Dokumentacja Medyczna z e-Podpisem..20 3.7. Minimalne parametry techniczne – e-kolejka.........................................58 3.8. Minimalne parametry techniczne – e-archiwum........................................59 3.9. Minimalne parametry techniczne – e-oświadczenie (e-deklaracja, e-zgoda)............60 3.10. Moduł integracji z partnerami projektu.............................................60 3.11. Moduł podpisu elektronicznego /kwalifikowalny, niekwalifikowalny, ePUAP/...........61 3.12. Dostosowanie e-usług do potrzeb osób niepełnosprawnych.............................61 3.13. Integracja oprogramowania ze sprzętem specjalistycznym.............................63 3.14. Minimalne parametry techniczne - 1 (jeden) system do kolejkowania pacjentów........63 3.15. Portal do świadczenia e-usług - dostępny z urządzeń mobilnych; spełniający WCAG 2.0 + i spełniający normy ochrony danych elektronicznych........................................64 4. Wymagania systemu informatycznego wspomagającego działalność - system HIS (część biała) - zintegrowany system przepływu informacji...........................................65 4.1. Wymagania globalne dla HIS.........................................................65 4.2. Wymagania globalne dla szpitala....................................................69 4.3. Wymagania dotyczące systemu Bazy Danych............................................71 4.4. Moduł Administrator (część HIS)....................................................72 4.5. Moduł Izby Przyjęć.................................................................75 4.6. Moduł Oddziału wraz z obsługą ZOL..................................................77 4.7. Moduł mobilny (obchód).............................................................79 4.8. Moduł Pracowni Diagnostycznej......................................................81 4.9. Moduł Laboratorium (LIS)...........................................................82 4.10. Moduł rejestracji do przychodni....................................................84 4.11. Moduł gabinet......................................................................87 4.12. Moduł Zleceń Medycznych............................................................89 4.13. Moduł Rehabilitacji/Fizjoterapii...................................................90 4.14. Moduł Apteczka Oddziałowa..........................................................92 4.15. Moduł Statystyka Medyczna..........................................................93 4.16. Moduł Rozliczenia NFZ (zawiera moduły: obsługa kolejek oczekujących oraz gruper JGP) 94 4.17. Wymagania dotyczące integracji systemu HIS i systemu ERP...........................95 4.18. Moduł Statystyka Medyczna - Moduł informacji zarządczej (BI).......................96 4.19. Moduł Apteki Szpitalna z magazynem wraz w modułem obsługi zamówień i przetargów....98 5. Wymagania techniczne sprzęt.......................................................100 5.1. Minimalne parametry techniczne -10 (dziesięć) pakietów zawierających oprogramowanie biurowe101 5.2. Minimalne parametry techniczne - 2 (dwa) routery..................................109 5.3. Minimalne parametry techniczne - 2 (dwa) przełączniki sieciowe....................112 5.4. Minimalne parametry techniczne - 1 (jeden) program do przejęcia usługi innego komputera w sieci oraz pomocy zdalnej....................................................112 1

Transcript of Web viewAudyt zarządzania bezpieczeństwem danych osobowych, którego celem jest weryfikacja...

Zacznik nr 3

do SIWZ Centrum Medycznego Nieport Sp. z o.o.

Spis treci

1.Opis wprowadzajcy do specyfikacji3

2.Wymagania w zakresie wdroenia4

2.1.Oglne wymagania4

2.2.Oglne wymagania w zakresie szkole4

2.3.Oglne wymagania w zakresie serwisu5

2.4.Wymagania w zakresie opracowania i wdroenia systemu zarzdzania bezpieczestwem informacji isystemu zarzdzania usugami IT, wskazanych w wymaganiach dla systemw teleinformatycznych wraz z dostarczeniem dokumentacji umoliwiajcej realizacj zalece przepisw prawa, analiza systemw IT pod ktem bezpieczestwa dostpu do danych przechowywanych w formie elektronicznej oraz raport wraz z zaleceniami dotyczcymi procedur ochrony informacji elektronicznej5

3.Wymagania techniczne dostawa i wdroenie e-usug10

3.1.Minimalne parametry techniczne e-rejestracja (z powiadomieniami i patnociami on-line)10

3.2.Minimalne parametry techniczne e-badanie16

3.3.Minimalne parametry techniczne e-recepta17

3.4.Minimalne parametry techniczne e-dzienniczek17

3.5.Minimalne parametry techniczne e-backup (e-chmura obliczeniowa)19

3.6.Minimalne parametry techniczne Elektroniczna Dokumentacja Medyczna z e-Podpisem20

3.7.Minimalne parametry techniczne e-kolejka58

3.8.Minimalne parametry techniczne e-archiwum59

3.9.Minimalne parametry techniczne e-owiadczenie (e-deklaracja, e-zgoda)60

3.10.Modu integracji z partnerami projektu60

3.11.Modu podpisu elektronicznego /kwalifikowalny, niekwalifikowalny, ePUAP/61

3.12.Dostosowanie e-usug do potrzeb osb niepenosprawnych61

3.13.Integracja oprogramowania ze sprztem specjalistycznym63

3.14.Minimalne parametry techniczne - 1 (jeden) system do kolejkowania pacjentw63

3.15.Portal do wiadczenia e-usug - dostpny z urzdze mobilnych; speniajcy WCAG 2.0 + ispeniajcy normy ochrony danych elektronicznych64

4.Wymagania systemu informatycznego wspomagajcego dziaalno - system HIS (cz biaa) - zintegrowany system przepywu informacji65

4.1.Wymagania globalne dla HIS65

4.2.Wymagania globalne dla szpitala69

4.3.Wymagania dotyczce systemu Bazy Danych71

4.4.Modu Administrator (cz HIS)72

4.5.Modu Izby Przyj75

4.6.Modu Oddziau wraz z obsug ZOL77

4.7.Modu mobilny (obchd)79

4.8.Modu Pracowni Diagnostycznej81

4.9.Modu Laboratorium (LIS)82

4.10.Modu rejestracji do przychodni84

4.11.Modu gabinet87

4.12.Modu Zlece Medycznych89

4.13.Modu Rehabilitacji/Fizjoterapii90

4.14.Modu Apteczka Oddziaowa92

4.15.Modu Statystyka Medyczna93

4.16.Modu Rozliczenia NFZ (zawiera moduy: obsuga kolejek oczekujcych oraz gruper JGP)94

4.17.Wymagania dotyczce integracji systemu HIS i systemu ERP95

4.18.Modu Statystyka Medyczna - Modu informacji zarzdczej (BI)96

4.19.Modu Apteki Szpitalna z magazynem wraz w moduem obsugi zamwie i przetargw98

5.Wymagania techniczne sprzt100

5.1.Minimalne parametry techniczne -10 (dziesi) pakietw zawierajcych oprogramowanie biurowe101

5.2.Minimalne parametry techniczne - 2 (dwa) routery109

5.3.Minimalne parametry techniczne - 2 (dwa) przeczniki sieciowe112

5.4.Minimalne parametry techniczne - 1 (jeden) program do przejcia usugi innego komputera w sieci oraz pomocy zdalnej112

5.5.Minimalne parametry techniczne 1 (jeden) komplet oprogramowania do zapewnienia bezpieczestwa danych maszyn wirtualnych oraz do zapewnienia bezpieczestwa danych stacji roboczych113

5.6.Minimalne parametry techniczne- 10 (dziesi) komputerw (jednostek centralnych)118

5.7.Minimalne parametry techniczne -10 (dziesi) laptopw (komputerw przenonych)127

5.8.Minimalne parametry techniczne -10 (dziesi) drukarek nabiurkowych dla lekarzy137

5.9.Minimalne parametry techniczne -2 (dwie) mobilnych drukarek do recept139

5.10.Minimalne parametry techniczne -2 (dwa) drukarki kombajny wielofunkcyjne (fax, skaner, ksero kolorowe, drukarka) przystosowane doprzetwarzania duej iloci materiaw139

5.11.Minimalne parametry techniczne - 1 (jedna) drukarka wielofunkcyjna (fax, skaner, ksero) przeznaczona do redniego obcienia142

5.12.Minimalne parametry techniczne -10 (dziesi) UPS-w (urzdze podtrzymujcych prac komputerw)143

5.13.Minimalne parametry techniczne - 3 (trzy) tablety dla personelu medycznego145

OPIS PRZEDMIOTU ZAMWIENIA (OPZ)

Opis wprowadzajcy do specyfikacji

Przedmiotem zamwienia jest zakup i dostawa sprztu i oprogramowania wspomagajcych usugi elektroniczne w ramach projektu E-zdrowie dlaMazowsza.

Wykonanie dostawy i wdroenia portalu pacjenta i e-usug wchodzcych w skad aplikacji obejmuje nastpujce elementy:

e-rejestracja (z powiadomieniami i patnociami on-line)

e-badanie

e-recepta

e-dzienniczek (platforma telemedyczna)

e-backup (e-chmura obliczeniowa)

Elektroniczna Dokumentacja Medyczna z usug e-Podpis (w chmurze)

e-kolejka

e-archiwum

e-owiadczenie (e-deklaracja, e-zgoda)

modu integracji z pozostaymi partnerami

modu podpisu elektronicznego/kwalifikowany/niekwalifikowany/ePUAP

dostosowanie e-usug do potrzeb osb niepenosprawnych m.in. spenienie standardu WCAG i WCAG+

Wszystkie powysze moduy musz tworzy jedn wspln aplikacj, tzw. portal pacjenta - portal do wiadczenia e-usug (dostpny z urzdze moblilnych; speniajcy wcag 2.0 +; speniajcy normy ochrony danych elektronicznych). Kontrahenci zewntrzni powinni rwnie korzysta z w/w moduw, ale tylko tych udostpnionych przez administratora programu. Caa aplikacja powinna tworzy wsplny program jednak zmoliwoci penego zarzdzania dostpem po stronie administratora.

Kady modu przed wdroeniem powinien zosta przetestowany i po poprawnej/prawidowej weryfikacji dostarczony i wdroony. Aplikacja powinna posiada tzw. rkojmi na ewentualne bdy w obsudze. Zgodnie z projektem ,,E-zdrowie dla Mazowsza realizowanego w ramach projektu Regionalnego Programu Operacyjnego Wojewdztwa Mazowieckiego na lata 2014-2020, Priorytetu II, Dziaanie 2.1, ,,E-usugi dla Mazowsza, moduy musz by oznakowane zgodnie z zasadami ww. projektu.

Wykonanie dostawy i wdroenia systemu informatycznego wspomagajcego dziaalno - system HIS (cz biaa) - zintegrowany system przepywu informacji obejmujcego:

modu Administrator (cz HIS),

modu Izby Przyj,

modu Oddziau wraz z obsug ZOL,

modu mobilny (obchd),

modu Pracowni Diagnostycznej,

modu Laboratorium (LIS),

modu rejestracji do przychodni,

modu gabinet,

modu Zlece Medycznych,

modu Rehabilitacji/Fizjoterapii,

modu Apteczka Oddziaowa,

modu Statystyka Medyczna,

modu Rozliczenia NFZ (zawiera moduy: obsuga kolejek oczekujcych oraz gruper JGP),

integracj systemu HIS i systemu ERP,

modu Statystyka Medyczna - Modu informacji zarzdczej (BI),

modu Apteki Szpitalna z magazynem wraz w moduem obsugi zamwie i przetargw.

Zakup i dostawa sprztu obejmuje:

10 (dziesi) pakietw biurowych

2 (dwa) routerw

2 (dwa) przecznikw sieciowych

1 (jeden) program do przejcia usugi innego komputera w sieci oraz pomocy zdalnej

1 (jeden) program do do zapewnienia bezpieczestwa danych

10 (dziesi) laptopw (komputerw przenonych)

10 (dziesi) laptopw (komputerw przenonych)

10 (dziesi) drukarek nabiurkowych dla lekarzy

2 (dwie) mobilne drukarki do recept

2 (siedem) due drukarki - kombajny wielofunkcyjne (fax, skaner, ksero kolorowe, drukarka)

1 (jedna) drukarka wielofunkcyjna, przeznaczona do pracy w mniejszych jednostkach

10 (dziesi) UPS-w (urzdze podtrzymujcych prac komputerw)

3 (trzy) tablety dla lekarzy

Wymagania w zakresie wdroeniaOglne wymagania

Wymagane jest, aby wszystkie elementy projektu speniay nastpujce wymagania minimalne:

w przypadku posiadania zakoczenia sieci przewodowej musi ono pracowa z prdkoci 1000Mbps (Gigabit Ethernet),

cay zakupywany w ramach Projektu sprzt i oprogramowanie musi by przystosowane do komunikacji za pomoc IPv6.

Zamawiajcy korzysta na chwil obecn z usug labolatoryjnych labolatorium zewntrznego w zakresie wykonywania bada. W zwizku z tym Zamawiajcy wymaga, aby wyniki bada udostpniane przez labolatorium byy automatycznie importowane i widoczne w:

portalu do wiadczenia e-usug - dostpny z urzdze mobilnych; speniajcy WCAG 2.0 + i speniajcy normy ochrony danych elektronicznych oraz e-usugach na nim widocznych,

systemie informatycznym wspomagajcym dziaalno - system HIS (cz biaa) - zintegrowany system przepywu informacji wyspecyfikowanym poniej.

Widoczno wynikw bada nie moe narusza przepisw prawa. Badania musz si przypisywa automatycznie do pacjentw i by dla nich widoczne (moliwo ustawienia przez administratora powiadomie SMS o nadejciu wyniku badania za zgod pacjenta). W przypadku niejednoznacznoci np. pomylony numer PESEL system musi sygnalizowa takie zdarzenie i umoliwia rczne przypisanie wynikw bada do danego pacjenta, jednoczenie system musi odnotowywa informacj, e wynik zosta przypisany rcznie z oznaczeniem uytkownika, ktry wynik przypisa.

Ponadto Zamawiajcy wymaga, aby w przypadku zmiany firmy wykonujcej usugi labolatoryjne w okresie gwarancji i serwisu wskazanym w SIWZ, Wykonawca przeprowadzi integracje z tym systemem bada labolatoryjnych i speni przynajmniej powyej okrelone wymagania.

W ramach wdroenia Wykonawca przeniesie wszelkie dane o pacjentach zgromadzone w obecnie uytkowanym systemie cz biaa.

Zamawiajcy w zwizku z wykorzystaniem do dziaania poniszego oprogramowania powiadomie SMS wymaga, aby Wykonawca zapewni