Digitale Kliniek
05 Module

Bewijs dat zichzelf schrijft.

Elke handeling in Digitale Kliniek landt automatisch in een append-only audittrail: wie deed wat, wanneer, en wat er veranderde. Niet omdat iemand eraan dacht — omdat het systeem het afdwingt.

11:47:22 · J. Bakker · goedgekeurd · AUD-002 v1.0

in de kern inbegrepen

01

Wat het oplost

Bewijs verzamelen begint twee weken vóór de audit — schermafdrukken, mails terugzoeken, reconstructies.

De audittrail schrijft zichzelf, bij elke handeling, het hele jaar door. De audit wordt tonen in plaats van zoeken.

Logbestanden die aan te passen zijn, bewijzen niets.

Append-only, afgedwongen via database-trigger en RLS: er komt alleen bij, er gaat nooit iets af of overheen.

“Wie heeft deze versie goedgekeurd?” — en het blijft stil.

Elke beslissing staat op naam en op de seconde vast, inclusief de oude en nieuwe waarde.

02

De audittrail, terwijl er gewerkt wordt.

Handelingen landen één voor één in het log — opstellen, indienen, goedkeuren, publiceren. Bereikt een document zijn herzieningsdatum, dan schrijft ook de automatische taak zich bij.

append-only · NEN 7513 · wie · wat · wanneer
03

Wat je krijgt

06 onderdelen · in deze module

Automatisch bij elke handeling

Aanmaken, wijzigen, goedkeuren, publiceren, downloaden — het systeem legt het vast zonder dat iemand eraan hoeft te denken.

11:46:58 M. de Vries · ingediend · INF-014 v0.9
11:47:22 J. Bakker · goedgekeurd · INF-014 v1.0
11:47:23 systeem · PDF gepubliceerd · audit-regel geschreven

Onwijzigbaar op databaseniveau

De vastlegging gebeurt met database-triggers en is append-only. Ook een beheerder schrijft er niet in terug — dat is precies waarom het telt als bewijs.

database-trigger → audit_log · append-only

Ingericht naar NEN 7513

Logging van handelingen rond zorginformatie, herleidbaar per gebruiker — zoals de norm voor zorginformatiesystemen het bedoelt.

NEN 7513 · herleidbaarheid · alignment

Per kliniek gescheiden

De audittrail is per kliniek afgeschermd met Row Level Security. Geen inkijk tussen organisaties, EU-gehost in Frankfurt.

RLS per kliniek · EU · Frankfurt

Wie, wat, wanneer — én wat er veranderde

Elke regel bevat de gebruiker, de handeling, het tijdstip en de oude én nieuwe waarde. Een reconstructie is nooit meer nodig.

status ter goedkeuring → goedgekeurd
versie v0.9 → v1.0
actor J. Bakker · 11:47:22

Versiegeschiedenis per document

Naast het centrale log heeft elk document zijn eigen versiegeschiedenis — zij aan zij met de inhoud, tot de eerste versie terug.

v0.1 v0.2 v0.9 v1.0

Wil je een audit die een formaliteit is?

Vraag een demo aan en zie hoe elke handeling zichzelf vastlegt — of lees in het Trust Center precies hoe we beveiliging en logging hebben ingericht.

EU-gehost · NEN 7510-aligned · NEN 7513-audittrail