Måste vi som vårdgivare ha en informationssäkerhetspolicy och vems är i så fall ansvaret att ta fram den? Vi är bara en liten verksamhet.

Enligt Socialstyrelsens föreskrifter och allmänna råd ansvarar vårdgivaren för att det finns en informationssäkerhetspolicy. Den ska ange vårdgivarens övergripande mål för och inriktning på verksamhetens arbete med informationssäkerhet i syfte att säkerställa personuppgifternas tillgänglighet, riktighet, konfidentialitet och spårbarhet.

Lagstöd:

3 kap. 4 § Socialstyrelsens föreskrifter och allmänna råd om journalföring och behandling av personuppgifter i hälso- och sjukvården (HSLF-FS 2016:40).