Hiertoe maakt het ziekenhuis periodiek back-ups van alle gedigitaliseerde gegevens en bewaart het deze back-ups op een andere beveiligde locat
ie; 4° het test op regelmatige basis de back-up- en herstelplannen en past ze indien nodig aan; 5° he
t beschikt over een geactualiseerd toegangscontrolebeleid voor het toekennen, het wijzigen en het verwijderen van toeg
angsrechten tot het systeem; 6° het stelt in geval van onderaanneming v
...[+++]eiligheidseisen aan deze derde via een contract; 7° na afloop van de door de instelling gehanteerde verjaringstermijn (die ten minste de wettelijke verjaringstermijn moet zijn), vernietigt het de gedigitaliseerde gegevens aan de hand van een gedocumenteerd proces.A cet égard, l'hôpital effectue des sauvega
rdes périodiques de toutes les données numérisées et les conserve dans un autre endroit sécurisé; 4° teste régulièrement et, le cas échéant, adapte les plans de sauvegarde et de reprise; 5° disp
ose d'une politique actualisée de contrôle des accès en vue d'octroyer, de modifier et de supprimer de
s droits d'accès au système; 6° fixe, en cas de sous-traitance, les exigences de sécurité pou
...[+++]r ce tiers dans un contrat; 7° détruit, à l'issue du délai de prescription utilisé par l'institution concernée (qui est au moins équivalent au délai de prescription légal), les données numérisées à l'aide d'un processus documenté.