Factsheet Hoe word je MedMij-deelnemer?

Factsheets 11 juni 2025

Hoe word je MedMij-deelnemer? 

1. Aanmelden als kandidaat-deelnemer

Stap 1: Kennismaking en intentiegesprek 

Overweeg je deelname aan MedMij? Dan begin je met een kennismakings- en intentiegesprek met onze Leveranciersmanager. Tijdens dit gesprek kun je vragen stellen en krijg je advies of MedMij-deelnemer worden voor jou organisatie inderdaad de juiste stap is. Ook stellen we gezamenlijk vast of je een goed beeld hebt van het aanmeldtraject.

Stap 2: Administratieve toets 

Ons loket deelt het relevante informatiepakket met je. Kies voor de juiste rol: 

      • DVP: Dienstverlener persoon – voor PGO-leveranciers 
      • DVA: Dienstverlener in het aanbiedersdomein – voor ICT-leveranciers van (zorg)aanbieders 

Dit informatiepakket bevat een aanmeldformulier. Vul dit volledig en nauwkeurig in en voeg toe:  

  • Een door jou ingevulde en ondertekende zelfverklaring integriteit. 
  • Een actueel (niet meer dan zes maanden oud) gewaarmerkt uittreksel (of uittreksels) uit een handelsregister in de EU waaruit blijkt welke persoon de vertegenwoordigingsbevoegde is. 
  • De keuze van je juridische rol: 
  1. Dienstverlener persoon (DVP) 
  2. Dienstverlener zorgaanbieder (DVA) 
  • Welke usecase(s) je gaat ondersteunen: 
  1. Usecase Verzamelen
  2. Usecase Delen
  • Je planning.  Deze bevat minimaal:
    a) Wanneer je voldoet aan alle technische afspraken uit de MedMij-architectuur.
    b) Planningsinformatie over gegevensdiensten die (in eerste instantie) ondersteund gaan worden.
    c) Welke systeemrolcodes je gaat ondersteunen.
    Kijk voor de beschikbare systeemrolcodes binnen de informatiestandaarden op de pagina met het meest actuele Functioneel ontwerp. Geef per code aan wanneer deze inhoudelijk getoetst kan worden (kwalificatietraject). En wanneer de uitwisseling volgens MedMij-afspraken getoetst kan worden (acceptatietraject).
    d) Daarnaast bevat je planning je beschikbare interne capaciteit gedurende het validatieproces (kwalificatie en acceptatie). 

Mail alles naar het MedMij Loket: info@medmij.nl 

Na goedkeuring ontvang je een door MedMij getekende Intentieverklaring. Na jouw ondertekening is je aanmelding als kandidaat-deelnemer compleet. 

2. Communicatie als kandidaat-deelnemer

We vinden het belangrijk dat je als kandidaat-deelnemer op de juiste manier communiceert. Daarom vragen we je extern alleen de volgende boodschap gebruiken: 

“Wij zijn kandidaat-deelnemer van MedMij. Dit betekent dat we de intentie hebben om toe te treden tot het MedMij Afsprakenstelsel, maar het proces om deelnemer te worden nog niet hebben afgerond.” 

Gebruik van het MedMij-label of -logo is pas toegestaan ná toetreding. 

Als kandidaat-deelnemer: 

        • Ontvang je alle benodigde informatie, en 
        • krijg je toegang tot het besloten gedeelte van MedCom – het communicatieplatform voor (kandidaat-)deelnemers, Stichting MedMij en partners. 

3. Intake- en planningsgesprek

Je krijgt een uitnodiging voor een intake- en planningsgesprek, waarin we samen het proces doornemen rond: 

      • Het validatieproces (kwalificatie en acceptatie) 
      • NEN 7510-certificering 
      • Audit op het aanvullend Normenkader Informatiebeveiliging, dit resulteert in de NEN 7510 Aanvullende Verklaring 
      • Penetratietest 

We adviseren bij dit gesprek te zorgen voor de aanwezigheid van een ontwikkelaar en een productmanager. Tijdens het gesprek stellen we gezamenlijk een planning op. Hierin geef je aan: 

      • Wanneer je welke kwalificaties wilt behalen 
      • Wanneer je de gegevensdiensten inhoudelijk en technisch afrondt 
      • De verwachte opleverdatum van:
        a) Je NEN 7510-certificering
        b) De audit op het aanvullende normenkader
        c) De penetratietest 
      • Hoeveel interne capaciteit je beschikbaar hebt 

Zie ook de MedMij Catalogus voor alle specificaties en kwalificatiecriteria. 

4. Kwalificatietraject

MedMij toetst of je technisch in staat bent om minimaal één gegevensdienst te ontsluiten. Hierna volgt het validatietraject. Bestaande uit kwalificatie, acceptatie en informatiebeveiliging.  

Testsysteem

Gebruik Touchstone om de informatiestandaarden te testen als voorbereiding op de kwalificatie. 

Opbouw kwalificatieproces 

      • Voorbereiding: Ontwikkel de gewenste gegevensdienst. Gebruik BITS voor vragen/issues. 
      • Kwalificatie: Lever alles tijdig aan, inclusief schermprints. De toets duurt maximaal twee weken. 
      • Onderdeel 1: Volledigheidsbeoordeling 
      • Onderdeel 2: Detailbeoordeling 
      • Hierna volgt een eventuele herstelweek. 

Let op: bij een onvolledige indiening kan de toets voortijdig worden afgebroken. 

5. Acceptatietraject

Na de succesvolle kwalificatie start de formele acceptatie. We toetsen dan of je gegevens veilig kunt uitwisselen conform het MedMij Afsprakenstelsel. 

Je krijgt: 

      • Acht weken toegang tot een testomgeving. 
      • Ondersteuning van het acceptatieteam. 

Let op: Acceptatie geldt per rol (DVP/DVA) en per usecase (delen of verzamelen), maar je hoeft het slechts één keer per combinatie te doorlopen, ongeacht het aantal gegevensdiensten. 

6. Normenkader Informatiebeveiliging MedMij

Voor toetreding moet je voldoen aan de beveiligingseisen van MedMij: 

NEN 7510-certificering 

      • Verplicht en alleen geldig als deze is afgegeven door een geaccrediteerde NEN-auditor. 
      • MedMij controleert in het NEN Certificatenregister of je je NEN 7510-certificaat hebt behaald. 

Audit op aanvullend normenkader 

Penetratietest 

      • Bij toetreding en bij grootschalige wijzigingen is een greybox penetratietest verplicht. 
      • Bevindingen met een CVSS-score van 4,0 of hoger (middel/hoog risico) op externe MedMij-koppelingen moeten vooraf opgelost zijn. 
      • Na toetreding: Stel voor elke nieuwe test een actieplan op voor CVSS ≥ 4,0 en deel dit met MedMij.

7. Toetreden als deelnemer

Na het succesvol afronden van alle stappen: 

      • Onderteken je de Deelnemersovereenkomst. 
      • Mag je het MedMij-label gebruiken op goedgekeurde gegevensdiensten (inclusief versienummer). 

Na toetreding: 

Lever je gegevens aan voor de:

  • Whitelist
  • OAuthClientList
  • Zorgaanbiederslijst

Ook stuur je ons maandelijks een rapportage en krijg je toegang tot VECOZO Supportal.
Verder ben je welkom bij de MedMij Meetups (drie keer per jaar) en de Expertsessies (maandelijks). 

Vragen of meer informatie

Het MedMij Loket helpt je graag via info@medmij.nl. 

*Let op: Ivm de transitie kan het zijn dat niet alle teksten actueel zijn. Uiterlijk 1 oktober 2025 zijn alle teksten aangepast naar de nieuwe situatie. 

Laatste herziening september 2025