A pályázóknak a következő témákban kell szakértelemmel és ismeretekkel rendelkezniük:
— az európai szabályozási keretrendszer ismerete (pl. a hálózati és információs rendszerek biztonságáról szóló [NIS] irányelv, általános adatvédelmi [GDPR] rendelet, az EU telekommunikációs csomagja),
— az e-egészségügyi rendszerek, infrastruktúrák és szolgáltatások (pl. elektronikus receptfelírás, HER, PHR stb.) hálózat- és információbiztonsága,
— az egészségügyi biztonsági szolgáltatások és az e-egészségügyi politikák nemzeti és/vagy európai szintű ellenálló képességével kapcsolatos politikai és szabályozási ügyek,
— orvostechnikai eszközök (úgymint hordozható eszközök, testen hordható eszközök, testbe ültethető eszközök stb.) biztonsága,
— hálózat- és információbiztonsági ügyek, úgymint internet- és webes biztonság, kriptográfia, tesztelés, biztonsági irányítás stb.
A kockázatelemzés terén nyújtott tanácsadási szolgáltatások céljai többek között a következők lehetnek:
— a fenti témákkal kapcsolatos felmérés; meglévő releváns szakirodalom, jelentések, fehér könyvek, jogszabályok, politikák, stratégiák, kezdeményezések és egyéb kutatási projektek,
— kockázatok azonosítása és értékelése az egészségügyi szervezetek meghatározott rendszerei és szolgáltatásai vonatkozásában,
— az érdekelt felek azonosítása, majd párbeszéd indítása velük a fenti témákban, beleértve a kínálati oldal szakértőit (politikai döntéshozók, városok döntéshozói, gyártók, megoldások forgalmazói, ipari szövetségek, szabványtestületek, tanúsítási szervezetek), valamint a felhasználói oldalt (kkv-k, kkv-szövetségek, fogyasztói szövetségek, kormányzati szervezetek, nagyvállalatok stb.),
— interjúk, felmérések, kérdőívek készítése és megvalósítása (személyes, telefonos, online stb. formában) az érdekelt felekkel a fenti témákban,
— az interjúk, felmérések és kérdőívek eredményeinek elemzése és bemutatása,
— jelentések összeállítása a(z interjúk és felmérések keretében) gyűjtött információk vagy elméleti tanulmányok alapján,
— a politikák és szabályozások egészségügyi szolgáltatások fejlődésére gyakorolt hatásának értékelése,
— SWOT-elemzés végrehajtása különböző típusú technikai és szervezeti esetekre vonatkozóan, a kialakulóban lévő technológiákat és az alkalmazást beleértve,
— konkrét ajánlások megfogalmazása a gyakorlatokra (jó gyakorlatok, tervezési döntések stb.) és az operatív igényekre vonatkozóan a tanulmányozott egészségügyi szolgáltatások területén azonosított problémák kezelése érdekében,
— szükség esetén technikai tervezési dokumentumok összeállítása, úgymint a rendszerkövetelmények meghatározása és elemzése, technikai követelmények elemzése, használati esetek elemzése, rendszertervezés stb.,
— a ténylegesen megvalósult eredmények bemutatása prezentációs technikák (papír alapú dokumentáció, online dokumentáció, diák, demonstrátorok, ábrák, videók stb.) segítségével.
Az ENISA éves munkaprogramján alapuló, konkrétan az egészségügyi szolgáltatásokra irányuló különféle egyedi szerződések megkötésére kerül sor rendszeresen, a keretszerződések nyertes ajánlattevőivel, a verseny ismételt meghirdetésére irányuló eljárás szerint. Az ajánlatkérő igényeitől és a rendelkezésre álló költségvetéstől függően a teljes költségvetés 50 %-kal növelhető az ajánlati felhívás előzetes közzététele nélküli tárgyalásos eljárás útján.