Tillitsramverk och Kantara Revision enligt Kantara IAF

Storlek: px
Starta visningen från sidan:

Download "Tillitsramverk och Kantara Revision enligt Kantara IAF"

Transkript

1 Tillitsramverk och Kantara Revision enligt Kantara IAF Björn Sjöholm Europoint Networking

2 Björn Sjöholm Konsult på Europoint specialiserad inom: Informationssäkerhet IT-säkerhet IT-revision M.Sc., CISSP, CISA, CISM, CGEIT, CRISC, PCI QSA (P2PE), PA-QSA

3 Agenda Tillitsramverk Kantara Revision enligt Kantaras regelverk

4 Tillitsramverk

5 Tillitsramverk Tillitsramverk definierar vad som krävs för att lita på en elektronisk identitet och dess behörighetshantering

6 Exempel på tillitsramverk Kantara IAF E-legitimationsnämnden ISO tscheme STORK Skolfederationen

7 Kantara IAF Kantara Identity Assurance Framework

8 Kantara IAF Krav på organisation och tekniska lösningar för identitetshantering Baserat på öppna standarder (bl.a. NIST SP ) Regelverk för hur revision av organisationer och tjänster ska gå till

9 Organisation Kantara är grundat ur Liberty Alliance (Identity Assurance Framework) och har ett antal medlemar IEEE ISTO är huvudman Kantara Identity Assurance Framework (IAF) Privacy Privacy Assessment Criteria (PAC) Federation Interoperability

10 Assurance Review Board (ARB) Kantara godkänner Credential Service Providers (CSPs), och Assessors (revisorer)

11 Kantara IAF Kantara IAF-1000 Overview Kantara IAF-1100 Glossary Kantara IAF-1200 Levels of Assurance Kantara IAF-1300 Assurance Assessment Scheme Kantara IAF-1400 Service Assessment Criteria Kantara IAF-1600 Assessor Qualifications and Requirements

12 NIST SP Federal amerikansk standard Tekniskt ramverk för: Registrering och verifiering av identiteter Autentiseringsprotokoll Autentiseringsmekanismer (mjuk- och hårdvara) Hantering av identiteter (utgivning, lagring, revokering, etc.) Fyra förtroendenivåer med ökande krav per nivå

13 Förtroendenivåer Nivå 1: 1-faktors autentisering, ingen verifiering av identiteten krävs Nivå 2: 1-faktors autentisering, identiteten verifieras med ID-kort, bankkonto, bostadsadress eller liknande Nivå 3: 2-faktors autentisering (mjukvara räcker) Nivå 4: 2-faktors autentisering med hårdvara, användaren måste vara fysiskt närvarande för identifiering

14 Service Assessment Criteria (SAC) Krav för organisationen (CO-SAC) Krav för identitetsverifiering (ID-SAC) Krav för hantering av credentials (CM-SAC) Olika krav för nivå 1 till 4 där nivå 1 är lägsta nivån

15 Exempel på krav (CO-SAC) AL2_CO_ISM#050 Configuration Management Demonstrate that there is in place a configuration management system that at least includes: a) version control for software system components; b) timely identification and installation of all organizationallyapproved patches for any software used in the provisioning of the specified service

16 Exempel på krav (ID-SAC) AL2_ID_POL#020 Unique subject identity Ensure that each applicant s identity is unique within the service s community of subjects and uniquely associable with tokens and/or credentials issued to that identity

17 Exempel på krav (CM-SAC) AL3_CM_CRN#070 Hardware token strength Ensure that hardware tokens used to store cryptographic keys: a) employ a cryptographic module that is evaluated against FIPS Level 1 or higher, or equivalent, as established by a recognized national technical authority; b) require password or biometric activation by the subscriber or also employ a password when being used for authentication

18 Revision enligt Kantara IAF

19 Allmänt om revision Revision görs för att säkerställa att en organisation följer krav eller en standard Kan ske mot En specifik standard Lagkrav och andra regulatoriska krav Organisationens egna krav Best practice

20 Hur arbetar revisorn Är det inte dokumenterat så finns det inte Organisationen som revideras ska visa kravuppfyllnad Revisorn söker bevis för faktiska omständigheter

21 Bevis Dokumentation Processbeskrivningar Tekniska loggar och konfigurationer Protokoll Intervjuer, minnesanteckningar Observationer av handhavande Observationer av tekniska och fysiska lösningar

22 Dubbla beviskrav Organisationen ska visa kravuppfyllnad Revisorn ska styrka revisionen

23 Revision enligt Kantaras regelverk Mål: En organisation vill få en tjänst certifierad som Kantara Approved Service Revisionen måste göras av en ackrediterad Kantara-revisor (assessor) En Kantara-revisor är godkänt för ett område (jurisdiction)

24 Godkända revisorer Accredited Assessor Contact ID Levels of Assurance Conditio ns Jurisdictio n Deloitte & Touche LLP Ray Kimble AA ,2,3 and 4 None USA CANADA evalid8 Brian Dilley AA ,2,3 and 4 None USA Electrosoft Scott Shorter AA ,2,3 and 4 None CANADA USA EUROPE Europoint Patrik Rosqvist AA ,2,3 and 4 None SWEDEN Zygma Richard Wilsher AA ,2,3 and 4 None USA

25 Revisionsdokument Service Provider Agreement (SPA) Avtal där organisationen förbinder sig att följa Kantaras regelverk Specification of Services Subject to Assessment (S3A) Detaljerad beskrivning av hur organisationen och tjänsten uppfyller kraven i SAC Kantara Assessment Report (KAR) Revisionsrapport med resultat (godkänd, godkänd med förbehåll, underkänd)

26 Specification of Services Subject to Assessment (S3A) Beskrivning av organisationen och tjänsten uppfyller kraven i SAC Två versioner: Outline S3A utan konfidentiell information (för Kantara) Full S3A fullständig version (för revisorerna)

27 Revisionsprocess Ansökande organisation, myndighet eller företag 1. Ansökan (SPA, Outline S3A) 2. Ansökan godkänd 5. KAR skickas till ARB 6. Beslutar om godkännande 7. Tjänsten blir Kantara Approved Service Ackrediterad Kantara-revisor

28 Genomförande Ansökande organisation beskriver kravuppfyllnad (S3A) Kantara ARB godkänner ansökan i sig Revisor validerar Granskar S3A och validerar faktiska omständigheter Bekräftar kravuppfyllnad (KAR) Kantara ARB godkänner Kantara approved service

29 Kantara i Europa Vilken nytta har europeiska myndigheter, organisationer och företag av Kantara? Europoint är första företag i Europa att bli certifierad Kantara-revisor

30 Mer info Europoint Kantara

31 Revision enligt Kantara IAF Frågor?

SWAMID. Nyttjandestatistik av SWAMID. Vad är SWAMID? Så, hur mycket används SWAMID idag? Vi vet inte.. http://flog.sunet.se en första demonstration!

SWAMID. Nyttjandestatistik av SWAMID. Vad är SWAMID? Så, hur mycket används SWAMID idag? Vi vet inte.. http://flog.sunet.se en första demonstration! Nyttjandestatistik av SWAMID SWAMID och Ladok 3 SWAMIDs vikt för SUNET och oss som lärosäten Nästa SWAMID WS 15-16 Maj i Stockholm Formell AL1 (LoA1) - profil på remiss Internationella samarbeten edugain!

Läs mer

Säkerhet och Tillit i en identitetsfederation

Säkerhet och Tillit i en identitetsfederation Säkerhet och Tillit i en identitetsfederation? 2012-02-15 Fredrik Ljunggren En federerad identitet Inom informationsteknik är en federerad identitet en användaridentitet som kan användas inom flera olika

Läs mer

Tekniskt ramverk för Svensk e- legitimation

Tekniskt ramverk för Svensk e- legitimation Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER

Läs mer

Granskning av e-legitimationer och kvalitetsmärket Svensk e-legitimation. Varför och för vem?

Granskning av e-legitimationer och kvalitetsmärket Svensk e-legitimation. Varför och för vem? Granskning av e-legitimationer och kvalitetsmärket Svensk e-legitimation. Varför och för vem? Vilka är vi på scen? Fredrik arbetar som konsult för E- legitimationsnämnden, främst med frågor som rör säkerhet

Läs mer

Tekniskt ramverk för Svensk e-legitimation

Tekniskt ramverk för Svensk e-legitimation Tekniskt ramverk för Svensk e-legitimation ELN-0600-v1.3 Version: 1.3 2015-04-29 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E-LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER 4

Läs mer

INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK

INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK OCH ATI-GRUPPEN Ulrika Ringeborn, IT-strateg/Objektägare IT, och Ola Ljungkrona, tekniskt införandestöd Nätverksträff för kontaktpersoner för Ladok

Läs mer

Säkerhet och Tillit vid elektronisk identifiering. Fredrik Ljunggren

Säkerhet och Tillit vid elektronisk identifiering. Fredrik Ljunggren Säkerhet och Tillit vid elektronisk identifiering? Fredrik Ljunggren 2012-11-13 Internationella tillitsramverk OMB M-04-04/NIST SP 800-63 STORK QAA Kantara IAF ISO/IEC 29115 Identifiering och registrering

Läs mer

CM FORUM. Introduktion till. Configuration Management (CM) / Konfigurationsledning. Tobias Ljungkvist

CM FORUM. Introduktion till. Configuration Management (CM) / Konfigurationsledning. Tobias Ljungkvist Introduktion till Configuration Management (CM) / Konfigurationsledning Tobias Ljungkvist 2017-08-30 1 CM enligt SS-EN ISO 10007_2004 Konfigurationsledning är en ledningsaktivitet som tillämpar teknisk

Läs mer

BILAGA 1 Definitioner

BILAGA 1 Definitioner BILAGA 1 Definitioner Version: 1.1 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som

Läs mer

Svensk e-legitimation och eidas

Svensk e-legitimation och eidas Svensk e-legitimation och eidas Talare: Mattias Dandoy mattias.dandoy@elegnamnden.se Informationssäkerhetsansvarig Granskningsledare Svensk e-legitimation E-legitimationsnämnden är en statlig myndighet

Läs mer

Konsoliderad version av

Konsoliderad version av Konsoliderad version av Styrelsens för ackreditering och teknisk kontroll (SWEDAC) föreskrifter och allmänna råd (STAFS 2007:13) om ackreditering av organ som certifierar ledningssystem Ändring införd:

Läs mer

Freja eid. Anders Henrikson

Freja eid. Anders Henrikson Freja eid Anders Henrikson Vad är Freja eid Mobil elegitimation Första av DIGG godkända mobila elegitimationen LOA3 Tjänster: För SP- Verifering av Identitet, validering av underskrift, inhämtning av ID-attribut

Läs mer

Krav på identifiering för åtkomst till konfidentiell information

Krav på identifiering för åtkomst till konfidentiell information Krav på identifiering för åtkomst till konfidentiell information Apotekens Service tillämpning av tillitsnivå tre, baserat på Kantara Identity Assurance Framework, för åtkomst till känsliga personuppgifter.

Läs mer

Metodprov för kontroll av svetsmutterförband Kontrollbestämmelse Method test for inspection of joints of weld nut Inspection specification

Metodprov för kontroll av svetsmutterförband Kontrollbestämmelse Method test for inspection of joints of weld nut Inspection specification Stämpel/Etikett Security stamp/lable Metodprov för kontroll av svetsmutterförband Kontrollbestämmelse Method test for inspection of joints of weld nut Inspection specification Granskad av Reviewed by Göran

Läs mer

BILAGA 3 Tillitsramverk Version 0.8

BILAGA 3 Tillitsramverk Version 0.8 BILAGA 3 Tillitsramverk Version 0.8 Sammanfattning Sambi har likt andra federativa initiativ som mål att i tillämpliga delar följa E-legitimationsnämndens Tillitsramverk (EID2) som i sin tur har använt

Läs mer

SVENSK STANDARD SS-EN ISO 19108:2005/AC:2015

SVENSK STANDARD SS-EN ISO 19108:2005/AC:2015 SVENSK STANDARD SS-EN ISO 19108:2005/AC:2015 Fastställd/Approved: 2015-07-23 Publicerad/Published: 2016-05-24 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 35.240.70 Geografisk information Modell

Läs mer

Authentication Context QC Statement. Stefan Santesson, 3xA Security AB stefan@aaa-sec.com

Authentication Context QC Statement. Stefan Santesson, 3xA Security AB stefan@aaa-sec.com Authentication Context QC Statement Stefan Santesson, 3xA Security AB stefan@aaa-sec.com The use case and problem User identities and user authentication is managed through SAML assertions. Some applications

Läs mer

ISO/IEC 20000, marknaden och framtiden

ISO/IEC 20000, marknaden och framtiden ISO/IEC 20000, marknaden och framtiden Frukostseminarium 2009-10-05 Anita Myrberg BiTA Service Management anita.myrberg@bita.eu Agenda ISO/IEC 20000 Vad, varför, hur börja? Relation till andra standarder

Läs mer

Oförstörande provning (NDT) i Del M Subpart F/Del 145-organisationer

Oförstörande provning (NDT) i Del M Subpart F/Del 145-organisationer Oförstörande provning (NDT) i Del M Subpart F/Del 145-organisationer Ref. Del M Subpart F & Del 145 2012-05-02 1 Seminarium för Teknisk Ledning HKP 3maj, 2012, Arlanda Inledning Allmänt Viktigare krav

Läs mer

Tillitsdeklarationen och revisionsprocessen. Åsa Wikenståhl Efosdagen

Tillitsdeklarationen och revisionsprocessen. Åsa Wikenståhl Efosdagen Tillitsdeklarationen och revisionsprocessen Åsa Wikenståhl Efosdagen 2018-09-26 Agenda Intro Risk Revision LIS Tillitsdeklarationen På-platsen-revisionen Åtgärder och uppföljning Förbättringsarbetet Tillit

Läs mer

BILAGA 1 Definitioner Version: 2.01

BILAGA 1 Definitioner Version: 2.01 BILAGA 1 Definitioner Version: 2.01 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som

Läs mer

Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område,

Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område, Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område, det må vara personal, miljö, eller informationssäkerhet.

Läs mer

Produktens väg från idé till grav

Produktens väg från idé till grav Produktens väg från idé till grav Lars Lundgren Senior Consultant, Risk Management i3tex Riskhantering Idè Avsedd användning Specifikationer Konstruktion Verifiering Validering Postproduktion Slut Produkten

Läs mer

Konsoliderad version av

Konsoliderad version av Konsoliderad version av Styrelsens för ackreditering och teknisk kontroll (SWEDAC) föreskrifter och allmänna råd () om ackreditering av organ som certifierar ledningssystem Ändring införd: t.o.m. STAFS

Läs mer

BILAGA 1 Definitioner Version: 2.02

BILAGA 1 Definitioner Version: 2.02 BILAGA 1 Definitioner Version: 2.02 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som

Läs mer

SITHS PA Charter. Regelverk för SITHS PA

SITHS PA Charter. Regelverk för SITHS PA SITHS PA Charter Regelverk för SITHS PA Innehåll 1. Inledning... 3 Dokumentets syfte... 3 Dokumentets identifikation... 3 Kontaktinformation... 3 2. SITHS PA... 3 Medlemskap, struktur och mötesordning...

Läs mer

REFEDS SIRTFI Webinar

REFEDS SIRTFI Webinar REFEDS SIRTFI Webinar 2016-11-10 Vad är SIRTFI? Förkortning av The Security Incident Response Trust Framework for Federated Identity Ny internationell säkerhetsprofil från samarbetsorganisationen REFEDS

Läs mer

ISO STATUS. Prof. dr Vidosav D. MAJSTOROVIĆ 1/14. Mašinski fakultet u Beogradu - PM. Tuesday, December 09,

ISO STATUS. Prof. dr Vidosav D. MAJSTOROVIĆ 1/14. Mašinski fakultet u Beogradu - PM. Tuesday, December 09, ISO 9000 - STATUS Prof. dr Vidosav D. MAJSTOROVIĆ 1/14 1 ISO 9000:2000, Quality management systems - Fundamentals and vocabulary Establishes a starting point for understanding the standards and defines

Läs mer

BILAGA 1 Definitioner

BILAGA 1 Definitioner BILAGA 1 Definitioner Version: 1.19 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som

Läs mer

BILAGA 2 Tekniska krav Version 0.81

BILAGA 2 Tekniska krav Version 0.81 BILAGA 2 Tekniska krav Version 0.81 Sammanfattande teknisk kravbild Sambi har likt andra federativa initiativ som mål att använda följande SAMLv2 1 profiler: Implementationsprofilen egov2 2 (beskriver

Läs mer

Utblick Europa. Nils Fjelkegård E-legitimationsnämnden. 6 december 2013 1

Utblick Europa. Nils Fjelkegård E-legitimationsnämnden. 6 december 2013 1 Utblick Europa Nils Fjelkegård E-legitimationsnämnden 6 december 2013 1 Mycket som händer ont om tid! Miniutblick Europa: Pågående federationsinitiativ i andra Europeiska länder Storbritannien Nederländerna

Läs mer

SVENSK STANDARD SS-ISO 8734

SVENSK STANDARD SS-ISO 8734 SIS - Standardiseringskommissionen i Sverige Handläggande organ SMS, SVERIGES MEKANSTANDARDISERING SVENSK STANDARD SS-ISO 8734 Fastställd Utgåva Sida Registering 1992-11-16 1 1 (1+8) SMS reg 27.1128 SIS

Läs mer

Kompetens på Certifying Staff i POA? Checklista vid release med FORM 1?

Kompetens på Certifying Staff i POA? Checklista vid release med FORM 1? Certifying Staff Frågor från myndigheten som vi vill FÖRTYDLIGA: Kompetens på Certifying Staff i POA? Checklista vid release med FORM 1? 1 Fundera över. Vilken nivå på teknisk kompetens krävs på Certifying

Läs mer

Apotekens Service. federationsmodell

Apotekens Service. federationsmodell Apotekens Service Federationsmodell Detta dokument beskriver hur Apotekens Service samverkar inom identitetsfederationer Datum: 2011-12-12 Version: Författare: Stefan Larsson Senast ändrad: Dokumentnamn:

Läs mer

ISO 9001 CERTIFIKAT CERTIFICATE. nr/no. 1277. Härmed intygas att:/this is to certify that: BROSON STEEL AB

ISO 9001 CERTIFIKAT CERTIFICATE. nr/no. 1277. Härmed intygas att:/this is to certify that: BROSON STEEL AB ISO 9001 CERTIFIKAT SP är ett av SWEDAC ackrediterat organ för certifiering av ledningssystem för kvalitet SP is a Certification Body, accredited by SWEDAC, for certification of quality management systems

Läs mer

PhenixID & Inera referensarkitektur. Product Manager

PhenixID & Inera referensarkitektur. Product Manager PhenixID & Inera referensarkitektur Product Manager tommy.almstrom@phenixid.se PhenixID & Inera referensarkitektur PhenixID & Inera Identitetslager PhenixID & Inera Identifieringstjänst PhenixID & Inera

Läs mer

Internrevisionsdagarna 2011 Sociala Medier möjligheter och risker, men för vem?

Internrevisionsdagarna 2011 Sociala Medier möjligheter och risker, men för vem? Internrevisionsdagarna 2011 Sociala Medier möjligheter och risker, men för vem? Martin Bohlin, Transcendent Group Internrevisionsdagarna 2011 Sociala medier möjligheter och risker, men för vem? Martin

Läs mer

ISO general purpose metric screw threads Selected sizes for screws, bolts and nuts

ISO general purpose metric screw threads Selected sizes for screws, bolts and nuts SVENSK STANDARD SS-ISO 262 Fastställd 2003-08-01 Utgåva 1 Metriska ISO-gängor för allmän användning Utvalda storlekar för skruvar och muttrar ISO general purpose metric screw threads Selected sizes for

Läs mer

Validering för kompetensförsörjning

Validering för kompetensförsörjning Validering för kompetensförsörjning Pär Sellberg, Nationell samordnare validering Myndighetens uppdrag avseende validering Ansvara för att samordna och stödja en nationell struktur för validering - utifrån

Läs mer

SVENSK STANDARD SS-ISO 2338

SVENSK STANDARD SS-ISO 2338 SIS Standardiseringskommissionen i Sverige Handläggande organ SMS, SVERIGES MEKANSTANDARDISERING SVENSK STANDARD SS-ISO 2338 Fastställd Utgåva Sida Registrering 1992-11-16 1 1 (1+8) SMS reg 27.1113 SIS

Läs mer

Swedish framework for qualification www.seqf.se

Swedish framework for qualification www.seqf.se Swedish framework for qualification www.seqf.se Swedish engineering companies Qualification project leader Proposal - a model to include the qualifications outside of the public education system to the

Läs mer

Skyddande av frågebanken

Skyddande av frågebanken Presentatör Martin Francke Flygteknisk inspektör Sjö- och luftfartsavdelningen Enheten för operatörer, fartyg och luftfartyg Sektionen för underhålls- och tillverkningsorganisationer 1 147.A.145 Privileges

Läs mer

ISO general purpose screw threads Basic profile Part 1: Metric screw threads

ISO general purpose screw threads Basic profile Part 1: Metric screw threads SVENSK STANDARD SS-ISO 68-1 Fastställd 2003-08-01 Utgåva 1 ISO-gängor för allmän användning Basprofil Del 1: Metriska ISO-gängor ISO general purpose screw threads Basic profile Part 1: Metric screw threads

Läs mer

Information technology Open Document Format for Office Applications (OpenDocument) v1.0 (ISO/IEC 26300:2006, IDT) SWEDISH STANDARDS INSTITUTE

Information technology Open Document Format for Office Applications (OpenDocument) v1.0 (ISO/IEC 26300:2006, IDT) SWEDISH STANDARDS INSTITUTE SVENSK STANDARD SS-ISO/IEC 26300:2008 Fastställd/Approved: 2008-06-17 Publicerad/Published: 2008-08-04 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 35.240.30 Information technology Open Document

Läs mer

Infrastruktur med möjligheter

Infrastruktur med möjligheter Infrastruktur med möjligheter Anvisning Autentisering (dokumentet är i status 1.0 RC1) Bengt-Göran Andersson, Inera IT Säkerhetsansvarig 2017-09-28 Följer Referensarkitektur för Identitet och åtkomst Federation

Läs mer

BILAGA 3 Tillitsramverk

BILAGA 3 Tillitsramverk BILAGA 3 Tillitsramverk Version: 2.01 Innehåll Revisionshistorik... 1 Inledning... 2 Bakgrund... 2 ställning... 2 Definitioner... 3 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete...

Läs mer

Tullverkets författningssamling

Tullverkets författningssamling Tullverkets författningssamling ISSN 0346-5810 Utgivare: Chefsjuristen Per Kjellsson, Tullverket, Box 12854, 112 98 Stockholm Tillkännagivande av ändring i bilagorna till 1975 års TIR-konvention 1 ; beslutat

Läs mer

Risk Management Riskhantering i flygföretag

Risk Management Riskhantering i flygföretag Risk Management Riskhantering i flygföretag Nytt krav inom ledningssystemet ORO.GEN.200(a)(3) med vidhängande AMC1 ORO.GEN.200(a)(1);(2);(3);(5) Magnus Molitor Transportstyrelsen 1 Riskhantering i sitt

Läs mer

Luftfartsavdelningen Sektionen för flygutbildning MANUALER VÄLKOMNA EN KORT SAMMANFATTNING AV INNEHÅLLET I RESPEKTIVE MANUAL

Luftfartsavdelningen Sektionen för flygutbildning MANUALER VÄLKOMNA EN KORT SAMMANFATTNING AV INNEHÅLLET I RESPEKTIVE MANUAL MANUALER VÄLKOMNA EN KORT SAMMANFATTNING AV INNEHÅLLET I RESPEKTIVE MANUAL 1 TRAINING MANUAL TM OPERATIONS MANUAL OM QUALITY MANUAL QM 2 TRAINING MANUAL AMC1 ORA.ATO.230 (a) PART 0 AMINISTRATION PART A

Läs mer

Molnet ett laglöst land?

Molnet ett laglöst land? Molnet ett laglöst land? 31 januari 2012 Pernilla Borg, CISA Magnus Ahlberg Om Ernst & Young IT Risk and Assurance Inom IT Risk and Assurance hjälper vi organisationer att hantera IT-risker på ett sätt

Läs mer

Beslut om ändrad ackreditering (3 bilagor)

Beslut om ändrad ackreditering (3 bilagor) Enheten för fordon och kontroll Mary-Ann Bernhardsson Direktnr: 033-17 77 18 E-post: maryann.bernhardsson@swedac.se Ragn-Sells AB Varugatan 1 931 76 Skellefteå Beslut om ändrad ackreditering (3 bilagor)

Läs mer

Beslut om ackreditering (3 st bilagor)

Beslut om ackreditering (3 st bilagor) Datum Beteckning 2014-10-24 2014/3023 Tekniska enheten för certifiering och kontroll Kaarlo Book/AOR Direktnr: 033-17 77 35 E-post: kaarlo.book@swedac.se Varugatan 1 931 76 Skellefteå Er referens Ellinor

Läs mer

Goals for third cycle studies according to the Higher Education Ordinance of Sweden (Sw. "Högskoleförordningen")

Goals for third cycle studies according to the Higher Education Ordinance of Sweden (Sw. Högskoleförordningen) Goals for third cycle studies according to the Higher Education Ordinance of Sweden (Sw. "Högskoleförordningen") 1 1. Mål för doktorsexamen 1. Goals for doctoral exam Kunskap och förståelse visa brett

Läs mer

Termer och begrepp. Identifieringstjänst SITHS

Termer och begrepp. Identifieringstjänst SITHS Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02-20 Policy Authority Fastställd 1. Dokumentets syfte Definition av termer och begrepp som används

Läs mer

Dokument ID: AJP131126 001. Er referens: SecureMailbox Mats Enocson. Säkerhetsgranskning. SecureMailbox

Dokument ID: AJP131126 001. Er referens: SecureMailbox Mats Enocson. Säkerhetsgranskning. SecureMailbox 2014 06 27 Dokument ID: AJP131126 001 Er referens: SecureMailbox Mats Enocson Säkerhetsgranskning SecureMailbox 1. Exekutiv summering Bitsec har som oberoende part, på uppdrag av SecureMailbox, granskat

Läs mer

Stålstandardiseringen i Europa

Stålstandardiseringen i Europa Stålstandardiseringen i Europa Erfarenheter, möjligheter, utmaningar Hans Groth Avesta Research Center Innehåll 1. En idé om ett nytt material - Tidslinje 2. Förutsättningar Regelverket som det var då

Läs mer

Konsten att få eduroam säkert. Anders Nilsson Hans Berggren

Konsten att få eduroam säkert. Anders Nilsson Hans Berggren Konsten att få eduroam säkert Anders Nilsson Hans Berggren The story so far.. Alla vill köra eduroam och trycket från användarna att få access är hård på alla IT avdelningar Brist på instruktioner leder

Läs mer

Leverantörsmöte om tekniska specifikationer

Leverantörsmöte om tekniska specifikationer Leverantörsmöte om tekniska specifikationer 2016-12-01 Agenda Inledning E-legitimationsnämndens Tekniska Ramverk eidas Test och interoperabilitet Metadata Underskriftstjänster Hur driver vi utvecklingen

Läs mer

SPCR 179. RISE Research Institutes of Sweden AB Certification SPCR

SPCR 179. RISE Research Institutes of Sweden AB Certification SPCR SPCR 179 ignature_1 Certifieringsregler för Tillsatsanordningar till taxametrar som omfattas av STAFS 2012:5 RISE Research Institutes of Sweden AB Certification SPCR 179 2019-03-28 2 Abstract These certification

Läs mer

Swami. Valter Nordh, Göteborgs Universitet 50% SWAMID/Swami 50% edugain X% GU. valter.nordh@gu.se 031-786 5357

Swami. Valter Nordh, Göteborgs Universitet 50% SWAMID/Swami 50% edugain X% GU. valter.nordh@gu.se 031-786 5357 Swami Valter Nordh, Göteborgs Universitet 50% SWAMID/Swami 50% edugain X% GU valter.nordh@gu.se 031-786 5357 Swami Swami SUNETs middleware satsning Swami står för The Swedish Alliance for Middleware Infrastructure

Läs mer

Surfaces for sports areas Determination of vertical deformation. Golvmaterial Sportbeläggningar Bestämning av vertikal deformation

Surfaces for sports areas Determination of vertical deformation. Golvmaterial Sportbeläggningar Bestämning av vertikal deformation SVENSK STANDARD SS-EN 14809:2005/AC:2007 Fastställd/Approved: 2007-11-05 Publicerad/Published: 2007-12-03 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 97.220.10 Golvmaterial Sportbeläggningar

Läs mer

Komponenter Removed Serviceable

Komponenter Removed Serviceable Komponenter Removed Serviceable Presentatör Jonas Gränge, Flygteknisk Inspektör Sjö- och luftfartsavdelningen Fartygs- och luftfartygsenheten Sektionen för Underhållsorganisationer 1 145.A.50(d): När en

Läs mer

Implementering EASA-OPS

Implementering EASA-OPS Syfte: Informera och ge konkreta råd för EASA-OPS Implementering. Tid 10.00-11.15 1. Målsättning för EASA-OPS implementering 2. Nuläge och genomfört arbete 3. Kommande arbete och Tillträdeskontroll 4.

Läs mer

Kursplan. MT1051 3D CAD Grundläggande. 7,5 högskolepoäng, Grundnivå 1. 3D-CAD Basic Course

Kursplan. MT1051 3D CAD Grundläggande. 7,5 högskolepoäng, Grundnivå 1. 3D-CAD Basic Course Kursplan MT1051 3D CAD Grundläggande 7,5 högskolepoäng, Grundnivå 1 3D-CAD Basic Course 7.5 Higher Education Credits *), First Cycle Level 1 Mål Studenten ska efter avslutad kurs ha inhämtat grunderna

Läs mer

E-legitimationsutredningen SOU 2010:104

E-legitimationsutredningen SOU 2010:104 E-legitimationsutredningen SOU 2010:104 Thomas Nilsson thomas@certezza.net 2011-04-12 Utredningen Kommittédirektiv 2010:69 Regeringsbeslut 17 juni 2010 En myndighet för samordning av elektronisk identifiering

Läs mer

Styr och utveckla ditt IT-stöd utifrån internationella standarder

Styr och utveckla ditt IT-stöd utifrån internationella standarder Styr och utveckla ditt IT-stöd utifrån internationella standarder Frukostseminarium 2008-09-19 Anita Myrberg BiTA Service Management Agenda ISO/IEC 20000 Relation till andra standarder Varför styra en

Läs mer

BILAGA 3 Tillitsramverk Version: 2.02

BILAGA 3 Tillitsramverk Version: 2.02 BILAGA 3 Tillitsramverk Version: 2.02 Innehåll Inledning... 2 Bakgrund... 2 ställning... 3 Definitioner... 3 A. Generella krav... 4 Övergripande krav på verksamheten... 4 Säkerhetsarbete... 4 Granskning

Läs mer

ISTQB Testarens ledstjärna

ISTQB Testarens ledstjärna ISTQB Testarens ledstjärna SSTB SAST-möte 2012-02-23 Vilka är vi? Mångårig erfarenhet från testarbete, testare, testledare, testchef. Utveckling av test metoder och processer. Test kurser. Jobbar som Systemarkitekt

Läs mer

Granskningsinstruktion och checklista för Tillitsdeklaration

Granskningsinstruktion och checklista för Tillitsdeklaration Granskningsinstruktion och checklista för Tillitsdeklaration Version: 1.3-3 Ska användas av Sambis granskare vid granskning av Tillitsdeklaration version 1.4 Ska användas vid tillitsdeklaration enligt

Läs mer

Measuring child participation in immunization registries: two national surveys, 2001

Measuring child participation in immunization registries: two national surveys, 2001 Measuring child participation in immunization registries: two national surveys, 2001 Diana Bartlett Immunization Registry Support Branch National Immunization Program Objectives Describe the progress of

Läs mer

Optimering av licenshantering Hur arbetar FMV? Björn Spåra Crayon AB

Optimering av licenshantering Hur arbetar FMV? Björn Spåra Crayon AB Optimering av licenshantering Hur arbetar FMV? Björn Spåra 2008 01 29 2 Bakgrund 3 SAM arbete 4 SAM arbete 5 SAM arbete 6 SAM arbete Genom ett outsourcingavtal mellan FMV och WM-data fick Crayon, som SAM

Läs mer

SVENSK STANDARD SS-ISO :2010/Amd 1:2010

SVENSK STANDARD SS-ISO :2010/Amd 1:2010 SVENSK STANDARD SS-ISO 14839-1:2010/Amd 1:2010 Fastställd/Approved: 2010-11-08 Publicerad/Published: 2010-11-30 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 01.040.17; 17.160 Vibration och stöt

Läs mer

Beslut om ackreditering (3 bilagor)

Beslut om ackreditering (3 bilagor) Datum Beteckning 2014-05-16 2014/1247 Tekniska enheten för Industri och anläggningar Ert datum Er referens Per Fällström Joakim Thorn Direktnr: 033-17 77 49 E-post: per.fallstrom@swedac.se Nyli Metrology

Läs mer

Identity and Access Management på LU

Identity and Access Management på LU Identity and Access Management på LU Vem är jag? Eskil Swahn IT-arkitekt på Lunds universitet Funktionen IT-arkitektur Uppdrag ifrån universitetsledningen Omsätta verksamhetens krav i tekniska lösningar

Läs mer

Termer och begrepp. Identifieringstjänst SITHS

Termer och begrepp. Identifieringstjänst SITHS Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02.20 Policy Authority Fastställt 1.1 Policy Authority Mindre justeringar 1. Dokumentets syfte Definition

Läs mer

Peter Falck IT-sektionen

Peter Falck IT-sektionen Västerås Sida 1 av 6 Elektroniska identiteter vid Mälardalens högskola Detta dokument beskriver vilka elektroniska identiteter som används vid Mälardalens högskola samt definierar identiteternas förtroendenivåer.

Läs mer

Configuration Management Vägen till ordning och reda med rätt stöd! 2010-03-23. Greger.Ohlsson@bita.eu

Configuration Management Vägen till ordning och reda med rätt stöd! 2010-03-23. Greger.Ohlsson@bita.eu Configuration Management Vägen till ordning och reda med rätt stöd! 2010-03-23 Greger.Ohlsson@bita.eu BiTA Service Management Tjänsteområden inom utbildning och konsultation: IT-styrning IT-kvalitet IT-effektivitet

Läs mer

BILAGA 1 Tekniska krav

BILAGA 1 Tekniska krav 1 av 8 BILAGA 1 Tekniska krav Version 2.4.7 Tekniska krav för anslutning till Skolfederation Skolfederationen har likt många andra Federativa initiativ som mål att använda följande SAML 1 - profiler: egov

Läs mer

PORTSECURITY IN SÖLVESBORG

PORTSECURITY IN SÖLVESBORG PORTSECURITY IN SÖLVESBORG Kontaktlista i skyddsfrågor / List of contacts in security matters Skyddschef/PFSO Tord Berg Phone: +46 456 422 44. Mobile: +46 705 82 32 11 Fax: +46 456 104 37. E-mail: tord.berg@sbgport.com

Läs mer

Kursplan. FR1050 Franska: Skriftlig språkfärdighet I. 7,5 högskolepoäng, Grundnivå 1. French Written Proficiency I

Kursplan. FR1050 Franska: Skriftlig språkfärdighet I. 7,5 högskolepoäng, Grundnivå 1. French Written Proficiency I Kursplan FR1050 Franska: Skriftlig språkfärdighet I 7,5 högskolepoäng, Grundnivå 1 French Written Proficiency I 7.5 Higher Education Credits *), First Cycle Level 1 Mål Kursen syftar till att utveckla

Läs mer

Förstudierapport. Identitets- och behörighetsfederation för ehälsa

Förstudierapport. Identitets- och behörighetsfederation för ehälsa Förstudierapport Identitets- och behörighetsfederation för ehälsa Senast ändrad:2012-06-15 Dokumentnamn: Slutrapport federation Fastställd av: Styrgruppen 1/48 Innehåll 1 Sammanfattning & förslag till

Läs mer

KOMMENTARER, SYNPUNKTER OCH FORMELLA KLAGOMÅL FRÅN SKOGLIGA INTRESSENTER

KOMMENTARER, SYNPUNKTER OCH FORMELLA KLAGOMÅL FRÅN SKOGLIGA INTRESSENTER KOMMENTARER, SYNPUNKTER OCH FORMELLA KLAGOMÅL FRÅN SKOGLIGA INTRESSENTER COMPLAINT POLICY We care about customers and stakeholders, and commit ourselves to deliver in accordance with customers and stakeholders

Läs mer

Pulsen IAM: Del 2 Trender och teknik för morgondagens utmaningar. Tobias Ljunggren, PULSEN

Pulsen IAM: Del 2 Trender och teknik för morgondagens utmaningar. Tobias Ljunggren, PULSEN Pulsen IAM: Del 2 Trender och teknik för morgondagens utmaningar Tobias Ljunggren, PULSEN AUTHENTICATION OF TOMORROW Strong authentication simpler than user name and password Solutions for web, desktop

Läs mer

Vision 2025: Läkemedel i miljön är inte längre ett problem

Vision 2025: Läkemedel i miljön är inte längre ett problem Vision 2025: Läkemedel i miljön är inte längre ett problem BLOCK 1: Tillverkning Perspektiv läkemedelsindustri Bengt Mattson Hållbarhet genom hela läkemedelskedjan t.ex. grön kemi, klimatprogram, (avlopps)vatten-

Läs mer

A metadata registry for Japanese construction field

A metadata registry for Japanese construction field A metadata registry for Japanese construction field LCDM Forum, Japan October 25 th -27 th - 2006 TAKEYA, Isobe LCDM Forum Secretariat Document No. GEC-2005-002 LCDM Forum, Japan LCDM Forum, Japan Non-profit

Läs mer

Hantering av anmärkningar vid granskning av luftvärdighet (M.A.710) Ur en granskares perspektiv (ARS)

Hantering av anmärkningar vid granskning av luftvärdighet (M.A.710) Ur en granskares perspektiv (ARS) Hantering av anmärkningar vid granskning av luftvärdighet (M.A.710) Ur en granskares perspektiv (ARS) Presentatör Johan Brunnberg Sektionen för luftvärdighetsorganisationer M.A.710 Granskning av luftvärdighet

Läs mer

Identitet, kontroll & spårbarhet

Identitet, kontroll & spårbarhet Identitet, kontroll & spårbarhet Nexus erbjudande 2017 Stefan Runneberger 2017-09-07 Hantera fysisk och digital åtkomst Nexus Kommunkoncept 2017 Ge ut och hantera bärare av identiteter Säker inloggning,

Läs mer

Hur arbetar vi praktiskt i SAG?

Hur arbetar vi praktiskt i SAG? Hur arbetar vi praktiskt i SAG? Safety Programme Safety Plan Årsplan Analys SRB Riskbaserad tillsyn Analysforum SPI Sverige (SPT) Riskregister Hazard log SAG Standardisering Tillsyn ASR rapporter ICAO

Läs mer

ISACA och Euro CACSkonferensen. Kerstin Fredén, ordförande ISACA. Internrevisorerna tackar sina sponsorer

ISACA och Euro CACSkonferensen. Kerstin Fredén, ordförande ISACA. Internrevisorerna tackar sina sponsorer ISACA och Euro CACSkonferensen Kerstin Fredén, ordförande ISACA Internrevisorerna tackar sina sponsorer ISACA Sweden Chapter och Eurocacs 2008 22.11.2007 2 Vision ISACA Sweden Chapter ISACA skall vara

Läs mer

Förändrade förväntningar

Förändrade förväntningar Förändrade förväntningar Deloitte Ca 200 000 medarbetare 150 länder 700 kontor Omsättning cirka 31,3 Mdr USD Spetskompetens av världsklass och djup lokal expertis för att hjälpa klienter med de insikter

Läs mer

Kursplan. EN1088 Engelsk språkdidaktik. 7,5 högskolepoäng, Grundnivå 1. English Language Learning and Teaching

Kursplan. EN1088 Engelsk språkdidaktik. 7,5 högskolepoäng, Grundnivå 1. English Language Learning and Teaching Kursplan EN1088 Engelsk språkdidaktik 7,5 högskolepoäng, Grundnivå 1 English Language Learning and Teaching 7.5 Higher Education Credits *), First Cycle Level 1 Mål Efter genomgången kurs ska studenten

Läs mer

GJUTEN ALUMINIUMPLATTA EN AW 5083 CAST ALUMINIUM PLATE EN AW 5083

GJUTEN ALUMINIUMPLATTA EN AW 5083 CAST ALUMINIUM PLATE EN AW 5083 GJUTEN ALUMINIUMPLATTA EN AW 5083 CAST ALUMINIUM PLATE EN AW 5083 Granskad av Reviewed by Göran Magnusson Tjst Dept. GUM1 tb tvåspråkig 2008-06-17 1 (9) ÄNDRINGSFöRTECKNING RECORD OF CHANGES Ändring nummer

Läs mer

Internationellt standardiseringsarbete för kvalitetskrav av hälsoappar Mats Artursson, Läkemedelsverket Jenny Acaralp, SIS

Internationellt standardiseringsarbete för kvalitetskrav av hälsoappar Mats Artursson, Läkemedelsverket Jenny Acaralp, SIS Internationellt standardiseringsarbete för kvalitetskrav av hälsoappar Mats Artursson, Läkemedelsverket Jenny Acaralp, SIS Vad sa vi förra året Vad har hänt sedan dess TK334 AG 8 Appar Vad görs framåt

Läs mer

Frågor och svar. Frågor kring åtkomstlösning

Frågor och svar. Frågor kring åtkomstlösning Frågor och svar Frågor kring åtkomstlösning Vad innebär åtkomstlösningen för mig som aktör? o Åtkomstlösningen innebär två saker: Du behöver göra tekniska anpassningar i dina system Du behöver bli medlem

Läs mer

Gemensamma europeiska verktyg

Gemensamma europeiska verktyg Gemensamma europeiska verktyg Stockholm Skrivarstuga Erasmus+ 2014-02-17 Bengt Landfeldt Nationellt Europass center ECVET expert team De gemensamma europeiska verktygen PRIORITIES Erasmus+ Promoting stronger

Läs mer

Bilateralt avtal USA - EG. Presentatör. Johan Brunnberg, Flygteknisk Inspektör & Del-M Koordinator, Sektionen för luftvärdighetsorganisationer

Bilateralt avtal USA - EG. Presentatör. Johan Brunnberg, Flygteknisk Inspektör & Del-M Koordinator, Sektionen för luftvärdighetsorganisationer Bilateralt avtal USA - EG Presentatör Johan Brunnberg, Flygteknisk Inspektör & Del-M Koordinator, Sektionen för luftvärdighetsorganisationer 1 Innehåll: Avtalets uppbyggnad Import av luftfartyg (Nytt &

Läs mer

FÖRBERED UNDERLAG FÖR BEDÖMNING SÅ HÄR

FÖRBERED UNDERLAG FÖR BEDÖMNING SÅ HÄR FÖRBERED UNDERLAG FÖR BEDÖMNING SÅ HÄR Kontrollera vilka kurser du vill söka under utbytet. Fyll i Basis for nomination for exchange studies i samråd med din lärare. För att läraren ska kunna göra en korrekt

Läs mer

KRAV FÖR CERTIFIERING Nationella

KRAV FÖR CERTIFIERING Nationella 1 Jämförelse mellan certifieringssystem för foderråvaruproducenter: Nationella Branschriktlinjer för Foderråvaruproducenter (Sverige), QS Feed Sector (Tyskland), PDV GMP + B2 Quality Control of Feed Materials

Läs mer