BILAGA 4 - Fö reskrifter fö r Sambis Federatiönsöperatö r Versiön: 2.0.1
|
|
- Emma Gustafsson
- för 6 år sedan
- Visningar:
Transkript
1 BILAGA 4 - Fö reskrifter fö r Sambis Federatiönsöperatö r Versiön: Innehåll 1 Inledning Om detta dokument Samverkan Samverkan mellan parterna Samverkan inom Sambi Sambis Federationstjänst Systemmiljöer Komponenter i en systemmiljö Metadatahantering Information om Federationstjänsten Sambis Attributstandard Information om Attributstandarden Sambis Tillitsgranskningstjänst Tillitsgranskning av Tillitsdeklarationer Kontroll av efterlevnad Allmänna krav på Tillitsgranskningstjänsten Information Tillitsgranskningstjänsten Sambis medlemshantering Ansökningar för medlemskap Information till Sökanden Lagring av avtal Fakturering av medlemsavgifter Sambiombudshantering Ansökan om att bli Sambiombud Lagring av avtal Fakturering av Sambiombudsavgifter Informationshantering Information på Sambis webbplats V Sida 1 av 16
2 8.2 Kurs Incidenthantering Incident som inträffar hos Medlem eller Sambiombud Incident som inträffar hos Federationsoperatören Övriga krav på Federationsoperatören Ledningssystem för informationssäkerhet (LIS) Inledning 1.1 Om detta dokument I detta dokument anges de krav som ställs på Sambis Federationsoperatör. Kraven är uppdelade i följande avsnitt: Kapitel 2. Kapitel 3. Kapitel 4. Kapitel 5. Kapitel 6. Kapitel 7. Kapitel 8. Kapitel 9. Samverkan Krav på att leda och samordna arbetet i Federationen Sambi. Sambis Federationstjänst Krav på driften av de system som utgör Sambis gemensamma infrastruktur och krav på hantering av Sambis Metadata. Sambis Attributstandard - Krav på stöd till Sambis Attributförvaltningsgrupp och information om Sambis Attribut till berörda parter. Sambis Tillitsgranskningstjänst Krav på tjänsten, omfattande att hantera och godkänna den Sökandens Tillitsdeklaration, kontroll av efterlevnad samt information om hur Sökandens säkerhetsarbete kan utvecklas för att uppfylla Sambis säkerhetskrav. Sambis medlemshantering Krav på medlemsadminstrationen, omfattande vägledning till Medlemmar och Sökanden i frågor rörande medlemskap och Tillitsgranskning, att Medlemmarnas uppgifter är korrekta samt fakturering av avgifter för Federationstjänsten och Tillitsgranskningstjänsten. Sambiombudshantering - Krav på hantering av ansökningar och information till Sökande som önskar bli Sambiombud. Informationshantering Krav på informationsinsatser åt Medlemmarna och för hela sektorn vård, omsorg och hälsa. Incidenthantering Krav på hantering vid en incident som hotar riktigheten och tilliten till de Elektroniska identiteter och Attribut som används i Sambi. Kapitel 10. Övriga krav på Federationsoperatören. V Sida 2 av 16
3 2 Samverkan 2.1 Samverkan mellan parterna Federationen Sambi består av fyra olika typer av aktörer. De är: 1. Användarorganisation 2. Tjänsteleverantör 3. Sambiombud 4. Federationsoperatör Federationsoperatörens roll är att möjliggöra för Användarorganisationer och Tjänsteleverantörer att samverka inom Sambis ramar, för att möjliggöra en säkrare och effektivare åtkomst (single sign-on) till tjänster inom hela sektorn. Sambiombudets roll är att förenkla Användarorganisationers anslutning till Sambi genom att paketera en teknisk och administrativ tjänst inom Sambis ramar. 2.2 Samverkan inom Sambi Federationsoperatören ska ansvara för att nödvändig samverkan sker inom Sambi mellan: Sambis styrgrupp Sambis arbetsgrupp Federationstjänsten Tillitsgranskningstjänsten Attributförvaltningsgruppen Federationstjänstens förvaltningsråd Därutöver ska Federationsoperatören ansvara för följande processer: Medlemshantering Sambiombudshantering Information Incidenthantering V Sida 3 av 16
4 3 Sambis Federationstjänst 3.1 Systemmiljöer Federationsoperatören ska ansvara för att tillhandahålla de systemmiljöer som bygger upp Sambis gemensamma tekniska infrastruktur. Federationsoperatören ska tillhandhålla följande systemmiljöer: Testmiljö Federationsoperatören ska tillhandahålla en systemmiljö för testning som kan användas av blivande och befintliga Medlemmar samt av Leverantörer. Acceptansmiljö Federationsoperatören ska tillhandahålla en särskild systemmiljö för Medlemmar att genomföra acceptanstester av sina respektive system. Acceptansmiljön ska hålla ett eget metadataregister, separerat från produktionsmiljön, och alltid vara av samma version som produktionsmiljön. Produktionsmiljö Federationsoperatören ska, för Medlemmarnas räkning, tillhandahålla en produktionsmiljö för Sambi. Nästa version produktion Vid nya releaser av produktionsmiljön som kan påverka Medlemmars implementationer, ska den kommande versionen tillhandahållas för testning i god tid innan förändringen genomförs i produktionsmiljön. Denna testmiljö tillgängliggörs bara i samband med nya releaser och ska vara tillgänglig för blivande och befintliga Medlemmar samt för Underleverantörer och Sambiombud. 3.2 Komponenter i en systemmiljö En systemmiljö ska bestå av: Ett Metadataregister En Anvisningstjänst En validator En övervakningsfunktion V Sida 4 av 16
5 Samtliga systemmiljöer ska omfatta ett unikt Metadataregister och en unik Anvisningstjänst som båda ska vara tillgängliga på en unik URL under domänen sambi.se. Validatorn och övervakningsfunktionen kan delas mellan de olika systemmiljöerna. Metadataregister Metadataregistret är den centrala komponenten i en systemmiljö och innehåller ett aggregat av Metadata från samtliga användare som anslutit till systemmiljön. Registret ska signeras med Federationsoperatörens publika nyckel och vara tillgängligt under domänen sambi.se. Validator Federationsoperatören ska tillhandahålla en tjänst för Sökande, Medlemmar, Underleverantörer och Sambiombud där Metadata kan testas innan det skickas in för publicering i aktuellt Metadataregister. Validatorn ska tydligt ange om Metadata innehåller avvikelser som inte kommer att godkännas för publicering. Anvisningstjänst Federationsoperatören ska tillhandahålla en anvisningstjänst per systemmiljö, till vilken E- tjänster kan hänvisa Användare för val av Intygsutgivare. Anvisningstjänsten skall hantera Användarnas val över tid med syfte att underlätta valsituationen för Användare. För att möjliggöra detta ska en Användares tidigare val av sin Användarorganisations Intygsutgivare framhävas, så att Användaren endast behöver bekräfta sitt tidigare val. Federationens centrala Anvisningstjänst ska publiceras på en för Federationen central webbadress (URL). En E-tjänst ska inte vara beroende av tillgängligheten hos Federationsoperatörens Anvisningstjänst. E-tjänster med höga tillgänglighetskrav ska därför använda en egen anvisningstjänst baserad på Federationens Metadata. Övervakningsfunktion Federationsoperatören ska ha relevant övervakning av egna system för att snabbt identifiera eventuella incidenter och problem. V Sida 5 av 16
6 3.3 Metadatahantering Federationsoperatören skall ta emot, administrera, kontrollera samt publicera Metadata i Metadataregistret för den aktuella systemmiljön. För detta gäller att Federationsoperatören ska: kontrollera att den som lämnar Metadata är behörig att göra detta. kontrollera att Metadata innehåller information om den aktuella Användarorganisationen eller Tjänsteleverantören. för de olika systemmiljöerna tillhandahålla en lättanvänd och säker infrastruktur dit behöriga kan lämna sitt Metadata på ett effektivt och säkert sätt. tillhandahålla aggregerade och digitalt signerade Metadata på en URL under domänen sambi.se. spara loggfiler i 12 månader för att i efterhand kunna spåra förändringar av Metadataregistren i produktionsmiljön. 3.4 Information om Federationstjänsten Federationsoperatören ska fortlöpande hålla berörda Tjänsteleverantörer, direktanslutna Användarorganisationer och Sambiombud underrättade om hur Sambis Federationstjänst utvecklas liksom om föreslagna och planerade ändringar av och tillägg till reglerna för Sambis Federationstjänst. Underrättelse ska lämnas genom meddelande på Sambis webbplats under fliken Teknik 1. Om ändring av Anslutningsavtal för medlemskap i Sambi eller dess bilagor sker ska Tjänsteleverantörer och direktanslutna Användarorganisationer meddelas via e-post senast 30 dagar innan ändringen träder i kraft. Om ändring av Anslutningsavtal för medlemskap i Sambi - Användarorganisation ansluten via Sambiombud eller dess bilagor sker ska Sambiombudet meddelas via e-post senast 90 dagar innan ändringen träder i kraft. Vid ändring av Sambiombudsavtalet ska sådan ändring meddelas Sambiombudet via e-post 90 dagar innan ändringen träder i kraft. 1 V Sida 6 av 16
7 4 Sambis Attributstandard Arbetet med att utveckla och förvalta Sambis Attributstandard omfattar att: kartlägga de behörighetsstyrande attribut som används inom sektorn och bland Sambis Medlemmar. utarbeta och sammanställa Sambis Attributstandard, vilken utgörs av en lista över behörighetsstyrande attribut som Medlemmarna i Sambi ska sträva mot. Frågor som hänför sig till Sambis Attributstandard ska hanteras av Sambis Attributförvaltningsgrupp, vilken arbetar under ledning av Inera. Federationsoperatören ska bistå Sambis Attributförvaltningsgrupp med att kartlägga och informera om användning av Attribut inom Sambi, samt medverka till standardisering av gemensamma Attribut. 4.1 Information om Attributstandarden Federationsoperatören ska fortlöpande hålla berörda Medlemmar och Sambiombud underrättade om hur Sambis Attributstandard utvecklas. Underrättelse ska lämnas genom meddelande på Sambis webbplats under fliken Attribut 2. 5 Sambis Tillitsgranskningstjänst Sambis Tillitsgranskningstjänst utgörs av följande deltjänster: Tillitsgranskning av Sökandes Tillitsdeklaration Kontroll av efterlevnad hos Sökande Information till Sökande om hur denne kan utveckla och dokumentera sitt informationssäkerhetsarbete för att uppfylla Sambis krav. 5.1 Tillitsgranskning av Tillitsdeklarationer Inom Sambi ska Tillitsgranskningar göras för att säkerställa att nya och befintliga Medlemmar (Sökanden) uppfyller kraven i Sambis Tillitsramverk. Sökanden ska upprätta en Tillitsdeklaration som beskriver hur denna uppfyller Tillitsramverket. 2 V Sida 7 av 16
8 Tjänsten Tillitsgranskning av Tillitsdeklarationer ska erbjudas till Användarorganisationer (direktanslutna och anslutna via Sambiombud) och Tjänsteleverantörer som önskar bli medlemmar eller redan är Medlemmar i Sambi. Därutöver ska tjänsten även erbjudas till deras Underleverantörer och Sambiombud. Tjänsten ska: granska Sökandes Tillitsdeklarationer gentemot de uppställda kraven i Sambis Tillitsramverk. tillhandahålla Granskningsinstruktion och checklista för Granskare av Tillitsdeklarationer. För Tjänsteleverantör, Underleverantör, direktansluten Användarorganisation eller Sambiombud ska tjänsten: administrera Sökandes Tillitsdeklarationer tillhandahålla en mall för Sökande på vilken denna ska utföra sin Tillitsdeklaration sköta kontakten och kommunikationen med Sökanden under Tillitsgranskningenbistå Sökanden med information och rådgivning för att underlätta dennes arbete med att utveckla och dokumentera sitt informationssäkerhetsarbete, så att det uppfyller Sambis krav. För Användarorganisationer anslutna via Samiombud omfattar tjänsten att: kontrollera och godkänna den av Sambiombudet inlämnade Tillitsgranskningen för Användarorganisationen. tillhandahålla en mall för Sambiombudet som kan användas av denne för att göra Användarorganisationens Tillitsdeklaration sköta kontakten och kommunikationen med Sambiombudet för att bistå denna med information och rådgivning för att utveckla och dokumentera sina informationssäkerhetstjänster gentemot Användarorganisationer. 5.2 Kontroll av efterlevnad Målsättningen för Kontroll av efterlevnad är att: bibehålla en hög tillit till Medlemmarnas hantering av elektroniska identiteter och Attribut. få en bättre helhetsbild av hur elektroniska identiteter och Attribut hanteras. kunna utvärdera hur effektiv Sambis Tillitsgranskningstjänst är. V Sida 8 av 16
9 Sambis Tillitsgranskningstjänst har rätt att utföra Kontroll av efterlevnad av Tillitsramverket: Om Medlem eller Federationsoperatören har skäl att misstänka att en Medlem, Sambiombud eller Underleverantör inte följer Tillitsramverket och dess föreskrifter. Om en incident har inträffat i enlighet med avsnitt 9 nedan. För att med stickprov undersöka hur Medlem, Sambiombud eller Underleverantör följer Tillitsramverket och dess föreskrifter. Vid kontroll av efterlevnad genomför representant från Sambis Tillitsgranskningstjänst kontrollen hos Medlemmen, Sambiombudet eller Underleverantören. Federationsoperatören kan begära att ett Sambiombud ska utföra Kontroll av efterlevnad hos dess Användarorganisationer. En sådan begäran omfattar instruktioner för hur Sambiombudet ska genomföra en sådan kontroll. Kontroll av efterlevnad ska föregås av ett skriftligt meddelande till Medlem, Sambiombud eller Underleverantören med angivande av åberopade skäl senast 14 dagar innan granskningen ska ske. Ska Sambiombudet genomföra kontrollen, ska denne meddela dess Användarorganisation senast 14 dagar innan granskning ska ske. Kontrollen av efterlevnad ska genomföras med hänsyn till Medlemmens, Sambiombudets eller Underleverantörens behov av sekretess. Sambis Tillitsgranskningstjänst eller Sambiombudet, i det fall denna ska genomföra kontrollen, svarar för att erforderliga avtal om sekretess träffas med de som ska utföra kontrollen. 5.3 Allmänna krav på Tillitsgranskningstjänsten För att Tillitsgranskningstjänsten ska motsvara Medlemmarnas, Sambiombudens och Underleverantörernas förväntningar ska tjänsten uppfylla följande generella krav: Tillitsgranskningarna ska hålla en hög och jämn kvalité. Detta innebär att en granskning ska vara korrekt och förutsägbar.. Tillitsgranskningsunderlagen och resultaten ska hanteras som konfidentiell information och Sökanden ska känna förtroende för hanteringen. Återkopplingen av granskningsresultatet till den Sökande ska ske skyndsamt. Administrationen av granskningarna ska vara effektiv att genomföra för Sambis Tillitsgranskningstjänst. Det ska vara möjligt för en Sökande med en god informationssäkerhet att bli godkänd med en rimlig arbetsinsats. Sökande ska kunna få lämplig vägledning för att göra sin ansökan och vid behov utveckla sitt informationssäkerhetsarbete så att Sambis krav på tillit kan uppnås. V Sida 9 av 16
10 Tillitsgranskningstjänsten ska kunna hantera den volym som Sambi kräver för hela vårdoch omsorgssektorn. Tillitsgranskningstjänsten ska vidta åtgärder för att öka förståelsen och acceptansen för Sambis Tillitsgranskning inom sektorn. 5.4 Information Tillitsgranskningstjänsten Federationsoperatören ska fortlöpande hålla berörda Medlemmar, Underleverantörer och Sambiombud underrättade om hur Tillitsgranskningstjänsten utvecklas, och tillhandahålla vid var tid gällande version av: Tillitsramverket Mall för Sökande på vilken denna ska utföra sin Tillitsdeklaration Granskningsinstruktion och checklista för Granskare Denna information ska vara tillgänglig på Sambis webbplats 3. 6 Sambis medlemshantering Federationsoperatören ska hantera intresseanmälningar och medlemsansökan via en kundtjänst. Kundtjänsten förutsätts hantera alla ärenden med full spårbarhet där det framgår vad som gjorts och av vem. Kundtjänsten ska normalt nås under kontorstid (8-17) vardagar på telefon eller via e-post. 6.1 Ansökningar för medlemskap Hantering av ansökningar för medlemskap i Sambi ska administreras av Federationsoperatören. En ansökan inleds med att den Sökande gör en intresseanmälan, i vilken deras önskemål närmare specificeras och kontaktuppgifter anges. Federationsoperatören ska därefter: kontrollera att den Sökande är behörig att bli Medlem. kontrollera att den Sökande har en godkänd Tillitsdeklaration. 3 V Sida 10 av 16
11 besluta om medlemskap i Sambi. hålla en uppdaterad förteckning över kontaktuppgifter innehållande namn, e- postadresser, telefonnummer och postadresser samt annan relevant information till Medlemmens kontaktpersoner. 6.2 Information till Sökanden Federationsoperatören ska upplysa och informera den Sökande om: vem som har rätt att bli Medlem i Sambi. att det för att bli Medlem i Sambi krävs en godkänd Tillitsgranskning. denne saknar en godkänd Tillitsgranskning hur den ska gå tillväga för att få en sådan. denne är behörig och har en godkänd Tillitsdeklaration hur denne kan teckna ett Anslutningsavtal med Sambi. För Användarorganisationer anslutna via ett Sambiombud ska Federationsoperatören: Vägleda Sambiombudet hur en Sambiombudsansluten Användarorganisation utan en godkänd Tillitsdeklaration ska gå tillväga för att få en sådan. Leverera vid var tid aktuellt Anslutningsavtal för Sambiombudsanslutna Användarorganisationer till Sambiombudet. Bistå Sambiombudet med att ta fram aktuella kontaktuppgifter för Användarorganisationer anslutna via Sambiombud. Hålla en uppdaterad förteckning av kontaktuppgifter innehållande namn, e- postadresser, telefonnummer och postadresser samt annan relevant information till Sambiombudsansluten Medlems kontaktpersoner. 6.3 Lagring av avtal Federationsoperatören ska För direktanslutna Användarorganisationer och Tjänsteleverantörer lagra aktiva Anslutningsavtal och arkivera avslutade Anslutningsavtal i 10 år. 6.4 Fakturering av medlemsavgifter Federationsoperatören ska fakturera Direktanslutna Användarorganisationer och Tjänsteleverantörer enligt bilaga för avgifter. V Sida 11 av 16
12 7 Sambiombudshantering Ett Sambiombud har till uppgift att förenkla anslutning till Sambi för Användarorganisationer genom att själv eller med hjälp av Underleverantörer tillhandahålla en färdig paketlösning för Användarorganisationens identitetshantering. 7.1 Ansökningsprocess för nya Sambiombud Sambis styrgrupp ansvarar för beslutet över vem som får bli Sambiombud. Federationsoperatören ska, genom att iordningställa ett beslutsunderlag, vara Sambis styrgrupp behjälplig vid godkännande av ett Sambiombud. En ansökan ska inledas med att den Sökande ska göra en intresseanmälan för att bli ett Sambiombud till Federationsoperatören. Federationsoperatören ska därefter: 1. Upplysa den Sökande vilka funktioner den Sökande måste erbjuda för att få bli ett Sambiombud och att denne själv kommer att behöva Tillitsgranskas. 2. Ta in underlag från den Sökande om dess lösningar och kontrollera att den Sökande erbjuder alla funktioner som krävs av ett Sambiombud. 3. Genomför en initial Tillitsgranskningen av den Sökande. Den ska omfatta den Sökandes hela Tillitsdeklaration, förutom granskning av Sambiombudets kommande tillämpning av rutiner för hantering av Användarorganisationer anslutna via Sambiombudet. Detta sker först under steg 7, se nedan. 4. Presentera ett underlag till Sambis styrgrupp för beslut om godkännande som Sambiombud. Underlaget ska innefatta Granskarnas rekommendation från Tillitsgranskningen. 5. Kommunicera Sambis styrgrupps beslut till den Sökande. Om beskedet är positivt, informera den Sökande om att denne kan inleda sin verksamhet som Sambiombud efter att Sambiombudsavtal ingåtts med Federationsoperatören. 6. Upprätta ett Sambiombudsavtal med den Sökande. Därefter ska Federationsoperatören uppdatera förteckningen på Sambis webbplats över godkända Sambiombud. 7. Efter det att Sambiombudets verksamhet har kommit i gång, ska en kompletterande Tillitsgranskning göras av Sambiombudet. Den ska omfatta granskning av Sambiombudets tillämpning av rutiner för hantering av dess Användarorganisationer, samt eventuella krav på kompletteringar från den initiala Tillitsgranskningen. Slutgranskningen ska genomföras även som ett påplatsbesök hos Sambiombudet. V Sida 12 av 16
13 7.2 Lagring av avtal och kontaktuppgifter Federationsoperatören ska: Hålla en uppdaterad förteckning av kontaktuppgifter innehållande namn, e- postadresser, telefonnummer och postadresser samt annan relevant information till Sambiombudets kontaktpersoner. För Sambiombud lagra aktiva Sambiombudsavtal och arkivera avslutade Sambiombudsavtal i 10 år. För Användarorganisationer anslutna via ett Sambiombud säkerställa att Sambiombudet lagrar aktiva Anslutningsavtal och arkiverar avslutade Anslutningsavtal i 10 år. 7.3 Fakturering av Sambiombudsavgifter Federationsoperatören ska fakturera Sambiombudet enligt bilaga för avgifter. 8 Informationshantering 8.1 Information på Sambis webbplats Federationsoperatören ska ansvara för Sambis webbplats 4 som bland annat ska användas för allmän information om Federationen, lista över Medlemmar, lista med av Tillitsgranskningstjänstens godkända parter, nyheter, driftinformation och evenemang. Federationsoperatören ska fortlöpande hålla Sambis webbplats 5 uppdaterad med aktuell information. Federationsoperatören ska tillse att följande sidor upplåts åt Sambis Federationstjänst, Attributstandard och Tillitsgranskningstjänst: Sambis förvaltningsobjekt Federationstjänst Attributstandard Webbplats V Sida 13 av 16
14 Tillitsgranskningstjänst Kurs Federationsoperatören ska åt Sambis Medlemmar tillhandahålla: en introduktionskurs till Sambi. en kurs om de informationssäkerhetskrav Sambi ställer på sina Medlemmar. Kurserna ska både hållas som öppna schemalagda kurser och vid beställning som en intern kurs hos Medlem. Kurserna kan även erbjudas icke-medlemmar. 9 Incidenthantering Med incident menas här: Alla informationssäkerhetshändelser som hotar tillgängligheten, riktigheten eller tilliten till de Elektroniska identiteter och Attribut som används i Sambi. 9.1 Incident som inträffar hos Medlem eller Sambiombud Vid ett problem eller incident hos en Medlem eller Sambiombud, är Medlemmen respektive Sambiombudet själv ansvarig för att tillhandhålla support till sina egna Användare. Medlemmarnas och Sambiombudens driftsorganisationer ska dock vid en incident kunna vända sig till Federationsoperatörens kundtjänst. Federationsoperatören ska: ha färdiga krishanteringsrutiner och krisorganisation för federationsoperatören för att hantera kriser. säkerställa att det finns giltiga kontaktuppgifter för incidenthantering för federationens Medlemmar och Sambiombud. ha förmåga att medverka till att hantera incidenter och problem som har att göra med Federationstjänsten eller där felet är av sådan art att Medlemmen eller Sambiombudet behöver tillgång till Federationsoperatörens information. ha rutiner för att verkställa tillfällig avstängning av Medlem i samband med incidenter (dess metadata avlägsnas från metadataregistret). Ett beslut om permanent avstängning får inte fattas av Federationsoperatören, utan beslutas av Sambis styrgrupp. V Sida 14 av 16
15 Efter att en incident har inträffat hos en Medlem eller ett Sambiombud har Federationsoperatören rätt att begära att Tillitsgranskningstjänsten genomför en Kontroll av efterlevnad hos Medlemmen eller Sambiombudet. För Användarorganisation ansluten via ett Sambiombud har Federationsoperatören rätt att begära att Sambiombudet ska genomföra en Kontroll av efterlevnad av Användarorganisationen. 9.2 Incident som inträffar hos Federationsoperatören Federationsoperatören ska ha rutiner för incidenthantering i sin egen miljö. För det fall en incident inträffar hos Federationsoperatören ska Federationsoperatören skyndsamt: informera Medlemmarna och Sambiombud om det inträffade, vidta åtgärder för att återställa informationen. E-hälsomyndigheten beslutar vem som ska granska Federationsoperatören efter att en incident har inträffat. 10 Övriga krav på Federationsoperatören 10.1 Ledningssystem för informationssäkerhet (LIS) För de tjänster Federationsoperatören tillhandahåller åt Sambi ska Federationsoperatören ha implementerat ett Ledningssystem för informationssäkerhet (LIS) enligt SS ISO/IEC27001:2013 eller senare version av denna standard. Revisionshistorik Ver Datum Författare Kommentar Staffan Första utgåva Hagnell Staffan Omarbetad utgåva Hagnell Staffan Hagnell Revidering av bilagan inför införandet av Sambiombud och synpunkter inkomna från remissen V Sida 15 av 16
16 Staffan Hagnell Förtydligande av processen i kp Ansökaningsprosess för nya Sambiombud. Lagring av avtal och kontaktuppgifter flyttade till kp 7.2. V Sida 16 av 16
BILAGA 4 - Fo reskrifter fo r Sambis Federationsoperato r
BILAGA 4 - Fo reskrifter fo r Sambis Federationsoperato r Version: 1.1 Innehåll 1 Inledning... 2 1.1 Om detta dokument... 2 2 Krav på samverkan... 3 2.1 Samverkan mellan Medlemmarna... 3 2.2 Samverkan
BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1
BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1 Innehåll 1 Inledning... 2 Om detta dokument... 2 Samverkan... 2 2 Sambiombudets tekniska tjänst... 5 3 Tillitsgranskning av Sambiombud... 5 Initiala
TJÄNSTEBESKRIVNING FÖR SAMBIS FEDERATIONSTJÄNST
TJÄNSTEBESKRIVNING FÖR SAMBIS FEDERATIONSTJÄNST Sambis Federationstjänst Sida 1 av 11 Version 0.4, 2016-04-01 1 Introduktion... 3 1.1 Tjänsten och dess kunder... 3 1.2 Behov av tjänsten... 3 1.3 Relation
BILAGA 1 Definitioner Version: 2.01
BILAGA 1 Definitioner Version: 2.01 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
BILAGA 1 Definitioner Version: 2.02
BILAGA 1 Definitioner Version: 2.02 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
BILAGA 1 Definitioner
BILAGA 1 Definitioner Version: 1.19 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
BILAGA 3 Tillitsramverk Version: 2.02
BILAGA 3 Tillitsramverk Version: 2.02 Innehåll Inledning... 2 Bakgrund... 2 ställning... 3 Definitioner... 3 A. Generella krav... 4 Övergripande krav på verksamheten... 4 Säkerhetsarbete... 4 Granskning
BILAGA 3 Tillitsramverk
BILAGA 3 Tillitsramverk Version: 2.01 Innehåll Revisionshistorik... 1 Inledning... 2 Bakgrund... 2 ställning... 2 Definitioner... 3 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete...
BILAGA 1 Definitioner
BILAGA 1 Definitioner Version: 1.1 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
BILAGA 3 Tillitsramverk Version: 2.1
BILAGA 3 Tillitsramverk Version: 2.1 Innehåll Inledning... 2 Läs tillitsramverket så här... 2 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete... 3 Kryptografisk säkerhet...
Anslutningsavtal för medlemskap i Sambi
Anslutningsavtal för medlemskap i Sambi Användarorganisation ansluten via Sambiombud Part Part Stiftelsen för Internetinfrastruktur [ ] Box 92073 [ ] 120 07 Stockholm [ ] Org nr 802405-0190 [ ] (i det
Målgrupper för Sambi ... Privata omsorgsgivare Apoteksaktörer. Kommuner. Veterinärer Landsting. Tandläkare Privata vårdgivare.
Sambiombud 18-03-15 Målgrupper för Sambi Kommuner Privata omsorgsgivare Apoteksaktörer Veterinärer Landsting Tandläkare Privata vårdgivare Regionförbund... Myndigheter Varför återförsäljare? Domännamns
TJÄNSTEBESKRIVNING FÖR SAMBIS TILLITSGRANSKNINGSTJÄNST
TJÄNSTEBESKRIVNING FÖR SAMBIS TILLITSGRANSKNINGSTJÄNST Sambis Tillitsgranskningstjänst Sida 1 av 15 Version 1.0, 2016-04-15 1 Introduktion... 3 1.1 Tjänsten och dess kunder... 3 1.2 Behov av tjänsten...
Tillitsgranskningsavtal
Tillitsgranskningsavtal Part Part Stiftelsen för Internetinfrastruktur Box 92073 120 07 Stockholm Org nr 802405-0190 (i det följande Tillitsgranskningstjänsten ) (i det följande Sökanden ) 1 Inledning
Introduktion. September 2018
Introduktion September 2018 Innehåll Vad är Sambi? Nyttan med Sambi Vilka kan vara med i Sambi? Avgifter och möjligt stöd Vad behöver vi göra? Sambi Inloggning över organisationsgränser Personal inom vård,
Sambiombudsavtal. 1 Inledning
Sambiombudsavtal Part Part Stiftelsen för Internetinfrastruktur [ ] Box 92073 [ ] 120 07 Stockholm [ ] Org nr 802405-0190 [ ] (i det följande Federationsoperatör ) (i det följande Sambiombud ) 1 Inledning
Mö tesanteckningar fra n Sambis arbetsgrupp
Mö tesanteckningar fra n s arbetsgrupp Datum: 12 september 2017, kl 10.00-11.30 Plats: IIS, Hammarby kaj 10D eller via telefonkonferens tel. 08-999212, kod 322134 Mötesunderlag Remiss om ombud Förslag
Anslutningsavtal för medlemskap i Sambi
Anslutningsavtal för medlemskap i Sambi Part Part Stiftelsen för Internetinfrastruktur [ ] Box 92073 [ ] 120 07 Stockholm [ ] Org nr 802405-0190 [. ] (i det följande Federationsoperatör ) (i det följande
BILAGA 3 Tillitsramverk Version: 1.3
BILAGA 3 Tillitsramverk Version: 1.3 Innehåll Allmänt... 2 A. Generella krav... 2 Övergripande krav på verksamheten... 2 Säkerhetsarbete... 3 Granskning och uppföljning... 3 Kryptografisk säkerhet... 3
Frågor och svar. Frågor kring åtkomstlösning
Frågor och svar Frågor kring åtkomstlösning Vad innebär åtkomstlösningen för mig som aktör? o Åtkomstlösningen innebär två saker: Du behöver göra tekniska anpassningar i dina system Du behöver bli medlem
Tillitsgranskningsavtal
Tillitsgranskningsavtal Part Part Stiftelsen för Internetinfrastruktur Box 92073 120 07 Stockholm Org nr 802405-0190 (i det följande IIS ) (i det följande Sökanden ) 1 Inledning Sambi (Samverkan för behörighet
Sambis tillitsarbete Staffan Hagnell, Internetstiftelsen
Sambis tillitsarbete Staffan Hagnell, Internetstiftelsen Bakgrund Sambi 2012 Ett samarbete mellan ehälsomyndigheten, Inera och Internetstiftelsen Skapa tillit till elektroniska identiteter som används
BILAGA 3 Tillitsramverk Version: 1.2
BILAGA 3 Tillitsramverk Version: 1.2 Innehåll Revisionshistorik... 1 Allmänt... 2 A. Organisation och styrning... 2 Övergripande krav på verksamheten... 2 Villkor för användning av Leverantörer... 3 Handlingars
Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB 13-11-25
Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB 13-11-25 Sambi I korthet SAMverkan för Behörighet och Identitet inom hälsa, vård och omsorg. Ett samarbete mellan Apotekens Service
Krav på federationstjänst
Krav på federationstjänst Innehåll 1 Tjänsteleverans... 2 1.1 Federationstjänsten... 2 1.1.1 Hantering av Medlemmar... 2 1.1.2 Hantering av Metadata... 3 1.1.3 Administration av avtal och rutiner... 3
AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION För Tjänsteleverantör
1 av 5 AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION För Tjänsteleverantör Part Part Stiftelsen för Internetinfrastruktur [ ] Box 92073 [ ] 120 07 Stockholm [ ] Org nr 802405-0190 [ ] (i det följande kallad IIS
AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION. För Användarorganisation
1 av 6 Part AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION Stiftelsen för Internetinfrastruktur Box 7399 103 91 Stockholm Org nr 802405-0190 För Användarorganisation (i det följande kallad IIS ) (i det följande
Tillitsramverk och granskning April 2014
Tillitsramverk och granskning April 2014 Status tillitsgranskningar Inkomna ansökningar Danderyds kommun SLL Sollentuna kommun Stockholms stad ehälsomyndigheten Frågor Harmoniseringen med Svensk e-legitimation
Tillitsdeklaration Version: 2.1 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.1
Tillitsdeklaration Version: 2.1 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.1 Innehåll Om detta dokument... 2 Regelverkets tillämpning... 2 A. Generella krav... 5 Övergripande
Granskningsinstruktioner och checklista för Tillitsgranskare
Granskningsinstruktioner och checklista för Tillitsgranskare Version: 2.0.1 Detta dokument ska användas av Sambis granskare vid deras granskning av Tillitsdeklaration gjorda enligt mallen Tillitsdeklaration
Tillitsramverket. Detta är Inera-federationens tillitsramverk.
Tillitsramverket Detta är Inera-federationens tillitsramverk. Revisionshistoria Inledning Leverantörer av betrodd Identitetsintygsutfärdare (IdP) Attributkälla E-legitimationer Leverantörer av e-tjänster
Modell fo r ä ndringshäntering äv Sämbis gemensämmä tekniskä infrästruktur Version 1.0
Modell fo r ä ndringshäntering äv Sämbis gemensämmä tekniskä infrästruktur Version 1.0 Innehåll Revisionshistorik... 2 1. Inledning... 2 1.1. Syfte... 2 1.2. Omfattning och avgränsning... 2 2. Princip
Version: 2.0 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.01
Tillitsdeklaration Version: 2.0 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.01 Innehåll Om detta dokument...2 Regelverkets tillämpning...2 Versionsnummer för denna Tillitsdeklaration...3
Version: Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 1.3.1
Tillitsdeklaration Version: 1.3-3 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 1.3.1 Innehåll Regelverkets tillämpning... 2 Versionsnummer för denna Tillitsdeklaration... 3 Den
Internetstiftelsen i Sverige.
Sambi Internetstiftelsen i Sverige https://www.youtube.com/watch?v=pfnaugrf4_q IIS som federationsoperatör Agenda Beskrivning av federationen Sambi Begrepp, arkitektur, komponenter Hur Sambi fungerar
Mötesanteckningar - Sambidemo
Mötesanteckningar - Sambidemo Datum: 26 aug 2014, 14.30 16.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand,.SE Gunnar Johansson,
Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)
Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) 1. Allmänt Dessa Allmänna villkor reglerar Socialnämndens anslutning till Sammansatt Bastjänst
Förvaltning av attribut och attributprofiler
Förvaltning av och profiler Huvudprocesser inom Sambi Medlemshantering Metadatahantering Tillit Information Drift av infrastrukturen Attributförvaltning Förvaltningsprocesser för Attributförvaltning Kartlägga
ehälsomyndighetens nya åtkomstlösning och Sambi
ehälsomyndighetens nya åtkomstlösning och Sambi Lars Wallén 2018-03-14 1.0 Kurs 1: Introduktion Agenda för dagen Tid Avsnitt Vem 09:00 9:30 Varför byter ehälsomyndigheten säkerhetslösning? Varför har vi
Säkerhetstjänster Spärr,Samtycke,Logg. Beskrivning och tjänstespecifika villkor
Säkerhetstjänster Spärr,Samtycke,Logg Beskrivning och Innehåll Säkerhetstjänster - Spärr,Samtycke,Logg - Beskrivning och... 2 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP...
Anteckningar från möte om Sambis testbädd och pilotverksamhet
Anteckningar från möte om Sambis testbädd och pilotverksamhet Datum: 17 feb 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande
Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering
Regionalt samarbete Tillit Federativ lösning för identitets och behörighetshantering Innehåll 16 principer för samverkan Tillit Vad är en federation Samverkan SAMBI (nationellt) och Tillit(regionalt) 16
Anteckningar från Sambis arbetsgruppsmöte
Anteckningar från Sambis arbetsgruppsmöte Datum: 15 okt 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand, IIS
Säkerhet och Tillit vid elektronisk identifiering. Fredrik Ljunggren
Säkerhet och Tillit vid elektronisk identifiering? Fredrik Ljunggren 2012-11-13 Internationella tillitsramverk OMB M-04-04/NIST SP 800-63 STORK QAA Kantara IAF ISO/IEC 29115 Identifiering och registrering
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten Sambi, Samverkan för behörighet och identitet inom hälsa, vård och omsorg 2014-04-09 Ulf Palmgren
Granskningsinstruktion och checklista för Tillitsdeklaration
Granskningsinstruktion och checklista för Tillitsdeklaration Version: 1.3-3 Ska användas av Sambis granskare vid granskning av Tillitsdeklaration version 1.4 Ska användas vid tillitsdeklaration enligt
Säkerhetsgranskning
Säkerhetsgranskning 15-04-17 1 Utbildning i Sambis säkerhetsgranskning 15-04-17 2 Lärare Max Korkkinen, Knowit Lennart Beckman, Beckman Security 3 Syfte denna kurs Riktad till sökande som ska göra en tillitsgranskning.
Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.
Disclaimer! Delar av den information vi nu lämnar är inte rakt tillämpbar för MCA kollektivet. På samma sätt som vissa katalogfrågor kan komma att skilja mellan de två kollektiven så kan även tjänsters
Anteckningar från möte om Sambis testbädd och pilotverksamhet
Anteckningar från möte om Sambis testbädd och pilotverksamhet Datum: 22 jan 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande
Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor
Identifieringstjänst SITHS - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande
Tillitsdeklarationen och revisionsprocessen. Åsa Wikenståhl Efosdagen
Tillitsdeklarationen och revisionsprocessen Åsa Wikenståhl Efosdagen 2018-09-26 Agenda Intro Risk Revision LIS Tillitsdeklarationen På-platsen-revisionen Åtgärder och uppföljning Förbättringsarbetet Tillit
ehälsomyndighetens nya säkerhetskrav
ehälsomyndighetens nya säkerhetskrav för åtkomst till tjänster kring läkemedelsförskrivning, recept och uttag Vad påverkas? Vem gör vad och hur? 2017-09-28 Per Mützell, Inera - Hur påverkar myndighetens
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten
Underlag till möte om Sambis testbädd och pilotverksamhet
Underlag till möte om Sambis testbädd och pilotverksamhet Datum: 11 nov 2014, 13.00-14.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Deltagare
Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet
Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet Innehållsförteckning 1. Generellt... 3 1.1. Syfte... 3 1.2. Berörda dokument... 3 1.3. Sjunet Informationssäkerhet... 3 1.4. Avgränsning...
Välkommen som Sambi-kund!
Välkommen som Sambi-kund! För att kunna genomföra anslutningen till Sambi i den digitala plattformen smidigt rekommenderar vi att ni först går igenom nedanstående förberedande checklistor. Kraven kan synas
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten
Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad
Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern
Anslutningsavtal. inom Identitetsfederationen för offentlig sektor. för Leverantör av eid-tjänst
1 (7) Anslutningsavtal för Leverantör av eid-tjänst inom Identitetsfederationen för offentlig sektor 2 (7) 1. Avtalsparter Detta anslutningsavtal ( Avtalet ) har träffats mellan 1. E-legitimationsnämnden,
Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket
15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller
Lennart Beckmanä Beckman Security.
Lennart Beckmanä Beckman Security lennart@beckmansecurity.se Mål med dagens kurs Ge insikt i Sambis tillitsramverk och tillitsdeklaration. Riktad till sökande som ska göra en tillitsdeklaration och genomgå
för identitetsfederationer för Svensk e-legitimation
1 (26) Ref.nr: ELN-0500-v1.1 Huvudtext Regelverk för identitetsfederationer för Svensk e-legitimation 2 (26) Ref.nr: ELN-0500-v1.1 Huvudtext Innehåll 1. Bakgrund och syfte 3 2. Definitioner 4 3. Regelverket
ehälsomyndighetens nya åtkomstlösning och Sambi
ehälsomyndighetens nya åtkomstlösning och Sambi Jaana Halmetoja 2018-04-17 1.0 Kurs 1: Introduktion Agenda för dagen Tid Avsnitt Vem 09:00 9:30 Varför byter ehälsomyndigheten säkerhetslösning? Varför har
Finansinspektionens författningssamling
Observera att denna konsoliderade version är en sammanställning, och att den tryckta författningen är den officiellt giltiga. En konsoliderad version är en fulltextversion där alla ändringar har införts
Skolfederation. Staffan Hagnell, tjänsteägare.se
Skolfederation Staffan Hagnell, tjänsteägare.se Relationer Skolhuvudman E-tjänst Samverkan förenklar! Skolhuvudman E-tjänst Federativ samverkan Samverkan? Attribut och registerkvalité Säkerhetsföreskrifter
Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104)
N2011/559/ITP TSG 2011-87 Remissvar 1(5) Regeringskansliet Näringsdepartementet 103 33 Stockholm Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104) Transportstyrelsen ställer
HSA Tjänsteanslutningsprocess. Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA
HSA Tjänsteanslutningsprocess Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA Innehåll Anslutning till HSA... 4 Grundkrav för anslutning... 4 Anslutningssätt...
Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet
Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet Innehållsförteckning 1. Generell informationssäkerhet... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering...
Sammansta llning av remissvar och rekommendation till nytt Tillitsramverk fo r Sambi
Sammansta llning av remissvar och rekommendation till nytt Tillitsramverk fo r Sambi Innehållsförteckning 1 Sammanfattning... 3 1.1 Förslag till beslut... 3 2 Om det remitterade Tillitsramverket version
Anteckningar referensgruppens möte 2014-11-11
Anteckningar referensgruppens möte 2014-11-11 Närvarande: Erling Sjöström, Tieto Ulf Solberg, Stockholms stad Hans Nilsson, Täby kommun Staffan Hagnell,.SE Robert Sundin,.SE Agneta Wistrand,.SE Uppdragspunkter
Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ)
Checklista Konsumentinförande via gent, Nationell Patientöversikt (NPÖ) enast ändrad Innehåll 1. Inledning... 3 1.1 Målgrupp... 3 1.2 nsvarsfördelning... 3 2. Införande för agent... 4 2.1 Checklista: Förberedelser
för identitetsfederationer för Svensk e-legitimation
1 (28) Regelverk för identitetsfederationer för Svensk e-legitimation 2 (28) Innehåll 1. Bakgrund och syfte 3 2. Definitioner 4 3. Regelverket 6 4. Identitetsfederationen 10 5. Regler för Federationsoperatören
HSA-policy. Version 3.4 2011-03-22
HSA-policy Version 3.4 2011-03-22 Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur för HSA... 4 1. Introduktion... 6 1.1. Översikt... 6 1.2. Terminologi...
SITHS PA Charter. Regelverk för SITHS PA
SITHS PA Charter Regelverk för SITHS PA Innehåll 1. Inledning... 3 Dokumentets syfte... 3 Dokumentets identifikation... 3 Kontaktinformation... 3 2. SITHS PA... 3 Medlemskap, struktur och mötesordning...
Lennart Beckmanä Beckman Security.
Lennart Beckmanä Beckman Security lennart@beckmansecurity.se Mål med dagens kurs Ge insikt i Sambis tillitsramverk och tillitsdeklaration. Riktad till sökande som ska göra en tillitsdeklaration och genomgå
Skolfederation.se. KommITS
Skolfederation.se Staffan.Hagnell@iis.se KommITS 2012-05-10 Allt fler skolor... satsar på datorer eller annan utrustning till alla elever har ett väl utbyggt trådlöst nät tillåter elever att ta med egen
Sjunet standardregelverk för informationssäkerhet
Innehållsförteckning 1. Generell... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering... 5 1.3. Riskhantering... 5 SJUNET specifika regler... 6 2. Förutsättningar för avtal...
Anteckningar från Sambis arbetsgrupp
Anteckningar från Sambis arbetsgrupp Datum: 15 dec 2015, 10.0011.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08999212, kod 322134 Närvarande Agneta Wistrand, IIS Björn
Utveckling av Skolfederations tillitshantering
Utveckling av Skolfederations tillitshantering Tid: 2013-12-11, kl 13.00 Plats:.SE, Ringvägen 100 Telefon: 08 999212, möteskod 322134 Närvarande: erling.sjostrom@tieto.com fredrik@kirei.se jorgen.hellgren@e-identitet.se
ehälsomyndighetens nya säkerhetslösning
ehälsomyndighetens nya säkerhetslösning 2017-06-07 Agenda ehälsomyndighetens 2017-06-07 Tid Avsnitt Vem 09:00-09:30 Varför byter ehälsomyndigheten säkerhetslösning och varför har vi valt den lösning som
E-legitimationsdagen 2013-01-31
E-legitimationsdagen 2013-01-31 Agenda Sambi i korthet Federativ samverkan inom hälsa, vård & omsorg Sambi och Svensk e-legitimation Sambi i korthet Sambi I korthet Samverkan för Behörighet och Identitet
Lennart Beckmanä Beckman Security.
Lennart Beckmanä Beckman Security lennart@beckmansecurity.se Mål med dagens kurs Ge insikt i Sambis tillitsramverk och tillitsdeklaration. Riktad till sökande som ska göra en tillitsdeklaration och genomgå
HSA Anslutningsavtal. HSA-policy
HSA Anslutningsavtal HSA-policy Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur för HSA... 4 1. Introduktion... 6 1.1. Översikt... 6 1.2. Terminologi...
Teknisk guide för brevlådeoperatörer. Annika Melin 2015-03-10 Version: 1.1
Teknisk guide för brevlådeoperatörer Annika Melin 2015-03-10 Sida 1 av 21 Innehållsförteckning Inledning... 2 1 Dokumentinformation... 3 Syfte... 3 1.2 Avgränsningar... 3 1.3 Målgrupp... 3 1.4 Begrepp
Underlag till referensgruppens möte 2015-01-27
Underlag till referensgruppens möte 2015-01-27 Plats: SE, Ringvägen 100, plan 9, Stockholm ELLER via telefonkonferens tel. 08-999212, kod 322134 Närvarande: Anna Mybeck, Lerums kommun Lina Hjorter, Härryda
Villkor för anslutning till Nationella tjänsteplattformen
Villkor för anslutning till Nationella tjänsteplformen Villkor för Anslutning till Nationella tjänsteplformen Innehåll 1. Inledning... 3 2. Referenser och definitioner... 3 2.1 Referenser... 3 2.2 Definitioner...
Avtal avseende förvaltning av gemensamma infrastrukturtjänster för ehälsa HSA/SITHS
Avtal avseende förvaltning av gemensamma infrastrukturtjänster för ehälsa HSA/SITHS Sedan 2008 har arbetet med gemensamma, såväl regionala som nationella, ehälsotjänster pågått. Kommunförbundet Skåne i
Anslutningsavtal. inom Infrastrukturen för Svensk e-legitimation. Bilaga 4 Rapporteringsrutiner. för Utfärdare av Svensk e-legitimation
1 (5) Anslutningsavtal för Utfärdare av Svensk e-legitimation inom Infrastrukturen för Svensk e-legitimation Bilaga 4 Rapporteringsrutiner 2 (5) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till
Anvisningar för användare vid användning av e- Tjänster. Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO
Anvisningar för användare vid användning av e- Tjänster Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO Innehåll Målgrupp... 2 Revisionshistorik... 2 Sammanfattning...
Mötesanteckningar från Sambis arbetsgruppsmöte
Mötesanteckningar från Sambis arbetsgruppsmöte Datum: 19 maj 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand,.SE
Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57
1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd
Överenskommelse om myndighetssamverkan
Överenskommelse om myndighetssamverkan för effektiv informationsförsörjning inom området för ekonomiskt bistånd 2 1. PARTER Denna överenskommelse om myndighetssamverkan har ingåtts mellan de uppgiftslämnande
Mötesantecknignar - Sambidemo
Mötesantecknignar - Sambidemo Datum: 26 maj 2014, 10.00 11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Håkan Josefsson, ehälsomyndigheten
DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen
TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för
Anteckningar från möte om Sambis testbädd och pilotverksamhet
Anteckningar från möte om Sambis testbädd och pilotverksamhet Datum: 14 okt 2014, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande
ehälsomyndigheten Kristina Fridensköld & Stephen Dorch
ehälsomyndigheten Kristina Fridensköld & Stephen Dorch 2018-11-18 Stephen Dorch Kristina Fridensköld E-hälsa "Med hälsa menas fysiskt, psykiskt och socialt välbefinnande. E-hälsa är att använda digitala
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om informationssäkerhet, it-verksamhet och insättningssystem;
Testning av Sambi. Testplan. Version PA12. Fil namn: SAMBI_TP.docx Senast sparad: 2014-11- 24. Copyright (c) 2014 IIS
Testning av Sambi Testplan Version PA12 Fil namn: SAMBI_TP.docx Senast sparad: 2014-11- 24 Copyright (c) 2014 IIS Dokument kontroll Dokument information och säkerhet Skapad av Faktaansvarig Dokumentansvarig
TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63
TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering
Dataskydds- och IT-policy
Dataskydds- och IT-policy Svenska försäkringsförmedlares förening (SFM) Org nr: 802013-9054 Adress: Apelbergsgatan 36, 111 37 Stockholm Ansvarig för dataskyddsfrågor: Karin Lindblad, VD E-post: karin.lindblad@sfm.se