Regelverk för identitetsfederationer för Svensk e-legitimation
|
|
|
- Kurt Lundström
- för 9 år sedan
- Visningar:
Transkript
1 1 (7) Regelverk för identitetsfederationer för Svensk e-legitimation Bilaga J Rapporteringsrutiner
2 2 (7) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till huvudtexten i Regelverk för identitetsfederationer för Svensk e-legitimation (Regelverket). De begrepp som definieras i huvudtexten har samma betydelse i denna bilaga. 1.2 Bilagan redovisar de rutiner som ska gälla avseende rapportering av säkerhetsrelaterade händelser, funktionsfel och övriga störningar samt statistik, prognoser och andra uppgifter enligt vad som framgår av Regelverket för: (c) (d) Federationsoperatörens rapportering, Leverantörer av eid-tjänsts rapportering, Tillhandahållare av e-tjänsts rapportering, samt Federationsoperatörens återkoppling till rapporteringsskyldiga parter. 2. Definitioner I denna bilaga betyder Rapporteringspliktig incident: en oönskad och oplanerad händelse som kan påverka Användare, Tillhandahållare av e-tjänst eller den generella tilltron till Svensk e-legitimation, eller som kan innebära en störning i aktuell Parts förmåga att fullgöra åtaganden enligt Regelverket, Allvarlig driftstörning: Rapporteringspliktig incident som har påverkan på aktuell Parts förmåga att fullgöra de driftrelaterade åtaganden som följer av Regelverket och som kan innebära en betydande störning för Tillhandahållare av e-tjänst, samt Allvarlig säkerhetsincident: Rapporteringspliktig incident med påverkan på säkerhetsskyddet omgärdande hanteringen av e-legitimationer, som kan komma att föranleda omedelbara åtgärder från Federationsoperatörens sida.
3 3 (7) 3. Kontaktvägar 3.1 Federationsoperatören ska rapportera till Leverantörer av eidtjänst samt till Tillhandahållare av e-tjänst. 3.2 Leverantörer av eid-tjänst och Tillhandahållare av e-tjänst ska rapportera till Federationsoperatören. 3.3 Varje Leverantör av eid-tjänst och Tillhandahållare av e-tjänst ska: etablera och upprätthålla kontaktvägar för rapportering till och från Federationsoperatören, och hålla Federationsoperatören underrättad om aktuella kontaktvägar och kontaktuppgifter för denna rapportering. 3.4 Rapportering och återkoppling ska ske med elektroniska medel. 4. Incidentrapportering 4.1 Part ska utan dröjsmål rapportera Allvarliga driftstörningar och Allvarliga säkerhetsincidenter. 4.2 Så länge en händelse, som är rapporterad enligt punkt 4.1, är pågående ska rapporteringsskyldig Part hålla rapportmottagare uppdaterad om händelsen. 4.3 Incidentrapport enligt 4.1 ska omfatta: (c) (d) (e) (f) (g) (h) den rapporterande Partens namn (rapportör), kort beskrivande benämning på händelsen (namn), unik referens för händelsen (referens), status på händelsen (status), kategorisering av händelsen (kategorisering), när händelsen inträffade eller den uppskattade tidpunkten för den (tidpunkt), när Parten upptäckte händelsen (upptäckt), en översiktlig beskrivning av händelsen (beskrivning), och
4 4 (7) (i) bedömning av händelsens omfattning och konsekvenser samt annan information som kan vara av värde för övriga Parter (analys). Rapporten ska, såvitt avser struktur och format, utformas enligt Federationsoperatörens vid var tid skäligen lämnande instruktioner. Om rapporteringsskyldig Part inte har fullständiga uppgifter i alla delar för rapporten vid rapporteringsögonblicket kan rapporten kompletteras vid senare tillfälle. I vissa fall kan det vara lämpligt eller nödvändigt att lämna begränsat med information i incidentrapporten. Det kan till exempel gälla om händelsen polisanmäls eller för att inte känslig information ur ett informationssäkerhetsperspektiv ska avslöjas. Se även avsnitt 10 om allmän handling. 4.4 På anmodan av Federationsoperatören ska en rapporteringsskyldig Part komplettera inlämnade uppgifter om en Rapporteringspliktig incident med de uppgifter som behövs för att klarlägga hur händelsen kan påverka säkerhetsskyddet omgärdande hanteringen av e-legitimationer. 4.5 En rapporteringsskyldig Part, som använder sig av underleverantör för att utföra del av tjänst, ska genom avtal med underleverantören säkerställa att Rapporteringspliktiga incidenter kan hanteras och rapporteras på det sätt som framgår av denna bilaga. 5. Kvartalsvis rapportering 5.1 Leverantörer av eid-tjänst ska vid slutet av varje kvartal sammanställa en rapport avseende: alla Rapporteringspliktiga incidenter som inträffat under det gångna kvartalet, sammanställt med antal händelser fördelade på kategori och påverkansgrad, och utfall av servicenivåer och avvikelser från i regelverket fastställda servicenivåer i enlighet med Bilaga C Servicenivåer. 5.2 Den kvartalsvisa rapporten ska avse helt kvartal och rapporteras senast i efterföljande månad.
5 5 (7) 5.3 Den kvartalsvisa rapporten ska, såvitt avser struktur och format, utformas enligt Federationsoperatörens vid var tid skäligen lämnande instruktioner. 6. Prognoser 6.1 Varje Tillhandahållare av e-tjänst ska senast den 1 september lämna en prognos för kommande år med följande innehåll: (c) (d) (e) (f) beräknat totalt antal begärda Identitetsintyg för legitimering per år (för de tre närmsta åren), beräknat totalt antal begärda Identitetsintyg för underskrifter per år (för de tre närmsta åren), fördelningen av det totala antalet Identitetsintyg över årets månader med angivande av perioder med särskilt hög belastning, antal unika Användare per år (för de tre närmsta åren), antal e-tjänster (för de tre närmsta åren), samt antal nya e-tjänster (ange år när de planeras sättas i drift). 6.2 Prognosen ska, såvitt avser struktur och format, utformas enligt Federationsoperatörens vid var tid skäligen lämnande instruktioner. 7. Statistik 7.1 Leverantör av eid-tjänst ska varje månad sammanställa och redovisa följande statistik per Tillhandahållare av e-tjänst, fördelat på de e-tjänster som Tillhandahållaren av e-tjänst har representerade i Identitetsfederationens metadaregister: antal utfärdade Identitetsintyg, och antal Användare som intyg utfärdats till. 7.2 Leverantörer av eid-tjänst ska rapportera in statistik till Federationsoperatören månadsvis.
6 6 (7) 7.3 Statistikrapporten för Leverantör av eid-tjänst ska avse kalendermånad och rapporteras senast den 15:e i efterföljande månad. Av rapporten ska framgå vilken månad som avses för rapporterad statistik. 7.4 Statistikrapporten ska, såvitt avser struktur och format, utformas enligt Federationsoperatörens vid var tid skäligen lämnande instruktioner. 7.5 Rapporterat statistikunderlag ska inte medge att det går att härleda enskilda transaktioner mellan Användare och e-tjänst. 8. Federationsoperatörens återkoppling 8.1 Federationsoperatören ska ge återkoppling till rapporteringsskyldiga Parter vad som framkommit av incidentrapporteringen och operatörens arbete i övrigt avseende säkerhetsfrågor. 8.2 Återkoppling ska ges regelbundet och i övrigt när det behövs för säkerhetsskyddet inom Identitetsfederationen. 9. Övrig rapportering 9.1 Leverantör av eid-tjänst ska till Federationsoperatören rapportera planerade ändringar i tjänst såsom nya eller ändrade funktioner i tjänst eller andra ändringar som kan ha påverkan för Tillhandahållare av e-tjänst eller för användarna av tjänsten. 9.2 Leverantör av eid-tjänst ska rapportera alla väsentliga förändringar i leverantörens utförande av sina åtaganden enligt Regelverket. 9.3 Rapportering av ändringar enligt 9.1 och 9.2 ska ske minst sex (6) månader före det att ändringen träder i kraft, såtillvida ändringen inte är föranledd av allvarliga säkerhetskäl, beslut av domstol eller annan myndighet eller annat särskilt skäl. I sådant fall ska Leverantör av eid-tjänst snarast möjligen rapportera ändringen samt sakligt redogöra för de skäl som föranleder frånsteget. 9.4 Vid rapportering av väsentliga förändringar enligt 9.2 ska Leverantör av eid-tjänst bifoga dokumentation till stöd för Federationsoperatörens bedömning av fortsatt uppfyllelse av krav enligt Regelverket.
7 7 (7) 9.5 Övriga viktiga händelser som har eller kan ha påverkan på Identitetsfederationen, tjänst eller för användarna av tjänsten ska rapporteras. 10. Allmän handling, sekretess, persondataskydd, etc Information som inkommer till eller lämnas ut av Federationsoperatören blir allmän handling hos myndigheten E-legitimationsnämnden. Allmän handling kan begäras utlämnad. Vid utlämnade ska en sekretessprövning ske. Men även om myndigheten bedömer att handlingen inte kan lämnas ut på grund av att handlingen innehåller uppgifter som omfattas av sekretess kan det inte garanteras att handlingen inte kommer att lämnas ut, eftersom myndighetens beslut kan komma att prövas i domstol. Rapportering till och från Federationsoperatören bör därför inte omfatta information som kan skada säkerhetsskyddet inom Identitetsfederationen eller annat typ av information som kan betraktas som affärshemlig Behandling av personuppgifter regleras av personuppgiftslagen. I Regelverket framgår också hur ansvar för behandling av personuppgifter fördelas mellan Parterna. För det fallet att någon Part lämnar ut personuppgifter till annan Part i samband med rapportering kan den mottagande Parten bli ansvarig gentemot den rapporterande Parten för den vidare behandlingen av personuppgifterna. Personuppgifter bör i så liten omfattning som möjligt ingå i rapporteringen mellan Parterna.
Regelverk för identitetsfederationer för Svensk e-legitimation
1 (5) Regelverk för identitetsfederationer för Svensk e-legitimation Bilaga A Ersättning och fakturering 2 (5) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till huvudtexten i Regelverk för identitetsfederationer
Regelverk för identitetsfederationer för Svensk e-legitimation
1 (5) Regelverk för identitetsfederationer för Svensk e-legitimation Bilaga A Ersättning och fakturering 2 (5) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till huvudtexten i Regelverk för identitetsfederationer
Anslutningsavtal. inom Identitetsfederationen för offentlig sektor. för Leverantör av eid-tjänst
1 (7) Anslutningsavtal för Leverantör av eid-tjänst inom Identitetsfederationen för offentlig sektor 2 (7) 1. Avtalsparter Detta anslutningsavtal ( Avtalet ) har träffats mellan 1. E-legitimationsnämnden,
Regelverk för identitetsfederationer för Svensk e-legitimation
1 (6) Regelverk för identitetsfederationer för Svensk e-legitimation Bilaga C Servicenivåer 2 (6) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till huvudtexten i Regelverk för identitetsfederationer
Regelverk. Valfrihetssystem 2017 E-legitimering
Regelverk Valfrihetssystem 2017 E-legitimering 2 (21) Innehåll 1. Bakgrund och syfte 3 2. Definitioner 5 3. Regelverket 6 4. Valfrihetssystem 2017 8 5. Regler för E-legitimationsnämnden 11 6. Regler för
Infrastrukturen för Svensk e-legitimation
1 (20) 2 (20) 1. Bakgrund 1.1 Enligt förordningen (2010:1497) med instruktion för E-legitimationsnämnden ska nämnden stödja och samordna elektronisk identifiering och signering (e-legitimationer) i den
Förändringar i regelverket avseende införande av intygskonverteringstjänst och alternativt tekniskt anslutningsförfarande
PM 1(5) Förändringar i regelverket avseende införande av intygskonverteringstjänst och alternativt tekniskt anslutningsförfarande E-legitimationsnämnden har tagit fram utkast till uppdaterat regelverk
BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1
BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1 Innehåll 1 Inledning... 2 Om detta dokument... 2 Samverkan... 2 2 Sambiombudets tekniska tjänst... 5 3 Tillitsgranskning av Sambiombud... 5 Initiala
Anslutningsavtal. inom identitetsfederationen för offentlig sektor. för leverantör av eid-tjänst
1 (8) Anslutningsavtal för leverantör av eid-tjänst inom identitetsfederationen för offentlig sektor 2 (8) 1. Avtalsparter Detta anslutningsavtal ( Avtalet ) har träffats mellan 1. E-legitimationsnämnden,
Personuppgiftsbiträdesavtal
Personuppgiftsbiträdesavtal mellan (nedan kallad Personuppgiftsansvarig eller Kund) och UniCarriers Europe AB, org.nr 556083-6461, 435 82 Mölnlycke (nedan kallad Personuppgiftsbiträde eller Leverantör)
Svensk e-legitimation Hearing om regelverksremiss
Svensk e-legitimation Hearing om regelverksremiss 2012-09-13 Erik Sandström Biträdande jurist T: +46 8 598 891 43 M: +46 703 791 981 E: [email protected] 1 Leverantören ansvarar för hela leveranskedjan,
Årlig tillsyn över incidentrapportering och inträffade incidenter Hi3G Access AB
AVSKRIVNINGSBESLUT 1(6) Datum Vår referens 2016-04-29 Dnr: 16-1282 Nätsäkerhetsavdelningen Anders Lindell 08-678 55 41 [email protected] Hi3G Access AB Årlig tillsyn över incidentrapportering och inträffade
Överenskommelse om myndighetssamverkan
Överenskommelse om myndighetssamverkan för effektiv informationsförsörjning inom området för ekonomiskt bistånd 2 1. PARTER Denna överenskommelse om myndighetssamverkan har ingåtts mellan de uppgiftslämnande
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Parter: Personuppgiftsansvarig Personuppgiftsbiträde Vård- och omsorgsnämnden
Årsrapport Itincidentrapportering
samhällsskydd och beredskap 1 (8) Årsrapport Itincidentrapportering 2016 samhällsskydd och beredskap 2 (8) Innehållsförteckning 1. Inledning... 3 2. Sammanfattning... 3 3. Allmänt om rapporteringen...
BILAGA 3 Tillitsramverk Version: 1.3
BILAGA 3 Tillitsramverk Version: 1.3 Innehåll Allmänt... 2 A. Generella krav... 2 Övergripande krav på verksamheten... 2 Säkerhetsarbete... 3 Granskning och uppföljning... 3 Kryptografisk säkerhet... 3
Marknaden år 2012 för elektronisk legitimering och underskrift inom offentlig sektor
1(6) Cajsa Ekberg Marknaden år 2012 för elektronisk legitimering och underskrift inom offentlig sektor I detta dokument beskrivs marknaden 2012 för elektronisk legitimering och underskrift inom offentlig
Sweden Connect ÖVERENSKOMMELSE. med förlitande myndighet beträffande funktioner för elektronisk identifiering UTKAST kl.
ÖVERENSKOMMELSE med förlitande myndighet beträffande funktioner för elektronisk identifiering Sweden Connect UTKAST 2018-05-22 kl. 12:15 SW37236409/3 2 1. Parter Denna överenskommelse om anslutning till
Kommissionens förordning (EU) nr 611/2013 av den 24 juni 2013 om åtgärder tillämpliga på anmälan av personuppgiftsbrott.
AVSKRIVNINGSBESLUT 1(7) Datum Vår referens Aktbilaga 2019-06-24 19-1561 8 Avdelningen för säker kommunikation Telenor Sverige AB Beslut årlig tillsyn Saken Tillsyn enligt 7 kap. 1 första stycket lagen
Avtal om Kundens användning av 1177 Vårdguiden på Telefon
BILAGA 3. Förslag till komponenter för avtal och ersättningsmodell Nationell samverkan Avtal om Kundens användning av 1177 Vårdguiden på Telefon Bilaga X Funktionen nationell samverkan Mellan Inera och
PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
BILAGA Personuppgiftsbiträdesavtal
BILAGA Personuppgiftsbiträdesavtal Till mellan Beställaren och Leverantören (nedan kallad Personuppgiftsbiträdet) ingånget Avtal om IT-produkter och IT-tjänster bifogas härmed följande Bilaga Personuppgiftsbiträdesavtal.
Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)
Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) 1. Allmänt Dessa Allmänna villkor reglerar Socialnämndens anslutning till Sammansatt Bastjänst
Normativ specifikation
1 (6) Underskriftstjänst Svensk e-legitimation 2 (6) INNEHÅLL 1 Inledning... 3 2 Omfattning... 3 3 Tjänster... 3 3.1 Elektronisk underskrift (grundtjänst)... 4 3.1.1 Utställare av certifikat... 4 3.1.2
Vägledning om rapportering av incidenter för leverantörer av digitala tjänster enligt NISregleringen
samhällsskydd och beredskap 1 (14) Vägledning om rapportering av incidenter för leverantörer av digitala tjänster enligt NISregleringen samhällsskydd och beredskap 2 (14) MSB:s kontaktperson: Carina Wetzel,
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter om verksamhet för betaltjänstleverantörer; beslutade den 17 april
Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters rapportering av it-incidenter 1
Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters rapportering av it-incidenter 1 Myndigheten för samhällsskydd och beredskap föreskriver följande med stöd
Personuppgiftsbiträde
Personuppgiftsbiträdesavtal 1 PARTER Symbolbruket AB www.symbolbruket.se Detta Personuppgiftsbiträdesavtal gäller mellan Symbolbruket AB, org.nr. 559025-7316, Östra Harg Torpängen, 585 91 Linköping, [email protected]
Personuppgiftsbiträdesavtal
DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING
Bilaga 11. Mall för leveransavtal
1 (9) Bilaga 11 Mall för leveransavtal Innehåll 2 (9) 1 Mall leveransavtal... 3 2 Bakgrund och syfte... 3 3 Leveransavtalets handlingar... 4 4 Kontaktpersoner... 5 5 Avtalsperiod... 5 6 Omfattning... 5
Svensk författningssamling
Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande
BILAGA 3 - SUPPORT OCH KONTAKTER
KONFIDENTIELLT BILAGA 3 - SUPPORT OCH KONTAKTER SERGEL KONTAKT Sergels kontakter Incidentrapportering/Support E-post: [email protected] Telefon: +46 850454588 DEFINITIONER OCH TOLKNING Begrepp
Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag
Förfrågningsunderlag stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav
Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Telia Company AB
AVSKRIVNINGSBESLUT 1(6) Datum Vår referens 2016-04-29 Dnr: 16-1327 Nätsäkerhetsavdelningen Anna Montelius 08-678 58 12 [email protected] Telia Company AB Årlig tillsyn över incidentrapportering och
Lokala rutiner för Lex Sarah Mars 2014
Lokala rutiner för Lex Sarah Mars 2014 Beslutade av Älvsjö stadsdelsnämnd xxxxx stockholm.se 2 (11) Innehåll Lokala rutiner för Lex Sarah 3 Inledning 3 Vem är rapporteringsskyldig? 3 Vad ska rapporteras?
Policy Underskriftstjänst Svensk e-legitimation
Policy Underskriftstjänst Svensk e-legitimation Version 1.0 2014-04-15 1 (7) 1 INLEDNING OCH SYFTE 3 1.1 AVGRÄNSNINGAR 3 1.2 DEFINITIONER 3 2 POLICYPARAMETRAR 4 2.1 DATALAGRING 4 2.1.1 LAGRING AV INFORMATION
Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.
DETTA PERSONUPPGIFTSBITRÄDESAVTAL ( Personuppgiftsbiträdesavtalet ) är dag som nedan träffat mellan: (1) Lomma kommun, organisationsnummer 212000-1066 ( Kommunen ); och (2) [ ], organisationsnummer [ ]
Årlig tillsyn rörande incidentrapportering och inträffade driftstörningar och avbrott
BESLUT 1(6) Datum Vår referens Aktbilaga 2015-08-12 Dnr: 15-2012 10 Nätsäkerhetsavdelningen Peder Cristvall 08-678 55 29 [email protected] TeliaSonera AB Stab Juridik 123 86 Farsta Att: Per Hemrin
Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor
Identifieringstjänst SITHS - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande
E-legitimationsdagen - Seminariepass - Spår 1
E-legitimationsdagen - Seminariepass - Spår 1 Del 2 Federationssamverkan 1 februari 2013 1 E-legitimationsdagen - eftermiddag 13.15-14.15 Seminarier Första passet Spår 1 Spår 2 Spår 3 Svensk e-legitimation
Svensk e-legitimation
Svensk e-legitimation Övergripande beskrivning av avtalsarkitektur m.m. Utkast 2012-07-04 2 1. Bakgrund 1.1 Enligt förordningen (2010:1497) med instruktion för E-legitimationsnämnden ska nämnden stödja
PERSONUPPGIFTSBITRÄDESAVTAL
Bilaga 8 Personuppgiftsbiträdesavtal Polismyndigheten Datum: 2016-12-22 Dnr: A293.290/2016 PERSONUPPGIFTSBITRÄDESAVTAL 1 PARTER Personuppgiftsansvarig: Polismyndigheten, org. nr. 202100-0076, Box 12256,
Bilaga Personuppgiftsbiträdesavtal
Bilaga Personuppgiftsbiträdesavtal Diarienummer: 2016-066 1. Personuppgiftsavtalsparter Personuppgiftsansvarig Personuppgiftsbiträde Huddinge kommun Social- och äldreomsorgsförvaltningen 141 85 Huddinge
Tillägg om Zervants behandling av personuppgifter
Tillägg om Zervants behandling av personuppgifter Detta tillägg om behandling av personuppgifter är en bilaga till användaravtalet mellan Zervant och kunden och är underkastad dess användarvillkor i den
Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg
Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 3. Syfte...
Bilaga 5 Administration och kontroll
Administration och kontroll Administration och kontroll 2 (7) Innehåll 1 Allmänt 3 2 Administration och kontroll 4 2.1 Medverkan 4 2.2 Kvalitetsansvarig 4 2.3 Meddelande vid planerade arbeten 5 2.4 Rapporter
Informationssäkerhet för samhällsviktiga och digitala tjänster
Informationssäkerhet för samhällsviktiga och digitala tjänster Betänkande av Utredningen om genomförande av NIS-direktivet Stockholm 2017 SOU 2017:36 Sammanfattning Bakgrund I juli 2016 antog Europaparlamentet
Bilaga 3 Säkerhet Dnr: /
stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete
Utredningen om genomförande av NIS-direktivet
Informationssäkerhet för samhällsviktiga och digitala tjänster SOU 2017:36 NIS-direktivet NIS-direktivet är ett av EU beslutat direktiv som ska genomföras i svensk rätt senast den 9 maj 2018 Säkerhet i
Samverkansmodellen. Samverkansmodellen. Version: 03.00
Samverkansmodellen Version: 03.00 Innehållsförteckning 1 Grunden till samverkan... 3 1.1 Forum för samverkan... 3 1.2 Mötesrutiner och dagordning... 4 1.3 Kontaktytor för samverkan... 4 1.4 Kundmyndighetens
Tillsyn efter inträffad integritetsincident i fakturasystem
BESLUT 1(6) Datum Vår referens Aktbilaga 2014-09-30 Dnr: 14-6336 9 Nätsäkerhetsavdelningen Karin Lodin 08-678 56 04 [email protected] Tillsyn efter inträffad integritetsincident i fakturasystem Saken
Informationssäkerhetspolicy
2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan
Lokala rutiner vid hantering av rapporter och anmälningar enligt lex Sarah. En del av kvalitetsarbetet
Lokala rutiner vid hantering av rapporter och anmälningar enligt lex Sarah En del av kvalitetsarbetet Fastställd av Individ- och familjenämnden 2014-11-18 Innehåll Skyldighet att rapportera 1 Skyldighet
Tekniskt ramverk för Svensk e- legitimation
Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER
Högsta förvaltningsdomstolen meddelade den 25 juni 2018 följande dom (mål nr ).
HFD 2018 ref. 48 Handlingar i ett elektroniskt verksamhetssystem har inte ansetts förvarade hos en myndighet endast som ett led i teknisk bearbetning eller lagring för annans räkning när det saknats administrativa
Detta personuppgiftsbiträdesbiträdesavtal Biträdesavtal [ååmmdd] mellan: [**.], reg. no. [**], med addressen [**] (i det följande
Detta personuppgiftsbiträdesbiträdesavtal Biträdesavtal[ååmmdd] mellan: [**.], reg. no. [**], med addressen [**] (i det följande [**], reg. no. [**],med addressen [**] (i det följande Leverantören samt
ATTESTREGLEMENTE FÖR SJÖBO KOMMUN
1(5) ATTESTREGLEMENTE FÖR SJÖBO KOMMUN 1 Omfattning För att upprätthålla en god intern kontroll krävs bl.a. ändamålsenliga regelverk och rutiner för kontroll av verifikationer. Kontroller i enlighet med
Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Tele2 Sverige AB
AVSKRIVNINGSBESLUT 1(5) Datum Vår referens Aktbilaga 2017-04-20 Dnr: 17-1211 Nätsäkerhetsavdelningen Ulrika de la Iglesia 08-678 56 29 [email protected] Tele2 Sverige AB Årlig tillsyn över incidentrapportering
Hjälpmedelstjänsten. - Beskrivning och tjänstespecifika villkor
Hjälpmedelstjänsten - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 6. ANSLUTNING TILL INERAS
RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT
RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT Dessa riktlinjer omfattar de skyldigheter som den personuppgiftsansvariga har när en personuppgiftsincident inträffar enligt dataskyddsförordningen artikel
