Målgrupper för Sambi ... Privata omsorgsgivare Apoteksaktörer. Kommuner. Veterinärer Landsting. Tandläkare Privata vårdgivare.

Relevanta dokument
Sambis tillitsarbete Staffan Hagnell, Internetstiftelsen

BILAGA 3 Tillitsramverk Version: 2.02

BILAGA 3 Tillitsramverk

BILAGA 3 Tillitsramverk Version: 2.1

Introduktion. September 2018

BILAGA 3 Tillitsramverk Version: 1.3

BILAGA 1 Definitioner

BILAGA 1 Definitioner Version: 2.02

Frågor och svar. Frågor kring åtkomstlösning

Version: Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 1.3.1

Version: 2.0 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.01

BILAGA 1 Definitioner Version: 2.01

Granskningsinstruktioner och checklista för Tillitsgranskare

Tillitsdeklaration Version: 2.1 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.1

BILAGA 1 Definitioner

BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1

Lennart Beckmanä Beckman Security.

Lennart Beckmanä Beckman Security.

Lennart Beckmanä Beckman Security.

Granskningsinstruktion och checklista för Tillitsdeklaration

Anslutningsavtal för medlemskap i Sambi

Mö tesanteckningar fra n Sambis arbetsgrupp

Sambiombudsavtal. 1 Inledning

E-legitimationsdagen

BILAGA 4 - Fö reskrifter fö r Sambis Federatiönsöperatö r Versiön: 2.0.1

Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB

Säkerhetsgranskning

Tillitsgranskningsavtal

Internetstiftelsen i Sverige.

ehälsomyndighetens nya säkerhetslösning

TJÄNSTEBESKRIVNING FÖR SAMBIS TILLITSGRANSKNINGSTJÄNST

Tillitsramverk och granskning April 2014

Sammansta llning av remissvar och rekommendation till nytt Tillitsramverk fo r Sambi

BILAGA 4 - Fo reskrifter fo r Sambis Federationsoperato r

Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.

Tillitsgranskningsavtal

BILAGA 3 Tillitsramverk Version: 1.2

Krav på federationstjänst

Tillitsdeklarationen och revisionsprocessen. Åsa Wikenståhl Efosdagen

Välkommen som Sambi-kund!

ehälsomyndigheten Kristina Fridensköld & Stephen Dorch

Tillitsramverket. Detta är Inera-federationens tillitsramverk.

Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering

Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten

Anslutningsavtal för medlemskap i Sambi

En workshop om anpassning av e-tjänster och IdP-lösningar för Sambi den 6 feb 2014

ehälsomyndighetens nya säkerhetslösning

ehälsomyndighetens nya åtkomstlösning och Sambi

TJÄNSTEBESKRIVNING FÖR SAMBIS FEDERATIONSTJÄNST

Mötesanteckningar - Sambidemo

Anteckningar från Sambis arbetsgrupp

ehälsomyndighetens nya åtkomstlösning och Sambi

Anteckningar från möte om Sambis testbädd och pilotverksamhet

Svensk e-legitimation

Anteckningar från Sambis arbetsgruppsmöte

Mötesanteckningar från Sambis arbetsgruppsmöte

Anteckningar från möte om Sambis testbädd och pilotverksamhet

ehälsomyndighetens nya säkerhetskrav

Anteckningar från Sambis arbetsgruppsmöte

Anteckningar från möte om Sambis testbädd och pilotverksamhet

Mötesunderlag till Sambis arbetsgrupp

Åke Rosandher, chef CeHIS

Välkomna till introduktionskurs i Sambi

Underlag till referensgruppens möte

Anteckningar referensgruppens möte

Tillitsramverk för E-identitet för offentlig sektor

Tillitsramverk. Identifieringstjänst SITHS

Mötesantecknignar - Sambidemo

Anteckningar från Sambis arbetsgruppsmöte

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

BILAGA 3 Tillitsramverk Version 0.8

Svenskt federationsforum

AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION För Tjänsteleverantör

Mötesantecknignar - Sambidemo

Välkomna till introduktionskurs i Sambi

Utveckling av Skolfederations tillitshantering

Underlag till möte om Sambis testbädd och pilotverksamhet

AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION. För Användarorganisation

ERFARENHETSUTBYTE KRING FEDERATIVA IDENTITETSLÖSNINGAR

E-legitimeringssystemet - så här fungerar det och de här avtalen finns. Anna Månsson Nylén

Principer för digital samverkan i Stockholms län PRINCIPER FÖR DIGITAL SAMVERKAN

Svensk e-legitimation

Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet

Synpunktsrunda 1 attribut i Sambi

Administrativ säkerhet

Säker åtkomst till ehälsomyndighetens nationella tjänster

Modell fo r ä ndringshäntering äv Sämbis gemensämmä tekniskä infrästruktur Version 1.0

E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera

Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS?

Vad innebär Skolfederation.se för en kommun?

Strategisk informationssäkerhet

Skolfederation.se. KommITS

Svensk e-legitimation. 7 mars

RUTIN FÖR RISKANALYS

Testning av Sambi. Testplan. Version PA12. Fil namn: SAMBI_TP.docx Senast sparad: Copyright (c) 2014 IIS

Status för.se:s kvalitets- och säkerhetsarbete. Anne-Marie Eklund Löwinder

E-legitimationsdagen - Seminariepass - Spår 1

Regler vid verksamhetsövergång och ägarbyte

Myndigheten för samhällsskydd och beredskaps författningssamling

Mo tesanteckningar Sambis arbetsgrupp

Transkript:

Sambiombud 18-03-15

Målgrupper för Sambi Kommuner Privata omsorgsgivare Apoteksaktörer Veterinärer Landsting Tandläkare Privata vårdgivare Regionförbund... Myndigheter

Varför återförsäljare? Domännamns registrarer Webbhotell E-mejl Domännamn Hosting, immaterialrätt Sambiombud eid Directory service IdP (SAML) Implementation av ett strukturerat säkerhetsarbete (motsvarande ISO 27001)

Centrala krav för Sambi, gäller även för anslutning via Sambiombud En användarorganisation ska fortsatt ha ett tydligt ansvar för sina användare och deras identiteter och behörighetsstyrande attribut. Det ska alltid framgå vilken organisation som en individ representerar även när ombud används. En användarorganisation ska alltid ha ett eget juridiskt bindande avtal med federationen. Problem till följd av att ombud inte sköter sina åtaganden ska kunna hanteras.

Sambiombud Svensk e-identitet Federationsoperatörens eget

Erfarenheter från IIS domännamnsregistry Anslutning via ombud Sambiombud FedOp Back end Metadata Direkt Anslutning FedOp Front end Medlems register Info om Medlemmar

Avtalspaket Part Direktansluten Medlem Medlem ansluten via Sambiombud Anslutningsavtal Ja Ja Tillitsgransknings avtal Ja Ja (Allmänna villkor) Sambiombud Ja Ja

Trepartsavtal för Anslutning via Sambiombud Federationsoperatören Anslutningsavtal för Sambiombud Sambiombud Anslutningsavtal vid anslutning via Sambiombud Anslutningsavtal för direktanslutning avtal Användarorganisation Användarorganisation

Direktansluten Medlem Anslutningsavtal Sambi Sambi Bilaga 1 Definitioner för Sambi Sambi Bilaga 2 Tekniska krav Sambi Bilaga 3 Tillitsramverk Sambi Bilaga 4 Föreskrifter för Sambis Federationsoperatör Sambi Bilaga 5 Avgifter Tillitsgranskningsavtal Bilaga 1 Tillitsgranskningens omfattning Finns för: Användarorganisation, Tjänsteleverantör, Leverantör till Användarorganisation, Leverantör till Tjänsteleverantör

Sambiombud Sambiombudsavtal Sambi Bilaga 1 Definitioner för Sambi Sambi Bilaga 2 Tekniska krav Sambi Bilaga 3 Tillitsramverk Sambi Bilaga 4 Föreskrifter för Sambis Federationsoperatör Sambiombud Bilaga 5 Föreskrifter för Sambiombud Sambiombud Bilaga 6 Avgifter Tillitsgranskningsavtal Samma som för direktanslutna medlemmar

Granskning av Sambiombud

Granskning av Medlem ansluten via Sambiombud Sambiombudet ska leverera en Fullständig tillitsdeklaration för Användarorganisationen till Sambis Tillitsgranskningstjänst, omfattande: A. Generella krav B. E-legitimationsutfärdare C. Attribututgivare D. Identitetsintygsutgivare

A. Generella krav - Säkerhetsarbete Krav A.3: Betrodd Part ska för den tjänst som medlemskapet avser ha infört ett strukturerat säkerhetsarbete anpassat efter risker och säkerhetsbehov, bestående av: En riskanalys avseende tjänsten och dess funktioner. Denna ska ta hänsyn till skyddsvärde, befintliga skyddsåtgärder och legala krav. Riskanalysen ska omfatta analys av hot och sårbarheter, samt sannolikhet och konsekvens (skada) på Användare, den egna organisationen, andra Medlemmar och Federationsoperatören. Ett ledningssystem för informationssäkerhet för tjänsten baserat på ISO/IEC 27001 eller motsvarande. Säkerhetsåtgärderna ska hantera riskerna enligt riskanalysen för tjänsten och dess funktioner. Genomförd internrevision av införandet och efterlevnaden av säkerhetsregelverket för tjänsten. Riskanalys och internrevision ska genomföras årligen och leda till en förbättringsplan innehållande rekommenderade säkerhetsåtgärder.

Några aktuella frågor Kan en koncern ansluta alla sina anslutna företag Granskning av Sambiombud Hur långt kan ett strukturerat säkerhetsarbete förenklas för Medlemmar anslutna via Sambiombud Hantering av Medlemmar och Sambiombud som inte lever upp till federationens krav Gränssnitt mellan federationsoperatören och Sambiombudet