...
...ta med de olika parterna som samverkar kring tilliten (adm-katalog, katalog, avsändare/intygare, ev förmedlande parter i en kedja etc.)
2. Level of trust (LoT)
LoT | Vad innebär det? | När ska man kräva det? |
---|---|---|
LoT0 | Inga krav alls. Avsaknad av tillitsmärke. Medlem i Ena | |
LoT1 | Inga större krav på att identitet och åtkomststyrande attribut är korrekta | |
LoT2 | ||
LoT3 | ||
LoT4 | Jobbiga krav: 27001, Nycklar i HSM, beväpnade vakter, osv | |