Utskott Samordnad identitet och behörighet
Datum:
Deltagare
Föredragande
Agenda
| Table of Contents |
|---|
Förberedelser
- Ha läst nyttoanalys
- Ha lämnat nyttovittnesmål
- Har läst BMC - bas-kontext?
- Strukturer och arbetsformer kopplat till
- Senare ska vi prata målgrupp och användare till kommande utskott.
...
2 Genomgång av inskickade nyttovittnesmål
| Avsända | Nyttovittnesmål | Mappar mot nytta |
|---|---|---|
| Stockholms stad | ”Genom gemensamma anslutnings- och registreringspolicys skapar vi en grundtillit där organisationer och system är verifierade, spårbara och pålitliga – en förutsättning för säker digital samverkan. En gemensam kravkatalog för informationssäkerhet gör det möjligt att återanvända tydliga och verifierbara krav, vilket skapar enhetlighet, förenklar samverkan och minskar dubbelarbete för staden. Genom dessa lösningar ser vi stor potential för såväl minskade kostnader som ökad verksamhetsnytta." | Primära nyttor: N2 – Lägre kostnader via återanvändning Vittnesmålet pekar uttryckligen på återanvändning av "tydliga och verifierbara krav" och "minskade kostnader", d.v.s. den mekanism som N2 beskriver. Dessutom klassar nyttoanalysen N2 som intern nytta för offentliga organisationer, vilket stämmer överens med nyttovittnesmålet. N4 – Samordningsvinst "Minskar dubbelarbete", "enhetlighet" och "förenklar samverkan" motsvarar N4:s kärna om minskad administrativ börda när färre parallella avtal/ramverk/kataloger behöver hanteras. Sekundära nyttor: N7 – Högre informationssäkerhet "Gemensam kravkatalog för informationssäkerhet" och "verifierade, spårbara, pålitliga" är en parafrasering av N7:s mekanism: gemensamma säkerhetsprinciper och standardiserad |
| EHM | "Samordnad identitet och behörighet är en förutsättning för säker, flexibel och skalbar datadelning inom EHDS mha Nationell digital infrastruktur för hälso- och sjukvården. Inom denna digitala samverkan ska många organisationer dela känsliga personuppgifter och Samordnad identitet och behörighet bidrar med flera grundläggande förutsättningar, såsom identifiering av organisationer och teknisk infrastruktur för att förmedla kravefterlevnad avseende informationssäkerhet mm." | Primära nyttor: N3 – Enklare att etablera nya organisationsöverskridande informationsutbyten "Förutsättning för säker digital samverkan" indikerar lägre friktion vid etablering av nya integrationer, men vittnesmålet adresserar primärt ramverket/tilliten, inte den konkreta ledtidsförkortningen som är N3:s kärna. Sekundära nyttor: N8 – Spårbarhet och rättssäkerhet "Spårbara" nämns som egenskap men beskrivs inte med den precision N8 kräver (loggkrav, välgrundade åtkomstbeslut, revision i efterhand). N9 – Interoperabilitet nationellt "Säker digital samverkan" antyder samverkan över organisationsgränser, men vittnesmålet argumenterar ur stadens interna perspektiv, inte nätverkseffekten. |
Ev. synpunkter på nyttoanalysen?
...