Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

draw.io Diagram
borderfalse
diagramNameNamnlöst diagram-1760440812967
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth16811171
height7611154
revision112

...


Förmågor för den svenska federationsinfrastrukturen

Page properties report
cqllabel = "Förmåga" and space = currentSpace() and parent = "365221778"


FörmågeområdeFörmågaBeskrivningAnsvarig/utförande aktör(er)
Tillitshantering
Tillitsmodellering
Definiera tillit
Definiera tillitsnivåer
Utveckla,
principer
uppdatera och
krav för aktörer och komponenter
harmonisera tillitsskapande krav över tid.Ledningsaktör, Tillitsmärkesägare
Tillitsmärkning

Utfärda tillitsmärkenUtfärda och tilldela tillitsmärken som visar uppfyllnad av tillitsskapande krav.
Tillitsmärkestjänst,
Tillitsmärkesägare
Efterlevnad och revision

Kontrollera efterlevnadGranska aktörer och komponenter vid tilldelning eller återkallelse av tillitsmärke.Ledningsaktör, Tillitsmärkesägare
Kravförvaltning

Etablera tillitsmärken
Utveckla
Definiera tillitsnivåer,
uppdatera
och
harmonisera tillitsskapande krav över tid
koppla krav för aktörer och komponenter.Ledningsaktör
FederationsinfrastrukturMetadatapubliceringPublicera signerad metadata om tekniska komponenter.Anslutningsoperatör, Federationsoperatör

MetadatavalideringVerifiera metadata och kryptografiska signaturer för att säkerställa teknisk tillit.Anslutningsoperatör, Uppslags- och verifieringstjänst

Uppslag och verifieringMöjliggöra sökning och verifiering av metadata för andra aktörer.Uppslags- och verifieringstjänst

Förmedla tilit

Digital samverkanMetadatapubliceringPublicera signerad metadata om egna tekniska komponenter.Anslutningsoperatör, Federationsoperatör

MetadatavalideringVerifiera metadata och kryptografiska signaturer för att säkerställa teknisk tillit.Anslutningsoperatör, Uppslags- och verifieringstjänst

ÅtkomstbegäranInitiera begäran om identitets- eller åtkomstintyg mellan parter.Klient, E-tjänst

IntygsutfärdandeUtfärda digitala intyg som innehåller påståenden om identitet, attribut eller behörighet.Legitimeringstjänst, Auktorisationstjänst

AttributhanteringHantera, kvalitetssäkra och tillgängliggöra behörighetsgrundande attribut.Attributkälla, Ansluten organisation

ÅtkomstkontrollFatta beslut om tillgång till digitala resurser baserat på intyg och tillitsinformation.Auktorisationstjänst, Resursserver
Styrning och förvaltningNationell styrningFastställa övergripande principer, regelverk och krav för infrastrukturen.Ledningsaktör

Policyhantering per federationskontextTillämpa och följa upp policyer och tillitskrav inom respektive kontext.Federationsoperatör

AnslutningsprocesserBedöma, godkänna och dokumentera aktörers tekniska och organisatoriska uppfyllnad.Anslutningsoperatör

Incident- och förändringshanteringHantera drift, avvikelser och säkerhetsincidenter.Ledningsaktör, Operatörer

Förmågeutveckling och beredskapSäkerställa att kritiska förmågor kan upprätthållas även vid kris eller höjd beredskap.Ledningsaktör, Myndigheter med beredskapsansvar

...

Övergripande mönster

  • Ledningsaktören säkerställer styrning, rättssäkerhet och enhetlighet.

  • Federations- och anslutningsoperatörer förvaltar den tekniska infrastrukturen och samordnar anslutningar.

  • Tillitsmärkesägare och tillitsmärkestjänster realiserar tillitshantering och förmedling av krav.

  • Anslutna aktörer (myndigheter, regioner, företag) nyttjar förmågorna i digital samverkan genom sina komponenter.