You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 3 Next »


Den tidigare arbetsytan för Tillitsstruktur som låg här har flyttas till Leveransteam Tillitsstruktur.

Tanken är att vi här istället dokumenterar resultatet av arbetet, det vill säga själva leveransen.

Inledning

När två parter behöver utbyta information kan det vara så att respektive sida först behöver säkerställa att det är den tilltänkta parten som man kommunicerar med samt att man är behörig till informationen. Det är informationsägaren som ansvarar för säkerställa att man är behörig innan informationen kan lämnas ut. Det finns både fall där man inte ställer särskilda krav på behörighet (exempelvis öppen data) och andra där man behöver veta vem organisationen, systemet eller individen som har åtkomst är och egenskaper kopplade till dem. (exempelvis att man har ett uppdrag, en specifik kompetens etc) Man kan förenklat säga att det är en skala från inget behov alls till hög tillförlitlighet till underlaget som ger behörighet, normalt även i direkt proportion till informationens känslighet.

Inom ramen för detta dokument avser tillit, tillförlitligheten till den behörighetsgrundande informationen som behövs och förmedlas mellan parterna vid åtkomst. I ett mer komplext ekosystem kan åtkomster dels ske i flera led, men det är även fler parter som samverkar i informationsutbytet och dessa sammantaget är en del av tillitsstrukturen.

Drivkrafter


Summering


Förslag på tillitsstruktur


Tillitsskapande funktioner


Nivåer av tillit


Tillitsmärken


Krav och efterlevnadskontroll vid tilldelning av tillitsmärken




  • No labels