Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

...

Expandera
titleRevisionshistorik

Version

Datum

Författare

Kommentar

0.9

2019-01-15

Kerstin Arvedson/Cathrine Andersson

Upprättat dokument

1.0

2019-03-08

SITHS Policy Authority

Fastställt

1.1

2019-04-11

SITHS Policy Authority

Tillagt:
Beskrivning av roller inom SITHS
Giltiga kort för borttagna personer

1.2

2019-05-14

SITHS Policy Authority

Uppdaterat rutinen för domänvalidering

1.3

2019-10-14

SITHS Policy Authority

Förtydligat information om nivåindelningen i Easy

1.4

2019-11-27

SITHS Policy Authority

Förtydligat om avregistrering, spärr och ej utlämnade kort.
Förtydligande om utfärdarnummer, personkontroller och kvittenstext

1.5

2020-04-08

SITHS Policy Authority

Uppdaterat länkarna för Easy

1.6

2020-05-13

SITHSicy Authority

Förtydligat under punkt 6.2 Legal lämplighet

1.7

2020-11-19

SITHSy Authority

Lagt till mallar för papperskvittenser

1.8

2021-12-08

SITHS Policy Authority

Förtydligat under punkt 16.Återlämning och avregistrering

1.9

2021-12-20

SITHS Policy Authority

Förtydligat vilken roll som krävs för reservkort LoA3

2.0

2022-04-06

SITHS Policy Authority

Förtydligat punkt 18. Skicka ordinarie kort mellan kontor

2.1

2022-10-11

SITHS Policy Authority

Uppdaterat rutin för verksamhetsövergång och ägarbyte, punkt 23

2.2

2023-03-28

SITHS Policy Authority

Förtydligat punkt 7. Intern revision och förbättringsarbete

...

Ankare
_Toc530134681
_Toc530134681
Förutsättningar
Ett ombud definieras som direktansluten organisation som på uppdrag av en tredjepartsansluten organisation administreras och ansvarar för den tredjepartsanslutna organisationens kort och certifikat i Identifieringstjänst SITHS.

För direktanslutna ska Anslutningsavtal finnas skrivet med Inera AB. För tredjepartanslutna, som är separata juridiska personer med egna organisationsnummer, ska ett Tredjepartsavtal finnas med det direktanslutna ombudet.

Ombudet har en godkänd tillitsdeklaration och äger därmed rätt att, efter godkännande av SITHS PA, ansluta annan organisation inom offentlig förvaltning samt leverantörer av tjänster till dessa ("Tredje Part"”Tredje Part”) till SITHS.
Alla organisationers förändringar dokumenterats i SITHS kontaktuppgifter och kommuniceras via Easy

23.1 Regler gällande utfärdarnummer

...

Ankare
_Toc530134683
_Toc530134683
23.1.1 Organisationen äger sitt eget utfärdarnummer:

Den organisation vars utfärdarnummer finns på kortet ansvarar för korten under dess livstid. En organisation ska använda sitt eget utfärdarnummer alternativt ett utfärdarnummer som ägas av en organisation man enligt avtal har en relation till.
Kort med utfärdarnummer kan via avtal överlåtas vid en verksamhetsövergång.

Ankare
_Toc530134684
_Toc530134684
23.1.2

...

Hantering av utfärdarnummer för SITHS-kort:

  • Den organisation vars utfärdarnummer finns på kortet ansvarar för korten under dess livstid

  • Vid byte av ombud eller övergång till direktanslutning är det den organisation som äger utfärdarnumret som bestämmer om administrationen av befintliga kort kan föras över till annan organisation eller om korten ska spärras. Detta regleras med fullmakt eller genom en skrivning i tredjepartsavtalet.

  • I de fall där kortadministrationen har överförts, ska ägaren av utfärdarnumret kunna utföra revision på sina kort hos det nya ombudet.

  • Det nya ombudet ska tillse att ombudets, eller tredjepartsorganisationens egna, utfärdarnummer används vid utfärdande av nya kort.

...

Vid verksamhetsövergång ska något av följande ske:

  • Den övergående organisationen utfärdarnummer används

  • Mottagande organisatios utfärdarnummer används

  • En ansökan om nytt utfärdarnummer görs

  • Det nya ombudet ska tillse att valt utfärdarnummer används vid utfärdande av nya kort

Ankare
_Toc530134685
_Toc530134685
24. Namnbyte av organisation

En organisation byter namn, men har kvar samma organisationsnummer och eventuellt HSA-id.

...

Ankare
_Toc530134686
_Toc530134686
25. Lägga ner utgivningsområde

  • Säga upp avtal hos Inera

  • Ta bort

    behörigheter i SITHS Admin

    behörighet för ID-administratörer

  • Säkra att utgivningsområdets kort samt SITHS funktionscertifikat är spärrade

...

  • Se över eventuellt eget supportavtal för Net iD

  • Vid behov säg upp alla tredjepartsavtal

  • Säg upp avtalet med Cygate

  • Vid utfärdande av SIS-kort anmäl hos DNV att SITHS-kortutfärdande ska upphöra

26. Från tredjepartsanslutning till direktanslutning

  • Teckna eget avtal med Inera AB

  • Upprätta utgivningsområde enligt rutin

  • Besvara tillitsdeklarationen, skriv rutiner och utför personkontroll

  • Säga upp avtalet med befintligt ombud

  • Reglera ansvarsfrågan gällande SITHS certifikat gentemot det gamla ombudet genom ett avtal

  • Reglera ansvarsfrågan gällande korten gentemot ombudet genom ett avtal, vars utformning beror på:

    • Om organisationen har eget utfärdarnummer

    • Om organisationen har använt ombudets utfärdarnummer

Ankare
_Toc530134688
_Toc530134688
27. Byte av ombud/Övergång till ombud

...

  • Säg upp befintligt avtal med nuvarande ombud

  • Teckna nytt avtal med det nya ombudet

  • Teckna avtal om ansvarsfördelning för kort, SITHS personcertifikat samt i förekommande fall SITHS funktionscertifikat, mellan det gamla ombudet och det nya. Avtalet ska tecknas mellan alla tre parter. Om avtal ej tecknas ska kort och certifikat spärras.

Övrigt att tänka på:

  • Vid utfärdande av SIS-godkända kort – se punkt 28.4.Hantera utfärdarnummer enligt punkt 23.1.2

Ankare
_Toc530134690
_Toc530134690
27.1.2 Avgående ombud

...

  • Teckna avtal om ansvarsfördelning för kort, SITHS personcertifikat samt i förekommande fall SITHS funktionscertifikat, mellan det gamla ombudet och det nya. Avtalet ska tecknas mellan alla tre parter. Om avtal ej tecknas ska kort och certifikat spärras

  • Kvittenser för redan utgivna kort ska sparas hos det avgående ombudet

  • Ta bort behörigheter i SITHS AdminBehörigheter för ID-administratrörer ska tas bort

  • Anmäl till SITHS PA att organisationen inte längre ska agera ombud genom att uppdatera SITHS kontaktuppgifterna

  • Se till att nya ombudet anger korrekt utfärdarnummer

Ankare
_Toc530134691
_Toc530134691
27.2 Direktansluten organisation som byter till ombud

...

  • Säg upp befintligt avtal med Inera AB

  • Teckna avtal med ett ombud

  • Ansvara för att teckna avtal med ombudet om ansvarsfördelningen för kort, SITHS personcertifikat samt i förekommande fall SITHS funktionscertifikat. Om avtal ej tecknas ska kort och certifikat spärras

  • Ta bort behörigheter i SITHS Admin

  • Vid fortsatt utfärdande av SIS-godkända kort, ansök om att ombudet ska få utfärda SIS-godkända kort. Tillträdande ombud måste vara godkänd som SIS-kortutfärdare hos DNV. Se även punkt 28.4.

...

  • Behörigheter för ID-administratörer skall tas bort

Ankare
_Toc530134692
_Toc530134692
27.2.2 Tillträdande ombud

...

  • Anmäl till SITHS PA att organisationen ska agera ombud genom att uppdatera kontaktuppgifterna

  • Teckna avtal med organisationen som ska vara tredjepartsanluten

  • Teckna avtal om ansvarsfördelning för kort, SITHS personcertifikat samt i förekommande fall SITHS funktionscertifikat, mellan det gamla ombudet/organisationen och det nya ombudet. Avtalet ska tecknas mellan alla tre parter. Om avtal ej tecknas ska kort och certifikat spärras.

  • Hantera utfärdarnummer enligt punkt 23.1.2

Ankare
_Toc530134693
_Toc530134693

28. Verksamhetsövergång

Ankare
_Toc530134694
_Toc530134694
28.1 Direktansluten organisation övertas men lever kvar med eget organisationsnummer

En icke ansluten organisation har övertagit en direktansluten organisation och den direktanslutna organisationen lever kvar och behåller sitt organisationsnummer.

  • Se "Byte av ombud/Övergång till ombud"

Den övertagande organisationen kan ansöka att bli tredjepartansluten via den direktanslutna organisationenDen nya organisationen ansöker om nytt avtal och anmäler förändringar av SITHS kontaktuppgifter.

Ankare
_Toc530134695
_Toc530134695
28.2 Direktansluten organisation övertas och upphör

En icke ansluten organisation har övertagit en direktansluten organisation och den direktanslutna organisationen och organisationsnumret upphör. Hanteras som en nedläggning av ansvarig utgivares område

  • Se "Lägga ner utgivningsområde".

...

En direktansluten organisation tar över en tredjepartansluten organisation

  • Regler Se "Byte av ombud/Övergång till ombud"

28.4 Utfärdade SIS-kort

...

Myndigheter, regioner, kommuner och privata aktörer får utfärda SIS-kort inom sin egen organisation

...

Regioner, kommunförbund och kommuner kan enligt dispens agera ombud åt varandra. Om en region, ett kommunförbund eller en kommun agerar ombud, kan tredjepartsansluten region eller kommun ansöka om att uppdatera sitt DNV-tillstånd med det nya ombudet som utgivare hos DNV och därmed kunna ha SIS-kort utan att själva vara direktanslutna till SITHS. Notera att tillträdande ombud måste vara godkänd som SIS-kortutfärdare hos DNV.

...

Vid övriga kombinationer av ombud och tredjepartsansluten organisation får inte ombudet utfärda SIS-kort till annan organisation än sin egen

...

och den direktanslutna organisationen och organisationsnumret upphör. Hanteras som en nedläggning av utgivningsområde

  • Se "Lägga ner utgivningsområde".

Ankare
_Toc530134696
_Toc530134696
28.3 Direktansluten övertar en tredjepartsansluten

En direktansluten organisation tar över en tredjepartansluten organisation

  • Regler Se "Byte av ombud/Övergång till ombud"

29. Ombud och tredjepartsanslutning

...