„HREFChecklist” változatai közötti eltérés

Innen: KIFÜ Wiki
(Előzetes ellenőrzés)
 
(4 közbenső módosítás, amit 2 másik szerkesztő végzett, nincs mutatva)
2. sor: 2. sor:
 
Az alábbi listán haladunk végig egy-egy csatlakozási kérelem beérkeztekor, és ennek eredményének figyelembe vételével hozza meg a Tagok Tanácsa a döntést a felvételről.
 
Az alábbi listán haladunk végig egy-egy csatlakozási kérelem beérkeztekor, és ennek eredményének figyelembe vételével hozza meg a Tagok Tanácsa a döntést a felvételről.
  
* Az intézmény adatkezelési folyamatai megfelelően dokumentáltak-e?
+
* Adatkezelés
** Van-e dokumentált és elérhető regisztrációs szabályzat?
+
** Van-e adatkezelési szabályzat?
** Van-e dokumentált és elérhető felhasználókezelési szabályzat?
+
** A felhasználókról szóló, intézmény által ismert adatok forrása, karbantartásának módja dokumentált-e? ('''TAG''')
** Elérhető-e az adatkezelési szabályzat?
+
** Elérhetők-e a fenti dokumentumok? A hivatkozásnak a metadata állományban kell szerepelnie.
 
** Ezek megfelelnek-e a [[HREFPolicy|Föderációs alapelvek]]-ben foglaltaknak?
 
** Ezek megfelelnek-e a [[HREFPolicy|Föderációs alapelvek]]-ben foglaltaknak?
* Az intézmény teljesíti-e a [[HREFIdPPolicy|Műszaki követlemény]]-ekben leírtakat?
+
 
** Van-e dokumentált incidenskezelés?
+
* Műszaki követelmények
** Van-e kijelölt ember, aki a föderációs ügyekért felelős, technikailag be tud avatkozni?
+
** Az intézmény teljesíti-e a Műszaki előírásokat leírtakat? ( [https://docs.google.com/document/d/1XkFqQx9npWVgftAU1b0cRoqiTNrhj9oqEWpMWaIJO6o/edit?hl=en_US Műszaki előírások IdP-k számára], [https://docs.google.com/document/d/1QZWwFqHm4VNyIn6GdKnOzyA0Xdg2uYgwlAkJA1ffpM8/edit?hl=en_US Műszaki előírások SP-k számára])
 +
** Van-e kijelölt ember, aki a föderációs ügyekért felelős, technikailag be tud avatkozni (be tud-e lépni a Resource Registry-be és a saját IdP-jét adminisztrálni is tudja)?
 
** Van-e jól beállított naplózási mechanizmus?
 
** Van-e jól beállított naplózási mechanizmus?
 
** Megfelelőek-e az entitás által használt kulcsok?
 
** Megfelelőek-e az entitás által használt kulcsok?
 
** Megfelelőek-e az entitás által támogatott SAML-profilok?
 
** Megfelelőek-e az entitás által támogatott SAML-profilok?
 
** Az attribútumspecifikációnak megfelelő-e az attribútumok használata?
 
** Az attribútumspecifikációnak megfelelő-e az attribútumok használata?
 +
** Ajánlásoktól eltéréseket dokumentálni
 +
 +
* Egyéb
 +
** Hány felhasználót tud az IdP azonosítani?
 +
** Elvárt, hogy az entitás technikai kapcsolattartója iratkozzon fel a [https://listserv.niif.hu/mailman/listinfo/href-tech href-tech] levelezőlistára, az entitás adminisztratív kapcsolattartója pedig a [https://listserv.niif.hu/mailman/listinfo/href-admin href-admin] levelezőlistára.

A lap jelenlegi, 2013. március 11., 11:53-kori változata

Előzetes ellenőrzés

Az alábbi listán haladunk végig egy-egy csatlakozási kérelem beérkeztekor, és ennek eredményének figyelembe vételével hozza meg a Tagok Tanácsa a döntést a felvételről.

  • Adatkezelés
    • Van-e adatkezelési szabályzat?
    • A felhasználókról szóló, intézmény által ismert adatok forrása, karbantartásának módja dokumentált-e? (TAG)
    • Elérhetők-e a fenti dokumentumok? A hivatkozásnak a metadata állományban kell szerepelnie.
    • Ezek megfelelnek-e a Föderációs alapelvek-ben foglaltaknak?
  • Műszaki követelmények
    • Az intézmény teljesíti-e a Műszaki előírásokat leírtakat? ( Műszaki előírások IdP-k számára, Műszaki előírások SP-k számára)
    • Van-e kijelölt ember, aki a föderációs ügyekért felelős, technikailag be tud avatkozni (be tud-e lépni a Resource Registry-be és a saját IdP-jét adminisztrálni is tudja)?
    • Van-e jól beállított naplózási mechanizmus?
    • Megfelelőek-e az entitás által használt kulcsok?
    • Megfelelőek-e az entitás által támogatott SAML-profilok?
    • Az attribútumspecifikációnak megfelelő-e az attribútumok használata?
    • Ajánlásoktól eltéréseket dokumentálni
  • Egyéb
    • Hány felhasználót tud az IdP azonosítani?
    • Elvárt, hogy az entitás technikai kapcsolattartója iratkozzon fel a href-tech levelezőlistára, az entitás adminisztratív kapcsolattartója pedig a href-admin levelezőlistára.