Konsultstöd för Certifiering enligt DIGG tillitsnivå 2 - Luleå kommun - KLF 2023/822
TO DO
LÄS avropsdokumenten för mer info!
- CV på svenska i word-format - CV ska minst innefatta namn, utbildning, dokumenterad kompetens och erfarenhet samt visa hur ovan ställda krav är uppfyllda.
- MOTIVERA SKA-KRAV
- REFERENSUPPDRAG: Två (2) referensuppdrag ska bifogas där leverantören har hjälpt kommuner eller regioner med ansökan från start till färdigställande av ansökningsformulär enligt Digg tillitsnivå 2 eller högre.
ROLL: 1-flera stöd för ansökan till godkänd utfärdare av e-legitimation
Startdatum: Senast 2023-10-02
Slutdatum: Frågan ställd
OPTION:
PRIS.TAK: Enligt ök
STATIONERINGSORT: Frågan ställd
OMFATTNING: 100h
BESKRIVNING:
Beställaren har ett behov av konsultstöd och stöttning av att ta sig igenom ansökan till DIGG om att bli bli godkänd utfärdare av
svensk e-legitimation enligt tillitsnivå 2 för utgivning av egenproducerad tjänstelegitimation Multikortet och mobilappen Smart ID.
Leverantör skall med hjälp av en eller flera konsulter vara behjälpliga med:
Säkerställa att beställaren har nödvändiga förkunskaper
Leverantören ska säkerställa att nödvändig personal hos beställaren har en gemensam grundförståelse för Diggs tillitsramverk, aktuell
tillitsnivå samt ansökningsprocessen inklusive alla ingående moment och identifiera mognadsgrad/kunskapsnivå kopplat till
tillitsgranskning.
Analysera befintligt nuläge hos beställaren
Genomföra en övergripande nulägesanalys för att identifiera status i förhållande till önskat läge.
Utifrån tilltänkt tillitsnivå 2 jämför kraven i tillitsramverket mot status på existerande e-legitimationslösning.
SKA-KRAV:
1. Två (2) referensuppdrag ska bifogas där leverantören har hjälpt kommuner eller regioner med ansökan från start till färdigställande av
ansökningsformulär enligt Digg tillitsnivå 2 eller högre.
Beställaren efterfrågar konsulter som ska besitta god kunskap om och ha erfarenhet enligt följande:
2. Genomföra förstudier och nulägesanalyser på befintliga utgivningsprocesser
3. Analysera nödvändiga krav på ledning, styrning och informationssäkerhet kopplat till Diggs tillitsramverk
4. Genomföra granskningar och processanalyser för att tillgodose krav i Diggs tillitsramverk
5. Erfarenhet kring tekniska krav gällande PKI, HSM och IdP