Assurance.

Slides:



Advertisements
Ähnliche Präsentationen
A/a 8bit 7bit Fehlende Namen? Prinzip Reduzierung erlaubt Wir assuren nur was wir in Ausweisen lesen.
Advertisements

A/a 8bit 7bit Fehlende Namen? Prinzip Reduzierung erlaubt Wir assuren nur was wir in Ausweisen lesen.
Surfen im Internet.
MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.
© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 1 Februar 2009 Select-Zertifizierung Prozess zur Erneuerung nach dem ersten.
Elektronische Signatur Die Aufgaben der Reg TP technischer Betrieb der nationalen Wurzelzertifizierungsinstanz (Root-CA) - Ausstellung von Zertifikaten.
CAcert.org.
Prüfungsthemen.
Föderationen: Richtlinien, Zertifikate und Attribute
von Reaktionen und chemischen Suppen
Spree/Lexikographie Die Kunst der Definition Sidney Landau (1984): –A definition, for Aristotle is a statement of the essential character of a subject,
EG-Maschinenrichtlinie/ CE-Kennzeichnung
Nestor Workshop im Rahmen der GES 2007 Digitale Langzeitarchivierung und Grid: Gemeinsam sind wir stärker? Anforderungen von eScience und Grid-Technologie.
Starten Sie optimal in das neue Jahr nach dem Weihnachtsgeschäft
SAPERION Schulung Thema
European Day of Languages 26 th September BODMAS/BIDMAS Bingo German – Deutsch.
ADEBAR ONLINE RANDOMISATION Ein kleiner Wegweiser realisiert durch estimate Gesellschaft für Planung und Durchführung von Forschungsvorhaben in der Medizin.
Elektronische Signatur
Schreiben Work on Script – 10 min. Mini-Jeopardy 5 Was bedeutet.....? 5 Wie sagt man....?
AUGE e.V. - Der Verein der Computeranwender Nepper, Schlepper, Surferfänger Auf was man beim Surfen im www achten sollte, um Risiken und Nebenwirkungen.
Benotetes Powerpoint zum Thema:
Aktelle Fragen der Medienpolitik
Deutsch 3 B Stunde. Donnerstaag, der 13. September 2012 Deutsch 3 (B Stunde) Heute ist ein G – Tag!  Unit: ePal global community  Objectives:  Communicate.
Gesellschaft des bürgerlichen Rechts
Deutsch AP E Stunde. Donnerstag, der 20. September 2012 Deutsch AP (E Stunde) Heute ist ein E - Tag Unit: Personal & Public IdentityPersönliche & Öffentliche.
Die Kundenzertifikate vom VDR – Verband Deutsches Reisemanagement.
The Chicago Style (2 e-publication) -1- The Practice of Citing Scientific Sources in the Chicago Style Part 2 - Electronic sources -
INTERN Lagerverwaltung Seriennummern und Chargen SAP Business One, Version 9.0.
CAcert und das Audit Was ist das Audit?
© CAcert, 2010 Ulrich Schroeter, Presentation, April 2010 Client Zertifikate – Aus Alt mach Neu -- CAcert - Die Community.
Assurance Praxis Assurance Praxis 2.1 Assurer Challenge 2.2 Namen a. Strict Rules b. Relaxed Rules Fach Prüfung 2.4.
© CAcert, 2010 Autor: Bernhard Fröhlich 1 Die CAcert Community - Wer? - Was? - Wo?
© CAcert, 2010 Ulrich Schroeter, Assurer Training Events, Sept 2010 CAcert und das Audit.
LLP DE-COMENIUS-CMP Dieses Projekt wurde mit Unterstützung der Europäischen Kommission finanziert. Die Verantwortung für den Inhalt dieser.
© CAcert, 2009 Ulrich Schroeter, Assurer Training Events, April 2009 Worauf sollte man achten wenn man das erste mal einen.
Unterschriften und Dokumente Unterschriften.
Practice On Names Practice On Names Anleitung und viele Beispiele.
Arbitration und Organisation Assurance.
1 / Evidence Gathering. 2 / Evidence Gathering 3.1 Was bedeutet Evidence Gathering? 3.2 CARS 3.3 Assurer Prozeduren 3.4 Support.
CAcert und das Audit II Audit Prolog - Ausblick ● Abgebrochen Mitte 2009 ● Fehlende Ressourcen ● Abwälzung der Arbeit auf.
© CAcert, 2009 Ulrich Schroeter, Assurer Training Events, April 2009 Was ist die CCA?
Assurance von Organisationen. Organisationen Müssen in der Lage sein, der CCA zuzustimmen Müssen identifizierbar sein Werden CAcert-Mitglieder Werden.
Assurer - Was Ihr wissen sollt
Namen und Unterschriften
“Nobody knows …” On the internet, nobody knows you're a dog.
ShopZ Anleitung zur Anmeldung
Beladung von Prepaid-Handys an Geldautomaten der Finanz IT
CAcert und das Audit.
CAcert Was ist das?.
Firmenname Geschäftsplan.
VermittlerPortal.mobil
2. Assurance Praxis.
Wie handhabt man Namens-Umschreibungen
Fremde Reisepässe Suche im Web nach Quellen zum zu erwartenden Dokument Mache dich mit den Security Features vertraut 1. Vor dem Treffen 2. Nach dem.
CAP-Formulare.
Unterschriften und Dokumente
CAcert Schiedsgerichtsbarkeit (Arbitration)
Assurer Training Events
Anleitung für Administratoren
Welcome to KIT Library Services
Arbitration.
Arbitration.
PoJAM.
SAP-Nutzung am Physik-Department
Webdienste Infrastruktur Motivation
Titel [Name des Sängers / der Gruppe]
Anmeldung im NU-System
►Veranstaltungsort und Seminarzeit
nuLiga Schulung für Nu-Beauftragte im Verein
Titel [Name des Sängers / der Gruppe]
 Präsentation transkript:

Assurance

Richtlinien zur Assurance (Policies)

CAcert Community Agreement (CCA) Wichtige Policies CAcert Community Agreement (CCA) Vereinbarung aller Mitglieder http://www.cacert.org/policy/CAcertCommunityAgreement.php

Autorisiert Sub-Policies: Wichtige Policies Assurance Policy (AP) Bindende Regeln für Assurances http://www.cacert.org/policy/AssurancePolicy.php Autorisiert Sub-Policies: PoJAM (Policy on Junior Members and Assurers)

Assurance Handbook (AH) Wichtige Policies Assurance Handbook (AH) Leitfaden als Empfehlung für Assurer http://wiki.cacert.org/AssuranceHandbook2

Root Distribution License Wichtige Policies Root Distribution License Lizenzbedingungen für externe Benutzer (nicht Mitglieder) http://www.cacert.org/policy/RootDistributionLicense.php (früher NRP-DaL)

Dispute Resolution Policy Wichtige Policies Dispute Resolution Policy Bindende Regeln vor dem Schiedsgericht http://www.cacert.org/policy/DisputeResolutionPolicy.php

Umgang mit Namen und Variationen Wichtige Policies Practice on Names Umgang mit Namen und Variationen http://wiki.cacert.org/PracticeOnNames

Zweck der Assurance

Zweck der Assurance Wichtig: Alle Mitglieder zusammen bilden eine einzige Community Assurance Policy definiert den erweiterten Zweck der Assurance: „The purpose of Assurance is to add confidence in the Assurance Statement made by the CAcert Community of a Member.“ Das Assurance Statement erhebt die folgenden Ansprüche:

Fünf-Finger-Regel Ist der Assuree ein Mitglied der Community? Besitzt der Assuree einen Account? Können wir Zertifikate mit dem Account in Verbindung bringen? Akzeptiert das Mitglied das Prinzip unserer Arbitration? Sind uns bestimmte Daten des Mitglieds bekannt?

Zustimmung zum CCA prüfen! 1. Mitgliedsstatus Ist der Assuree ein vollwertiges Mitglied der CAcert-Community? CAcert Community Agreement definiert den Begriff „Member“ Assuree wird mit dem unterschriebenen Statement zum vollwertigen Mitglied Zustimmung zum CCA prüfen!

Nachfrage nach Konto und Adresse! 2. Account Besitzt das Mitglied einen Account bei CAcert.org? Registrierung auf der CAcert.org-Website wurde durchgeführt (und bestätigt) E-Mail-Adresse ist primäre E-Mail-Adresse Nachfrage nach Konto und Adresse!

3. Zertifikats-Zuordnung Können wir dem Account ausgestellte Zertifikate zuordnen? Ausgestellte Zertifikate können dem Mitglied über den Account eindeutig zugeordnet werden Zuordnung anhand der Seriennummer Ergibt sich aus dem Vorhandensein eines Accounts

Über Arbitration, Haftung und DRP aufklären! Akzeptiert das Mitglied das Prinzip der Arbitration (Schiedsgerichtsbarkeit)? Essentiell für den sicheren Bestand der Community Arbitration ist Gegenstand des CCA Über Arbitration, Haftung und DRP aufklären!

Daten verifizieren! 5. Daten Sind der Community einige Daten des Mitglieds bekannt? Namen, E-Mail-Adresse(n), Unterscheidungsmerkmal (Geburtsdatum) Daten verifizieren!

Alle 5 Punkte werden geprüft Fünf-Finger-Regel Alle 5 Punkte werden geprüft Alle 5 Punkte werden mit dem Assurance-Statement bestätigt: „Hiermit bestätige ich als Assurer, dass ich das Mitglied entsprechend der CAcert Assurance-Richtlinie überprüft habe.“

Assurer und das CCA

Assurer und das CCA CAcert Community Agreement Zustimmung bedeutet: Alle Mitglieder sind Teil einer Community Alle Mitglieder sind gleich (auch CAcert Inc., Arbitrator, Auditor, …) Alle Mitglieder können sich aufgrund der Grundregeln auf Zertifikate verlassen

CCA und das Audit

Das CCA definiert David Ross-Kriterien: CCA und das Audit Das CCA definiert David Ross-Kriterien: Risiken: kompromittierte Zertifikate, fehlende Sicherheit … Haftung: bis 1000 € vgl. Punkte, Events, fremde Gerichte, … Pflichten: Einhalten von Prinzipien, Sicherheitsgrundlagen, ...

Rechtsfragen Geltendes Recht: Gesetze von New South Wales / Australien „English common law“ Arbitration-Klausel: „Wir stimmen zu, dass alle Streitfälle vor dem Schiedsgericht unter der Dispute Resolution Policy verhandelt werden.“ Beendigung: nur durch Arbitration Mitglied muss E-Mail-Adresse bereithalten

Fragen?