Certificate Policy Bedrijfstestomgeving ZOVAR



Vergelijkbare documenten
Voorwaarden bedrijfstestomgeving CIBG ZOVAR

CERTIFICATE POLICY TESTcertificaten binnen de PKI voor de overheid

Voorwaarden bedrijfstestomgeving CIBG UZI-register

Rekenen Groep 7-2e helft schooljaar.

Certification Practice Statement

CERTIFICATION PRACTICE STATEMENT. TESTcertificaten binnen de PKI voor de overheid. Datum 10 februari 2012

Vertrouwende Partij Voorwaarden UZI-register

Voorwaarden bedrijfstestomgeving UZI-register

Vertrouwende Partij Voorwaarden ZOVAR

Rekenen Groep 6-1e helft schooljaar.

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

Antwoorden Rekenen Groep 5-1e helft schooljaar

Rekenen Groep 4-1e helft schooljaar.

Rekenen Groep 4-2e helft schooljaar.

Rekenen Groep 4-2e helft schooljaar.

Rekenen Groep 6-2e helft schooljaar.

Brunelleschi. De Dom van Florence

Geen fabriekswerk. Roeien met de wind mee en de stroom tegen. Jac Willekens

Sec-ID. Certification Practice Statement. en Certificate Policy. Medizorg Services BV

VOOR HET vfas CONGRES

Certificate Policy DigiNotar Gekwalificeerd

Aanvragen en gebruik Overheids IdentificatieNummer (OIN)

Certification Practice Statement (CPS)

Certification Practice Statement (CPS)

Bijzondere Voorwaarden BAPI CERTIFICATEN (ASQQ11017) Versie december 2011

1 juli Aanvullend Reglement voor Wettelijke Certificatieregelingen

Nationale Bank van België Certificate Practice Statement For External Counterparties 1

Florecom Coderingen 1.0 Beschrijving codelijsten en distributie

Reglement Centraal College van Deskundigen voor het keurmerk De MVO-Wijzer

Aanvullend Reglement voor Wettelijke Certificatieregelingen. Versie

VBN Coderingen 1.0 Beschrijving distributie codelijsten

RoBeheer 1.5. Dé specialist in ruimtelijke informatievoorziening. Crotec bv Parallelweg AL s-hertogenbosch

Certification Practice Statement (CPS)

KE 10. Februari Keuringseis 10. Buizen van slagvast polyvinylchloride (slagvast PVC)

Certification Practice Statement (CPS)

Certification Practice Statement (CPS)

Communicatieplan 2016

LAN DNS & DNS Forwarding

Muziek in de renaissance en barok. Renaissance ( ) Belangstelling voor het hier en het nu

Affecten, emoties en expressie

LAB Coderingen 1.0 Beschrijving codelijsten en distributie

Datum Oktober 2017 GASTEC QA ALGEMENE EISEN

MPS Coderingen 1.0 Beschrijving distributie en codelijsten

Certification Practice Statement PKIoverheid

KWR april 2005

Communicatieplan 2015

er schilders katholiek en vervaardigen ze religieuze stukken. Ook is de rol van het hof niet te vergelijken met die van Frankrijk of Engeland.

Toelichting op SDK. Versie 2.0. Datum 11 november 2010 Status definitief

Florecom Deelnemerslijst 2.0 Beschrijving gegevensset FEC Deelnemerslijst

Nederlandse vertaling KE 8. Februari 2018 Engelse versie. Keuringseis 8. Polyethyleen buizen voor het transporteren van gasvormige brandstoffen

Smart-VPN app voor ios

Whitepaper. Technische controle Alarmoverdracht & VRKI WP

groep Computerprogramma woordenschat

Certification Practice Statement (CPS)

Het burgerservicenummer (BSN) in de zorg. Informatie voor zorgaanbieders

Certification Practice Statement PKIoverheid

BiSL Scenario s. Informatiebeleid. Bijlage I Best practice Beoordelen exploitatiekwaliteit. Hans van der Linden, Remko van der Pols

Intrekkingsverzoek Certificaten v1.12

Firewall. Web Content Filter

Certification Practice Statement PKIoverheid

KE 52. Februari Keuringseis 52. Gasdistributieafsluiters voor bedrijfsdrukken tot en met 16 bar

Hypertensie en 24-uursbloeddrukmeting

Abonnee van het UZI-register. en dan...

Sector- en Keteninitiatieven Jade Beheer B.V.

SSL VPN Smart-VPN app voor ios

Basisnormen Beveiliging en Beheer ICT-infrastructuur

Certification Practice Statement PKIoverheid

Certification Practice Statement PKIoverheid

Definities en afkortingen (bijlage bij CP DigiNotar gekwalificeerd )

Samengesteld door dr. J.W.P.M. Overdiek Y. Jehee-Molleman. Synoniemen van geneesmiddelnamen

Saxion Data Security Beleid. Het data security beleid voor afvoer of hergebruik van gegevensdragers

LAN DNS. De functionaliteit LAN DNS kunt u vinden in het menu Applications. Hier klikt u vervolgens op het index nummer welke u wilt gebruiken.

Certification Practice Statement PKIoverheid Certificaten

Voorbeelden generieke inrichting Digikoppeling

Certification Practice Statement (CPS)

Communicatie betreffende het CPS zal plaatsvinden per , fax of aangetekende brief, tenzij anders is voorzien.

MPS Coderingen 1.0 Beschrijving distributie en codelijsten

HANDLEIDING ALCATEL ONE TOUCH Y580 MIFI ROUTER

Firewall Traffic Control

Veilige en betrouwbare informatie verzorgd!

Certification Practice Statement (CPS)

Gebruikershandleiding Planningsagenda. Versie: Januari In business for people.

Melding omstandigheden die kunnen leiden tot intrekking van Certificaten - v1.10

HANDLEIDING HUAWEI E-5331 POCKET MIFI ROUTER

Bijlage 9. UNI REB GD. Releasebeleid

Intrekkingsverzoek Certificaten v1.11

3. Ontwikkeling van de Amerikaanse Filmindustrie tot 1918 De Amerikaanse filmindustrie

DrayTek Vigor AP700 AP mode

KE 58. Februari Keuringseis 58. Zadels met klampverbinding van slagvast polyvinylchloride (slagvast PVC)

Publicatiedocument Uitstapzijde

Certification Practice Statement (CPS)

Naamgevingsdocument. ACCEPTATIEOMGEVING CIBG Zorg CSP. Versie : 6.4. Datum : 13 augustus 2018 Status : Definitief

Gemnet Certification Practice Statement

Access Point Management. DrayTek Vigor 2860 & 2925 Serie

Florecom Coderingen 1.1 Beschrijving codelijsten Bedrijfscodes Locatiecodes Prijsleveringsvoorwaarden Beladinginstructies Data-elementen

Recht lezen 2 Samenvatten. Weboefening 1. drs. Jacky van den Dikkenberg. u i t g e v e r ij c o u t i n h o. bussum 2015

Officiële uitgave van het Koninkrijk der Nederlanden sinds Autorisatiebesluit Minister van Volksgezondheid, Welzijn en Sport

BORG 2005 versie 2 / A10: Versie : 1.0. Publicatiedatum : 1 mei 2018

Transcriptie:

Certificate Policy Bedrijfstestomgeving ZOVAR Uitgave : agentschap Versie : 1.0 Definitief Datum : 26-7-2007 Bestandsnaam : 20070726 CP bedrijfstestomgeving ZOVAR 1.0.doc

Organisatie ZOVAR Pagina 2 van 8 Revisiehistorie Versie Datum Status Auteur Opmerking 1.0 26-7-2007 definitief Eerste versie voor externe verspreiding Tabel 1: Versiehistorie CP bedrijfstestomgeving 2007, Den Haag Alle rechten voorbehouden. Niets uit deze uitgave mag worden verveelvoudigd, opgeslagen in een geautomatiseerd gegevensbestand, of openbaar gemaakt, in enige vorm of op enige wijze, hetzij elektronisch, mechanisch, door fotokopieën, opnamen of enig andere manier, zonder voorafgaande schriftelijke toestemming van de uitgever:, telefoon 070-3407446

Organisatie ZOVAR Pagina 3 van 8 Inhoudsopgave 1 Introductie... 4 1.1 Introductie ZOVAR... 4 1.2 Bedrijfstestomgeving ZOVAR... 4 1.3 Leeswijzer... 4 2 Doel en verwijzingen Certificate Policy (CP)... 5 2.1 Doel CP... 5 2.2 Positionering CP... 5 2.3 Verhouding CP en CPS... 5 2.4 Verwijzingen naar de CP... 5 2.5 Betrokken partijen en toepassingsgebied... 5 2.5.1 Betrokken partijen...5 2.5.2 Toepassingsgebied...5 2.6 Contactgegevens... 5 3 Eisen bedrijfstestomgeving... 7 3.1 Publicatie en verantwoordelijkheid voor elektronische opslagplaats... 7 3.2 Identificatie en authenticatie... 7 3.3 Operationele eisen certificaatlevenscyclus... 7 3.4 Fysieke, procedurele en personele beveiliging... 7 3.5 Technische beveiliging... 7 3.6 Certificaat en CRL profielen... 7 3.7 Conformiteitsbeoordeling... 7 3.8 Algemene en juridische bepalingen... 7 Lijst met tabellen Tabel 1: Versiehistorie CP bedrijfstestomgeving... 2 Tabel 2: OID van de CP van de bedrijfstestomgeving ZOVAR... 5

Organisatie ZOVAR Pagina 4 van 8 1 Introductie 1.1 Introductie ZOVAR Om veilige communicatie en raadplegen van vertrouwelijk informatie in het zorgveld mogelijk te maken, zijn drie domeinen onderscheiden: de zorgconsumenten, de zorgverzekeraars en de zorgaanbieders. Het Zorgverzekeraars identificatie en authenticatie register (kortweg ZOVAR) is de certificatiedienstverlener (CSP) 1 die certificaten uitgeeft voor de unieke identificatie en authenticatie van zorgverzekeraars. ZOVAR geeft certificaten uit waarmee zorgverzekeraars het burgerservicenummer (BSN) bij de Sectorale Berichten Voorziening in de Zorg (SBV-Z) kunnen opvragen. In de servercertificaten van ZOVAR zijn de authenticiteit- en de vertrouwelijkheidfunctie gecombineerd. 1.2 Bedrijfstestomgeving ZOVAR Naast de productie omgeving ten behoeve van de uitgifte van de ZOVAR certificaten zoals hiervoor aangeduid, heeft het een test omgeving ingericht. Het doel van deze omgeving is tweeledig. Het zelf gebruikt de bedrijfstestomgeving voor de test van wijzigingen voordat zij in de productie omgeving worden geïmplementeerd. Daarnaast geeft het vanuit de bedrijfstestomgeving testservercertificaten uit die door anderen kunnen worden gebruikt om applicaties of processen geschikt te maken voor de toepassing van de ZOVAR certificaten. 1.3 Leeswijzer In hoofdstuk 2 van voorliggend CP wordt nader ingegaan op het CP zelf. Hoofdstuk 3 bevat een overzicht van de eisen die in voorliggend CP worden gesteld. 1 Voor een verklaring van de gebruikte begrippen en afkortingen wordt verwezen naar de website van zovar (www.zovar.nl)

Organisatie ZOVAR Pagina 5 van 8 2 Doel en verwijzingen Certificate Policy (CP) 2.1 Doel CP Een CP is een benoemde verzameling van regels die de toepasselijkheid van een certificaat voor een bepaald publiek en/of categorie van toepassingen met gelijke beveiligingseisen beschrijft. De CP beschrijft onder welke voorwaarden en waarvoor een certificaat mag worden gebruikt en waarborgt daardoor het binnen de bedrijftest omgeving vastgestelde vertrouwensniveau. 2.2 Positionering CP Het geeft in de bedrijfstestomgeving alleen servercertificaten uit. Voorliggend CP heeft betrekking op de certificaten uit de bedrijfstestomgeving. 2.3 Verhouding CP en CPS Voorliggend CP beschrijft de eisen die zijn gesteld aan de uitgifte en gebruik van een bepaald type certificaat. Het Certification Practice Statement (CPS) van de bedrijfstestomgeving geeft aan op welke wijze invulling is gegeven aan deze eisen. 2.4 Verwijzingen naar de CP Het CP van de bedrijfstestomgeving kan via de volgende Object Identifier (OID) worden geïdentificeerd: OID CP 2.16.528.1.1007.98.2 server certificaat bedrijfstestomgeving ZOVAR Tabel 2: OID van de CP van de bedrijfstestomgeving ZOVAR De OID is als volgt opgebouwd: {joint-iso-itu-t(2).country(16).nederland(528).nederlandse organisatie(1).(1007).zovar-test(98)} gevolgd door het nummer dat het logische CP aanduidt. Het CP is geldig vanaf de datum van uitgifte. Het CP is geldig zolang de dienstverlening van ZOVAR voortduurt of totdat het CP wordt vervangen door een nieuwere versie. Nieuwere versies worden aangeduid met een hoger versienummer (vx.x). Bij ingrijpende wijzigingen wordt het versienummer opgehoogd met 1, bij redactionele aanpassingen wordt het versienummer opgehoogd met 0.1. 2.5 Betrokken partijen en toepassingsgebied 2.5.1 Betrokken partijen ZOVAR kent de navolgende betrokken partijen: uitvoerende organisatie bij het, inclusief leveranciers van producten en diensten; gebruikersgemeenschap bestaande uit belanghebbenden bij het uitvoeren van testen met producten van ZOVAR. 2.5.2 Toepassingsgebied Het gebruik van certificaten uitgegeven onder deze CP is beperkt tot het uitvoeren van testen bij het of het testen van omgevingen die gebruik willen maken van de producten van ZOVAR. 2.6 Contactgegevens Informatie over dit CP of de dienstverlening van ZOVAR kan worden verkregen via onderstaande contactgegevens.

Organisatie ZOVAR Pagina 6 van 8 Wijnhaven 16 2511 GA Den Haag Postbus 16114 2500 BC Den Haag Fax: 070 340 52 52 info@zovar.nl www.zovar.nl

Organisatie ZOVAR Pagina 7 van 8 3 Eisen bedrijfstestomgeving 3.1 Publicatie en verantwoordelijkheid voor elektronische opslagplaats Er zijn geen nadere bepalingen betreffende: de elektronische opslagplaats; de publicatie van CSP informatie; de publicatie van certificaten; de frequentie van publicatie; de toegang tot publicatie Waar mogelijk dient te worden aangesloten op de eisen zoals gesteld voor de productie omgeving van ZOVAR. 3.2 Identificatie en authenticatie In verband met de aard van de dienstverlening dienen de namen van personen en organisaties voorafgegaan te worden door de aanduiding Test. 3.3 Operationele eisen certificaatlevenscyclus Er worden geen eisen gesteld aan de uitgifte of intrekking van certificaten. In de CPS wordt de werkwijze met betrekking tot intrekking beschreven. 3.4 Fysieke, procedurele en personele beveiliging Waar mogelijk dient te worden aangesloten op de eisen zoals gesteld voor de productie omgeving van ZOVAR. 3.5 Technische beveiliging Waar mogelijk dient te worden aangesloten op de eisen zoals gesteld voor de productie omgeving van ZOVAR. 3.6 Certificaat en CRL profielen Waar mogelijk dient te worden aangesloten op de eisen zoals gesteld voor de productie omgeving van ZOVAR. 3.7 Conformiteitsbeoordeling Er zijn geen nadere bepalingen betreffende conformiteitsbeoordeling. 3.8 Algemene en juridische bepalingen Er worden geen eisen gesteld aan de wijze waarop wijzigingen worden doorgevoerd aan voorliggend CP en het hieraan gerelateerde CPS. Het stelt (producten uit) de bedrijfstestomgeving beschikbaar aan partijen die testen uitvoeren met deze producten, teneinde een omgeving of systeem geschikt te maken voor het gebruik van (de producten van) ZOVAR. ZOVAR heeft het recht om producten al dan niet beschikbaar te stellen of beschikbaar gestelde producten in te trekken. Gebruikers van certificaten uit de bedrijfstestomgeving dienen de certificaten alleen voor testdoeleinden te gebruiken.

Organisatie ZOVAR Pagina 8 van 8 Het is in geen geval aansprakelijk voor het eventuele schade die op welke wijze dan ook voortvloeit uit gebruik van (producten uit) de bedrijfstestomgeving, behoudens hetgeen wettelijk is bepaald.