...
- att incidenthanteringsfunktionen deltar och samarbetar vid säkerhetsincidenter tillsammans med andra organisationer som följer REFEDS SIRTFI samt
- att incidenthanteringsfunktionen även följer rutinen för SWAMIDs incidenthantering.
- Indirekt krav som följer av att organisationen är medlem i SWAMID.
[IR4] Follow security incident response procedures established for the organisation
...
- att organisationen måste offentligt publicera dessa rutiner.
...
[IR5] Respect user privacy as determined by the organisations policies or legal counsel
...