<html><head><meta http-equiv="Content-Type" content="text/html; charset=utf-8"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; line-break: after-white-space;" class=""><div class="">Response to</div><div class="">SSR2 Pending - Likely to be Approved Recommendations</div><div class="">Clarifying Questions for Implementation Shepherds</div><div class=""><br class=""></div><div class="">10 January 2022</div><div class=""><br class=""></div><div class=""><br class=""></div><div class="">SSR2 Recommendation 5.4</div><div class=""><br class=""></div><div class="">a. Please clarify the Implementation Shepherds expectations for the</div><div class="">   granularity of the reports?</div><div class=""><br class=""></div><div class="">Other recommendations call for audits and reporting.  Experience with</div><div class="">the audit related to updates to the IANA registries offers real world</div><div class="">example.  Auditors are unwilling to publicly publish too many details,</div><div class="">but they will publicly publish an high-level summary, and then provide</div><div class="">some more details to representatives of the community under NDA.  Also,</div><div class="">some SSR2 Review Team members have experience with SOC audits, where</div><div class="">the auditors publish attestations in the form of SOC3 reports.  Given</div><div class="">this understanding, we recommend that ICANN org discuss this situation</div><div class="">with their audit firm and provide the greatest granularity to the</div><div class="">community that ICANN org and the audit firm will allow.  We expect that</div><div class="">more details than a standard SOC3 report could be publicly published.</div><div class=""><br class=""></div><div class="">b. What reporting cadence would the Implementation Shepherds consider</div><div class="">   acceptable?</div><div class="">   </div><div class="">We recommend a process that integrates this reporting with other annual</div><div class="">audits.</div><div class=""><br class=""></div><div class=""><br class=""></div><div class="">SSR2 Recommendation 19.1</div><div class=""><br class=""></div><div class="">a. In its introductory comments, the SSR2 RT discusses a "DNS testbed",</div><div class="">   yet the recommendation title discusses a "DNS regression test suite"</div><div class="">   and the recommendations discuss a "DNS resolver behavior" test suite.</div><div class="">   Can ICANN org assume that these three terms all refer to the same</div><div class="">   thing, namely a "DNS testbed for resolver behavior"?</div><div class=""><br class=""></div><div class="">Yes.  The DNS Testbed includes test for resolvers; see</div><div class=""><a href="https://github.com/icann/resolver-testbed" class="">https://github.com/icann/resolver-testbed</a>.  The resolver test can be run</div><div class="">against past and current releases of resolver software.</div><div class=""><br class=""></div><div class=""><br class=""></div><div class="">SSR2 Recommendation 20.2</div><div class=""><br class=""></div><div class="">a. We understand and agree that once Recommendation 20.1 (Formal</div><div class="">   Procedures for Key Rollovers) is implemented, a tabletop exercise is</div><div class="">   beneficial. Can the SSR2 Implementation Shepherds clarify some of the</div><div class="">   targets of this exercise? More specifically:</div><div class=""><br class=""></div><div class="">   i.  Would scheduling tabletops to coincide with key rollovers,</div><div class="">       procedural changes, or other events where the input is considered</div><div class="">       most valuable be sufficient to meet the "periodic" timeframe</div><div class="">       recommended by the SSR2?</div><div class=""><br class=""></div><div class="">   ii. For existing tabletop exercises within ICANN, ICANN org identifies</div><div class="">       those internal departments and external SMEs that are evaluated to</div><div class="">       be most appropriate to exercise the planned scenarios. In developing</div><div class="">       a tabletop exercise in response to this recommendation, ICANN org</div><div class="">       anticipates a similar process, likely involving external stakeholders</div><div class="">       such as trusted community representatives. Did the SSR2 intend for</div><div class="">       there to be additional parameters to guide ICANN org's development</div><div class="">       of these tabletop exercises, and if so, please identify?</div><div class=""><br class=""></div><div class="">   This will help the org better estimate the level of effort that would</div><div class="">   be required, as well as perform a high level cost-benefit analysis of</div><div class="">   this recommendation.</div><div class=""><br class=""></div><div class="">Yes, the tabletop exercises should be conducted prior to key rollovers</div><div class="">and after procedural changes.  These tabletop exercises ensure that all</div><div class="">parties are prepared for possible contingencies.  In addition, after the</div><div class="">first two or three tabletop exercises, subsequent tabletop exercises</div><div class="">should be conducted every two or three years to help identify any gaps</div><div class="">in the procedures.  Consideration for the scenario development can take</div><div class="">into account previous events that might impact a seamless rollover and</div><div class="">events that may change overall system dependencies or redundancy. </div><div class=""><br class=""></div><div class="">We did not have additional parameters in mind.  That said, after the</div><div class="">first tabletop exercise is conducted, we recommend public consultation,</div><div class="">particularly with SSAC, as part of the implementation plan.  The</div><div class="">consultation will allow the community to suggest improvements for</div><div class="">subsequent tabletop exercises.</div><div class=""><br class=""></div><div><br class=""><blockquote type="cite" class=""><div class="">On Dec 7, 2021, at 1:29 PM, Negar Farzinnia via ssr2-implementation-shepherds <<a href="mailto:ssr2-implementation-shepherds@icann.org" class="">ssr2-implementation-shepherds@icann.org</a>> wrote:</div><br class="Apple-interchange-newline"><div class=""><div class="WordSection1" style="page: WordSection1; caret-color: rgb(0, 0, 0); font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none;"><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class="">Dear SSR2 implementation shepherds, <o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class=""> <o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class="">I hope this email finds you all well.<o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class=""> <o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class="">If you recall, during the call between the Board and the SSR2 Implementation Shepherds on 29 September 2021 (see<a href="https://community.icann.org/display/SSR/SSR2+Implementation+Shepherds" style="color: rgb(5, 99, 193); text-decoration: underline;" class=""><span class="Apple-converted-space"> </span>public record</a>), ICANN org discussed the process by which we will handle the SSR2 pending recommendations (as specified in the<a href="https://www.icann.org/resources/board-material/resolutions-2021-07-22-en#2.a" style="color: rgb(5, 99, 193); text-decoration: underline;" class=""><span class="Apple-converted-space"> </span>Board resolution 2021.07.22.13</a>), noting that the pending recommendations  will be addressed in groups for convenience: 1) pending/likely to be approved, 2) pending/likely to be rejected, and 3) pending/ additional clarification and information is needed.<o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class=""> <o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class="">ICANN org has completed identifying and drafting the clarifying questions associated with the pending recommendations that are likely to be approved. Attached, please find these questions for your consideration. Given the upcoming holidays and being mindful of everyone’s busy schedules, we would appreciate your response by Friday, 14 January 2022.<o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class=""> <o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class="">Note that we are continuing to work on the other pending category recommendations in parallel and plan on sending you clarifying questions associated with the ‘pending/likely to be rejected’ recommendations next.<o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class=""> <o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class="">Please do not hesitate to let us know if there is any support we can provide to assist you in providing responses to these clarifying questions. Should a call with ICANN org or the Board Caucus Group be helpful, we are more than happy to arrange it.<span class="Apple-converted-space"> </span><o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class=""> <o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class="">Thank you again for volunteering for the role of implementation shepherds and helping ICANN org and the Board move this important work forward.<o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class=""><o:p class=""> </o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class="">Kind regards,<o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class="">Negar<o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class="">--<o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif; color: rgb(127, 127, 127);" class="">Negar Farzinnia<o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif; color: rgb(127, 127, 127);" class="">Director, Implementation Operations<o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif; color: rgb(127, 127, 127);" class="">Internet Corporation for Assigned Names and Numbers (ICANN)<o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif; color: rgb(127, 127, 127);" class=""><o:p class=""> </o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif; color: rgb(127, 127, 127);" class="">Email:<span class="Apple-converted-space"> </span></span><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif;" class=""><a href="mailto:negar.farzinnia@icann.org" style="color: rgb(5, 99, 193); text-decoration: underline;" class=""><span style="color: rgb(5, 99, 193);" class="">negar.farzinnia@icann.org</span></a><o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif; color: rgb(127, 127, 127);" class="">Skype: negar.farzinnia.icann<o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 11pt; font-family: "Calibri Light", sans-serif; color: rgb(127, 127, 127);" class=""><a href="http://www.icann.org/" style="color: rgb(5, 99, 193); text-decoration: underline;" class="">www.icann.org</a><o:p class=""></o:p></span></div><div style="margin: 0in; font-size: 12pt; font-family: Calibri, sans-serif;" class=""><o:p class=""> </o:p></div></div><span id="cid:26C34F59B923924B8BE5510A186AB418@pexch112.icann.org"><SSR2 ISES Questions - Group 1 - Likely to be approved - Final.pdf></span><span style="caret-color: rgb(0, 0, 0); font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none; float: none; display: inline !important;" class="">_______________________________________________</span><br style="caret-color: rgb(0, 0, 0); font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""><span style="caret-color: rgb(0, 0, 0); font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none; float: none; display: inline !important;" class="">ssr2-implementation-shepherds mailing list</span><br style="caret-color: rgb(0, 0, 0); font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""><a href="mailto:ssr2-implementation-shepherds@icann.org" style="color: rgb(5, 99, 193); text-decoration: underline; font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; orphans: auto; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; widows: auto; word-spacing: 0px; -webkit-text-size-adjust: auto; -webkit-text-stroke-width: 0px;" class="">ssr2-implementation-shepherds@icann.org</a><br style="caret-color: rgb(0, 0, 0); font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""><a href="https://mm.icann.org/mailman/listinfo/ssr2-implementation-shepherds" style="color: rgb(5, 99, 193); text-decoration: underline; font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; orphans: auto; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; widows: auto; word-spacing: 0px; -webkit-text-size-adjust: auto; -webkit-text-stroke-width: 0px;" class="">https://mm.icann.org/mailman/listinfo/ssr2-implementation-shepherds</a><br style="caret-color: rgb(0, 0, 0); font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""><br style="caret-color: rgb(0, 0, 0); font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""><span style="caret-color: rgb(0, 0, 0); font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none; float: none; display: inline !important;" class="">_______________________________________________</span><br style="caret-color: rgb(0, 0, 0); font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""><span style="caret-color: rgb(0, 0, 0); font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none; float: none; display: inline !important;" class="">By submitting your personal data, you consent to the processing of your personal data for purposes of subscribing to this mailing list accordance with the ICANN Privacy Policy (</span><a href="https://www.icann.org/privacy/policy" style="color: rgb(5, 99, 193); text-decoration: underline; font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; orphans: auto; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; widows: auto; word-spacing: 0px; -webkit-text-size-adjust: auto; -webkit-text-stroke-width: 0px;" class="">https://www.icann.org/privacy/policy</a><span style="caret-color: rgb(0, 0, 0); font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none; float: none; display: inline !important;" class="">) and the website Terms of Service (</span><a href="https://www.icann.org/privacy/tos" style="color: rgb(5, 99, 193); text-decoration: underline; font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; orphans: auto; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; widows: auto; word-spacing: 0px; -webkit-text-size-adjust: auto; -webkit-text-stroke-width: 0px;" class="">https://www.icann.org/privacy/tos</a><span style="caret-color: rgb(0, 0, 0); font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none; float: none; display: inline !important;" class="">). You can visit the Mailman link above to change your membership status or configuration, including unsubscribing, setting digest-style delivery or disabling delivery altogether (e.g., for a vacation), and so on.</span></div></blockquote></div><br class=""></body></html>