Säkerhetsinformation
Denna sida syftar till att redogöra för hur vi arbetar med IT-säkerhet,
både inom system, dataflöden och arkitektur tillsammans med vår personal och rutiner.
Vi följer flertalet etablerade säkerhetsramverk
Så följer vi ISO27001
ISO27001 Statement
Vårt GRC-system är utvecklat med säkerhet och efterlevnad som grund. Vi arbetar konsekvent enligt ISO27001 och strävar efter att överträffa standardens krav genom följande principer:
Systematisk riskhantering
Alla informationsrisker identifieras, bedöms och hanteras kontinuerligt genom inbyggda riskmoduler i systemet.Kontinuerlig förbättring
Vi följer PDCA-cykeln (Plan–Do–Check–Act) och säkerställer att processerna ständigt utvecklas för att hålla högsta säkerhetsnivå.Åtkomstkontroll och behörighetshantering
Endast behöriga användare får åtkomst till data, med stöd av rollbaserad åtkomst, multifaktorautentisering och loggning.Dataskydd och konfidentialitet
All data krypteras både i transit och i vila, och vi följer principen om lägsta möjliga åtkomst (least privilege).Incidenthantering och spårbarhet
Vi har etablerade rutiner för rapportering, spårning och åtgärd av incidenter, med fullständig revisionslogg för transparens.Leverantörshantering
Vi övervakar och bedömer våra leverantörer kontinuerligt för att säkerställa att hela leveranskedjan uppfyller samma säkerhetsnivå.Kontinuitets- och beredskapsplanering
Vi säkerställer driftsäkerhet genom redundans, regelbundna återställningstester och dokumenterade BCP/DRP-rutiner.Integritet och transparens
Våra kunder får tydlig insyn i hur data behandlas, med stöd av både ISO27001 och kompletterande standarder (NIS2, GDPR, DORA).Revision och efterlevnad
Vi genomför regelbundna interna och externa revisioner för att säkerställa att vi inte bara uppfyller, utan även överträffar, ISO27001-kraven.
Så följer vi NIST
NIST Cybersecurity Framework Statement
Vårt GRC-system är utformat för att fullt ut stödja NIST Cybersecurity Framework (CSF) och höja säkerhetsnivån bortom ramverkets grundkrav. Vi arbetar systematiskt utifrån NIST:s fem huvudområden:
Identify (Identifiera)
Vi kartlägger tillgångar, leverantörer och risker genom en central databas och hierarkiska analyser, vilket ger full överblick över organisationens digitala riskmiljö.Protect (Skydda)
Inbyggda kontroller, åtkomsthantering och kryptering säkerställer att data och system skyddas proaktivt, med stöd av policyer och automatiserade processer.Detect (Upptäck)
Vårt system integrerar övervakning, varningar och rapportering som möjliggör tidig upptäckt av hot, inklusive leverantörsrelaterade sårbarheter via externa källor (t.ex. breach-monitorering).Respond (Reagera)
Vi erbjuder strukturerade incidenthanteringsflöden, åtgärdsplaner och kommunikationsstöd så att incidenter kan hanteras effektivt och transparent.Recover (Återhämta)
Systemet stöder återställning och kontinuitetshantering genom dokumenterade processer, återställningstester och uppföljning av lärdomar efter incidenter.
Utöver ramverket
Automatiserad efterlevnad: Vi knyter ihop krav från flera regelverk (NIS2, GDPR, ISO27001) i ett och samma system.
Leveranskedjesäkerhet: Vi går bortom NIST:s grundkrav genom att kontinuerligt analysera och stärka säkerheten i hela leverantörskedjan.
Kontinuerlig förbättring: Vårt system stödjer organisationer i att inte bara uppfylla, utan löpande förbättra sitt cybersäkerhetsarbete.
Så följer vi NIS 2
NIS2 Statement
Vårt GRC-system är utformat för att hjälpa organisationer att uppfylla och överträffa kraven i EU:s NIS2-direktiv. Vi omsätter komplexa regulatoriska krav till tydliga, praktiska processer:
Stärkt riskhantering
Vi erbjuder verktyg för systematisk riskidentifiering, bedömning och hantering i linje med NIS2:s krav på riskbaserat säkerhetsarbete.Incidenthantering och rapportering
Systemet inkluderar strukturerade flöden för incidentrapportering, notifieringar och uppföljning, så att tidsfristerna i NIS2 alltid kan efterlevas.Kontinuitet och resiliens
Vi stödjer utveckling och test av kontinuitets- och återhämtningsplaner, vilket stärker både driftssäkerhet och beredskap vid cyberincidenter.Supply chain security
Vår plattform övervakar och utvärderar leverantörernas säkerhetsnivåer, vilket möter NIS2:s ökade krav på säkerhet i digitala leveranskedjor.Ledningsansvar och styrning
Vi tillhandahåller rapportering och uppföljning som säkerställer att ledning och styrelse får den överblick som NIS2 kräver – och kan ta ett aktivt ansvar.Tekniska och organisatoriska kontroller
Inbyggda funktioner för åtkomstkontroll, logghantering och policyimplementering gör att säkerhetsåtgärder systematiskt kan följas upp.Sanktioner och efterlevnadssäkring
Genom att automatisera dokumentation och revisioner minskar vi risken för bristande efterlevnad och de sanktioner som följer.
Utöver direktivet
Integrerad multi-standard: Vi binder ihop NIS2 med ISO27001, NIST och GDPR i en gemensam kontrollram.
Proaktivt stöd: Systemet hjälper organisationer att ligga steget före genom kontinuerlig övervakning och förbättring.
Transparens och ansvar: Vi gör det enkelt för både interna och externa intressenter att följa status och åtgärder för efterlevnad.
Så följer vi GDPR
GDPR Statement
Vårt GRC-system är byggt för att säkerställa efterlevnad av EU:s dataskyddsförordning (GDPR) och ge organisationer full kontroll över personuppgifter. Vi omsätter lagkrav till praktiska lösningar:
Dataminimering och syftesbegränsning
Vi stödjer processer som säkerställer att endast nödvändiga personuppgifter samlas in och används i enlighet med definierade ändamål.Samtycke och rättslig grund
Systemet gör det enkelt att dokumentera samtycke och hantera olika rättsliga grunder för behandling av personuppgifter.Registrerades rättigheter
Vi möjliggör spårbar hantering av rättighetsförfrågningar (t.ex. rätt till radering, rättelse och dataportabilitet) i enlighet med GDPR:s krav.Informationssäkerhet
Personuppgifter skyddas genom kryptering, åtkomstkontroller och loggning, i linje med artikel 32 om säkerhet i behandlingen.Incidentrapportering
Vi erbjuder verktyg för att rapportera och följa upp personuppgiftsincidenter inom de 72 timmar som GDPR kräver.Ansvarsskyldighet (Accountability)
Vår plattform möjliggör tydlig dokumentation, revision och uppföljning som bevisar efterlevnad.Leverantörshantering (Personuppgiftsbiträden)
Systemet stödjer avtals- och efterlevnadshantering av personuppgiftsbiträden, i enlighet med artikel 28.
Utöver förordningen
Automatiserad regelefterlevnad: Vi integrerar GDPR med andra standarder (ISO27001, NIS2, NIST) för en helhetssyn på informationssäkerhet.
Transparens: Vi gör det enkelt för organisationer att ge tydlig insyn till kunder, tillsynsmyndigheter och andra intressenter.
Kontinuerlig förbättring: Vår plattform stöder ett proaktivt dataskyddsarbete, inte bara miniminivån som lagen kräver.