MyDesk sikkerhetssenter

Dokumentert sikkerhet og samsvar

MyDesk er gjenstand for ekstern revisjon og gir dokumentasjon for kunder for å gjennomføre sikkerhetsgjennomganger, due diligence og anskaffelsesprosesser.

ISAE 3402 Type 2

MyDesk er underlagt en ISAE 3402 Type 2-revisjon utført årlig av en uavhengig revisor. Erklæringen dekker vårt kontrollmiljø og sikkerhetsprosesser og er tilgjengelig for kunder under NDA.

ISAE 3402 Type 2 er en internasjonalt anerkjent standard for serviceorganisasjoners interne kontroller. Type 2-erklæringen bekrefter ikke bare at kontrollene er riktig utformet (Type 1), men også at de har fungert effektivt over en periode.

GDPR og databehandleravtale

MyDesk inngår en databehandlingsavtale (DPA) med alle kunder som standard. Avtalen er utformet i samsvar med GDPR artikkel 28 og inneholder alle lovpålagte elementer, inkludert:

  • Formål og omfang av behandlingen
  • Instruksjonsmyndighet og begrensninger
  • Sikkerhetstiltak og tekniske krav
  • Underbehandlere og avsløring
  • Bistand med registrerte rettigheter
  • Slette og returnere data
  • Revisjon og dokumentasjon

NIS2-oppgave

MyDesk har utarbeidet en NIS2-erklæring som dokumenterer vår tilnærming til cybersikkerhet i samsvar med kravene i NIS2-direktivet. Erklæringen er tilgjengelig på forespørsel og dekker risikovurdering, hendelseshåndtering, forsyningskjedesikkerhet og tekniske sikkerhetstiltak.

Tilgang til dokumentasjon

Kunder og potensielle kunder kan be om tilgang til vår samsvarsdokumentasjon via vårt sikkerhetsteam. Dokumentasjon leveres vanligvis under NDA og inkluderer ISAE 3402-erklæring, DPA og NIS2-erklæring.

Samsvarsoversikt

  • ISAE 3402 Type 2 - Årlig revisjon
  • GDPR DPA - Standard for alle kunder
  • NIS2-uttalelse - Tilgjengelig på forespørsel
  • Ekstern revisor - Uavhengig kontroll
  • Revisjonslogg - Dokumentert kontrollmiljø
  • Kryptering - TLS + kryptering i hvile

Overholdelse i praksis

🏛️

ISAE 3402 Type 2

Årlig ekstern revisjon av vårt kontrollmiljø og sikkerhetsprosesser.

📋

GDPR DPA

Databehandleravtale som standard for alle kunder, utformet i henhold til GDPR art. 28.

🔒

NIS2-oppgave

Dokumentert tilnærming til cybersikkerhet i henhold til NIS2-direktivet.

Har du spørsmål?

Kontakt sikkerhetsteamet vårt direkte - vi svarer raskt og nøyaktig på spørsmål om sikkerhet, samsvar og dokumentasjon.

Utforsk mer

Alt om sikkerhet

Tilbake til sikkerhetssenteret

Siden kommer snart

Utforsk plattformen på vår hjemmeside

Bestill en demo

Åpne bookingkalenderen i et nytt vindu ↗