ISAE 3402 Type 2
MyDesk er underlagt en ISAE 3402 Type 2-revisjon utført årlig av en uavhengig revisor. Erklæringen dekker vårt kontrollmiljø og sikkerhetsprosesser og er tilgjengelig for kunder under NDA.
ISAE 3402 Type 2 er en internasjonalt anerkjent standard for serviceorganisasjoners interne kontroller. Type 2-erklæringen bekrefter ikke bare at kontrollene er riktig utformet (Type 1), men også at de har fungert effektivt over en periode.
GDPR og databehandleravtale
MyDesk inngår en databehandlingsavtale (DPA) med alle kunder som standard. Avtalen er utformet i samsvar med GDPR artikkel 28 og inneholder alle lovpålagte elementer, inkludert:
- Formål og omfang av behandlingen
- Instruksjonsmyndighet og begrensninger
- Sikkerhetstiltak og tekniske krav
- Underbehandlere og avsløring
- Bistand med registrerte rettigheter
- Slette og returnere data
- Revisjon og dokumentasjon
NIS2-oppgave
MyDesk har utarbeidet en NIS2-erklæring som dokumenterer vår tilnærming til cybersikkerhet i samsvar med kravene i NIS2-direktivet. Erklæringen er tilgjengelig på forespørsel og dekker risikovurdering, hendelseshåndtering, forsyningskjedesikkerhet og tekniske sikkerhetstiltak.
Tilgang til dokumentasjon
Kunder og potensielle kunder kan be om tilgang til vår samsvarsdokumentasjon via vårt sikkerhetsteam. Dokumentasjon leveres vanligvis under NDA og inkluderer ISAE 3402-erklæring, DPA og NIS2-erklæring.
Samsvarsoversikt
- ISAE 3402 Type 2 - Årlig revisjon
- GDPR DPA - Standard for alle kunder
- NIS2-uttalelse - Tilgjengelig på forespørsel
- Ekstern revisor - Uavhengig kontroll
- Revisjonslogg - Dokumentert kontrollmiljø
- Kryptering - TLS + kryptering i hvile