Sikkerhed,
du kan
stole på.
MyDesk er bygget med sikkerhed og databeskyttelse i centrum. Her finder du dokumentation, politikker og kontaktoplysninger til vores security team.
ISAE 3402 Type 2
Årlig revision af vores kontrolmiljø og sikkerhedsprocesser
Microsoft Azure – EU/EØS
Alle data behandles og opbevares inden for EU/EØS
GDPR & NIS2
Databehandleraftale efter GDPR art. 28 og NIS2 Compliant
SSO & MFA via Entra ID
Microsoft Entra ID som central identitets- og adgangsstyring
Alt om sikkerhed og compliance
Vores Security Center giver kunder, it-afdelinger og procurement-teams et samlet overblik over, hvordan MyDesk arbejder med informationssikkerhed, databehandling og dokumentation.
Compliance & Assurance
ISAE 3402 Type 2, GDPR-databehandleraftale og NIS2-redegørelse. Dokumenteret kontrolmiljø til security reviews og indkøbsprocesser.
Læs mereIdentity & Access Management
SSO via Microsoft Entra ID, MFA, passwordless, rollebaseret adgang og least privilege. Ingen delte konti.
Læs mereData Protection & Privacy
Databehandleraftale som standard. Kryptering i transit og i hvile. Kontrolleret sletning og bistand ved registreredes rettigheder.
Læs mereInfrastructure & Hosting
100% cloudbaseret SaaS i Microsoft Azure. EU/EØS-baseret databehandling. Adskillelse mellem test og produktion.
Læs mereBackup & Disaster Recovery
Daglig backup med minimum 30 dages retention. Point-in-time restore via Azure. Dokumenteret break-glass-procedure.
Læs mereLogging & Monitoring
Azure-baseret overvågning, audit logs på administrative ændringer og minimum 30 dages logretention. SIEM-integration mulig.
Læs mereApplication & Integration Security
Formel change management, Microsoft Graph med least privilege, dokumenterede API'er og logisk isolation mellem kunder.
Læs mereIncident Management
Dokumenteret incident response-proces. Early warning inden 24 timer, statusopdatering inden 48 timer og afsluttende rapport.
Læs mereUnderdatabehandlere
Transparent oversigt over godkendte underdatabehandlere. Microsoft Ireland Operations som central hosting-partner.
Læs mereKundeansvar
Sikkerhed er et delt ansvar. Her beskrives kundens eget ansvar for brugeradministration, identitetspolitikker og konfiguration.
Læs mereOnboarding & Enterprise Setup
Enterprise Application i Microsoft Entra ID, app registration, certifikatbaseret integration og Graph-rettigheder.
Læs mereDocumentation Center
Samlet dokumentbibliotek med DPA, NIS2-redegørelse, ISAE 3402, SLA og security whitepapers. Åbent og gated materiale.
Læs mereSikkerhed i hvert lag
Fra infrastruktur til applikation er sikkerhed en integreret del af, hvordan MyDesk er designet, driftet og auditeret.
Security by Design
Sikkerhed er forankret i ledelsen og bygget ind fra starten – ikke tilføjet efterfølgende.
Privacy by Design
Databeskyttelse og GDPR-overholdelse er en del af arkitekturen, ikke en eftertanke.
Dokumenteret compliance
ISAE 3402 Type 2, NIS2-redegørelse og databehandleraftale er tilgængelige på anmodning.
Løbende forbedring
Risikovurdering, audit og opfølgning sikrer kontinuerlig forbedring af sikkerhedsniveauet.
Kontakt vores
Security Team
Har du spørgsmål om informationssikkerhed, databehandling, compliance eller dokumentation? Kontakt os direkte – vi svarer hurtigt og præcist.