We’ve detected your preferred language is English. Would you like to switch to our English site?

MyDesk Security Center

Sikkerhed,
du kan
stole på.

MyDesk er bygget med sikkerhed og databeskyttelse i centrum. Her finder du dokumentation, politikker og kontaktoplysninger til vores security team.

🛡️

ISAE 3402 Type 2

Årlig revision af vores kontrolmiljø og sikkerhedsprocesser

☁️

Microsoft Azure – EU/EØS

Alle data behandles og opbevares inden for EU/EØS

📋

GDPR & NIS2

Databehandleraftale efter GDPR art. 28 og NIS2 Compliant

🔐

SSO & MFA via Entra ID

Microsoft Entra ID som central identitets- og adgangsstyring

Dokumenteret sikkerhed og compliance
ISAE 3402 Type 2
🇪🇺 GDPR Compliant
🏛️NIS2 Compliant
☁️ Microsoft Azure
🔑 Microsoft Entra ID
🔒 TLS + kryptering i hvile

Alt om sikkerhed og compliance

Vores Security Center giver kunder, it-afdelinger og procurement-teams et samlet overblik over, hvordan MyDesk arbejder med informationssikkerhed, databehandling og dokumentation.

🏛️

Compliance & Assurance

ISAE 3402 Type 2, GDPR-databehandleraftale og NIS2-redegørelse. Dokumenteret kontrolmiljø til security reviews og indkøbsprocesser.

Læs mere
🔑

Identity & Access Management

SSO via Microsoft Entra ID, MFA, passwordless, rollebaseret adgang og least privilege. Ingen delte konti.

Læs mere
🛡️

Data Protection & Privacy

Databehandleraftale som standard. Kryptering i transit og i hvile. Kontrolleret sletning og bistand ved registreredes rettigheder.

Læs mere
☁️

Infrastructure & Hosting

100% cloudbaseret SaaS i Microsoft Azure. EU/EØS-baseret databehandling. Adskillelse mellem test og produktion.

Læs mere
💾

Backup & Disaster Recovery

Daglig backup med minimum 30 dages retention. Point-in-time restore via Azure. Dokumenteret break-glass-procedure.

Læs mere
📊

Logging & Monitoring

Azure-baseret overvågning, audit logs på administrative ændringer og minimum 30 dages logretention. SIEM-integration mulig.

Læs mere
⚙️

Application & Integration Security

Formel change management, Microsoft Graph med least privilege, dokumenterede API'er og logisk isolation mellem kunder.

Læs mere
🚨

Incident Management

Dokumenteret incident response-proces. Early warning inden 24 timer, statusopdatering inden 48 timer og afsluttende rapport.

Læs mere
🤝

Underdatabehandlere

Transparent oversigt over godkendte underdatabehandlere. Microsoft Ireland Operations som central hosting-partner.

Læs mere
👤

Kundeansvar

Sikkerhed er et delt ansvar. Her beskrives kundens eget ansvar for brugeradministration, identitetspolitikker og konfiguration.

Læs mere
🚀

Onboarding & Enterprise Setup

Enterprise Application i Microsoft Entra ID, app registration, certifikatbaseret integration og Graph-rettigheder.

Læs mere
📁

Documentation Center

Samlet dokumentbibliotek med DPA, NIS2-redegørelse, ISAE 3402, SLA og security whitepapers. Åbent og gated materiale.

Læs mere

Sikkerhed i hvert lag

Fra infrastruktur til applikation er sikkerhed en integreret del af, hvordan MyDesk er designet, driftet og auditeret.

🛡️

Security by Design

Sikkerhed er forankret i ledelsen og bygget ind fra starten – ikke tilføjet efterfølgende.

🔒

Privacy by Design

Databeskyttelse og GDPR-overholdelse er en del af arkitekturen, ikke en eftertanke.

📋

Dokumenteret compliance

ISAE 3402 Type 2, NIS2-redegørelse og databehandleraftale er tilgængelige på anmodning.

🔄

Løbende forbedring

Risikovurdering, audit og opfølgning sikrer kontinuerlig forbedring af sikkerhedsniveauet.

Typiske kundespørgsmål

Her er et udvalg af de spørgsmål, vi oftest modtager fra it-afdelinger, sikkerhedsansvarlige og procurement-teams.

Hvor hostes MyDesk?

MyDesk leveres som en cloudbaseret SaaS-løsning i Microsoft Azure. Data behandles og opbevares inden for EU/EØS.

Understøtter MyDesk SSO og MFA?

Ja. Single Sign-On understøttes via Microsoft Entra ID, og MFA kan håndhæves via kundens identitetspolitikker.

Har MyDesk en ISAE 3402-erklæring?

Ja. MyDesk henviser til en opdateret ISAE 3402 Type 2-erklæring med årlig revision.

Hvornår informeres kunder ved en sikkerhedshændelse?

Early warning senest 24 timer efter kendskab, statusopdatering inden 48 timer og slutrapport typisk inden en måned.

Er data krypteret?

Ja. MyDesk krypterer data under transport (TLS) og i hvile via Azure-standarder for kryptering.

Kan logs eksporteres til vores SIEM?

Ja. Drifts- og sikkerhedslogs kan eksporteres til kundens SIEM, herunder Microsoft Sentinel.

Kontakt vores
Security Team

Har du spørgsmål om informationssikkerhed, databehandling, compliance eller dokumentation? Kontakt os direkte – vi svarer hurtigt og præcist.

✉️
📞

Telefon

+45 5191 4488

📄

Anmod om dokumentation

Udfyld kontaktformular →

Indlæser...

Tilmeld nyhedsbrev

* indicates required