Dokumenteret sikkerhed
og compliance
MyDesk er underlagt ekstern revision og leverer dokumentation til kunder, der skal gennemføre security reviews, due diligence og indkøbsprocesser.
ISAE 3402 Type 2
MyDesk er underlagt en ISAE 3402 Type 2-revision, der gennemføres årligt af en uafhængig revisor. Erklæringen dækker vores kontrolmiljø og sikkerhedsprocesser og er tilgængelig for kunder under NDA.
ISAE 3402 Type 2 er en internationalt anerkendt standard for serviceorganisationers interne kontroller. Type 2-erklæringen bekræfter ikke blot, at kontrollerne er designet korrekt (Type 1), men at de også har fungeret effektivt over en periode.
GDPR og databehandleraftale
MyDesk indgår databehandleraftale (DPA) med alle kunder som standard. Aftalen er udformet i overensstemmelse med GDPR artikel 28 og indeholder alle lovpligtige elementer, herunder:
- Formål og omfang for behandlingen
- Instruktionsbeføjelse og begrænsninger
- Sikkerhedsforanstaltninger og tekniske krav
- Underdatabehandlere og videregivelse
- Bistand ved registreredes rettigheder
- Sletning og returnering af data
- Audit og dokumentation
NIS2-redegørelse
MyDesk har udarbejdet en NIS2-redegørelse, der dokumenterer vores tilgang til cybersikkerhed i overensstemmelse med NIS2-direktivets krav. Redegørelsen er tilgængelig på anmodning og dækker risikovurdering, hændelseshåndtering, forsyningskædesikkerhed og tekniske sikkerhedsforanstaltninger.
Adgang til dokumentation
Kunder og potentielle kunder kan anmode om adgang til vores compliance-dokumentation via vores Security Team. Dokumentation leveres typisk under NDA og inkluderer ISAE 3402-erklæring, DPA og NIS2-redegørelse.
Compliance-oversigt
- ISAE 3402 Type 2 – Årlig revision
- GDPR DPA – Standard for alle kunder
- NIS2-redegørelse – Tilgængelig på anmodning
- Ekstern revisor – Uafhængig kontrol
- Audit-log – Dokumenteret kontrolmiljø
- Kryptering – TLS + kryptering i hvile
Compliance i praksis
ISAE 3402 Type 2
Årlig ekstern revision af vores kontrolmiljø og sikkerhedsprocesser.
GDPR DPA
Databehandleraftale som standard for alle kunder, udformet efter GDPR art. 28.
NIS2-redegørelse
Dokumenteret tilgang til cybersikkerhed i overensstemmelse med NIS2-direktivet.
Har du spørgsmål?
Kontakt vores Security Team direkte – vi svarer hurtigt og præcist på spørgsmål om sikkerhed, compliance og dokumentation.