We’ve detected your preferred language is English. Would you like to switch to our English site?

Hjem Security Center Compliance & Assurance
Compliance & Assurance

Dokumenteret sikkerhed
og compliance

MyDesk er underlagt ekstern revision og leverer dokumentation til kunder, der skal gennemføre security reviews, due diligence og indkøbsprocesser.

ISAE 3402 Type 2

MyDesk er underlagt en ISAE 3402 Type 2-revision, der gennemføres årligt af en uafhængig revisor. Erklæringen dækker vores kontrolmiljø og sikkerhedsprocesser og er tilgængelig for kunder under NDA.

ISAE 3402 Type 2 er en internationalt anerkendt standard for serviceorganisationers interne kontroller. Type 2-erklæringen bekræfter ikke blot, at kontrollerne er designet korrekt (Type 1), men at de også har fungeret effektivt over en periode.

GDPR og databehandleraftale

MyDesk indgår databehandleraftale (DPA) med alle kunder som standard. Aftalen er udformet i overensstemmelse med GDPR artikel 28 og indeholder alle lovpligtige elementer, herunder:

  • Formål og omfang for behandlingen
  • Instruktionsbeføjelse og begrænsninger
  • Sikkerhedsforanstaltninger og tekniske krav
  • Underdatabehandlere og videregivelse
  • Bistand ved registreredes rettigheder
  • Sletning og returnering af data
  • Audit og dokumentation

NIS2-redegørelse

MyDesk har udarbejdet en NIS2-redegørelse, der dokumenterer vores tilgang til cybersikkerhed i overensstemmelse med NIS2-direktivets krav. Redegørelsen er tilgængelig på anmodning og dækker risikovurdering, hændelseshåndtering, forsyningskædesikkerhed og tekniske sikkerhedsforanstaltninger.

Adgang til dokumentation

Kunder og potentielle kunder kan anmode om adgang til vores compliance-dokumentation via vores Security Team. Dokumentation leveres typisk under NDA og inkluderer ISAE 3402-erklæring, DPA og NIS2-redegørelse.

Compliance-oversigt

  • ISAE 3402 Type 2 – Årlig revision
  • GDPR DPA – Standard for alle kunder
  • NIS2-redegørelse – Tilgængelig på anmodning
  • Ekstern revisor – Uafhængig kontrol
  • Audit-log – Dokumenteret kontrolmiljø
  • Kryptering – TLS + kryptering i hvile

Compliance i praksis

🏛️

ISAE 3402 Type 2

Årlig ekstern revision af vores kontrolmiljø og sikkerhedsprocesser.

📋

GDPR DPA

Databehandleraftale som standard for alle kunder, udformet efter GDPR art. 28.

🔒

NIS2-redegørelse

Dokumenteret tilgang til cybersikkerhed i overensstemmelse med NIS2-direktivet.

Har du spørgsmål?

Kontakt vores Security Team direkte – vi svarer hurtigt og præcist på spørgsmål om sikkerhed, compliance og dokumentation.

Indlæser...

Tilmeld nyhedsbrev

* indicates required