MyDesk Security Center

Dokumenterad säkerhet och efterlevnad

MyDesk är föremål för extern revision och tillhandahåller dokumentation för kunder att genomföra säkerhetsgranskningar, due diligence och upphandlingsprocesser.

ISAE 3402 Typ 2

MyDesk är föremål för en ISAE 3402 typ 2-revision som genomförs årligen av en oberoende revisor. Uttalandet täcker vår kontrollmiljö och säkerhetsprocesser och är tillgängligt för kunder under NDA.

ISAE 3402 Typ 2 är en internationellt erkänd standard för serviceorganisationers interna kontroller. Typ 2-utlåtandet bekräftar inte bara att kontrollerna är korrekt utformade (Typ 1), utan också att de har fungerat effektivt under en tidsperiod.

GDPR och databehandlingsavtal

MyDesk ingår ett databearbetningsavtal (DPA) med alla kunder som standard. Avtalet är utformat i enlighet med GDPR Artikel 28 och innehåller alla lagstadgade delar, inklusive:

  • Syfte och omfattning av behandlingen
  • Instruktionsbefogenhet och begränsningar
  • Säkerhetsåtgärder och tekniska krav
  • Underbehandlare och avslöjande
  • Hjälp med registrerades rättigheter
  • Radera och returnera data
  • Revision och dokumentation

NIS2 uttalande

MyDesk har utarbetat ett NIS2-utlåtande som dokumenterar vårt förhållningssätt till cybersäkerhet i enlighet med kraven i NIS2-direktivet. Utlåtandet är tillgängligt på begäran och omfattar riskbedömning, incidenthantering, leveranskedjans säkerhet och tekniska säkerhetsåtgärder.

Tillgång till dokumentation

Kunder och potentiella kunder kan begära tillgång till vår efterlevnadsdokumentation via vårt säkerhetsteam. Dokumentation tillhandahålls vanligtvis under NDA och inkluderar ISAE 3402-sats, DPA och NIS2-sats.

Efterlevnadsöversikt

  • ISAE 3402 Typ 2 - Årlig revision
  • GDPR DPA - Standard för alla kunder
  • NIS2-utlåtande - Finns på begäran
  • Extern revisor - Oberoende kontroll
  • Revisionslogg - Dokumenterad kontrollmiljö
  • Kryptering - TLS + kryptering i vila

Efterlevnad i praktiken

🏛️

ISAE 3402 Typ 2

Årlig extern revision av vår kontrollmiljö och säkerhetsprocesser.

📋

GDPR DPA

Databehandlingsavtal som standard för alla kunder, utformat enligt GDPR art. 28.

🔒

NIS2 uttalande

Dokumenterad strategi för cybersäkerhet i enlighet med NIS2-direktivet.

Har du några frågor?

Kontakta vårt säkerhetsteam direkt - vi svarar på frågor om säkerhet, efterlevnad och dokumentation snabbt och korrekt.

Utforska mer

Allt om säkerhet

Tillbaka till Säkerhetscenter

Sidan kommer snart

Utforska plattformen på vår hemsida

Boka en demo

Öppna bokningskalendern i ett nytt fönster ↗