MyDesk Security Center

Vanliga frågor om säkerhet

Här hittar du svar på de vanligaste frågorna vi får från IT-avdelningar, säkerhetsansvariga och inköpsteam under säkerhetsgranskningar och due diligence.

Hosting och infrastruktur

Var är MyDesk värd?

MyDesk levereras som en molnbaserad SaaS-lösning i Microsoft Azure. Data bearbetas och lagras inom EU/EES, och dokumentationen beskriver Microsoft Ireland Operations som en godkänd underbehandlare för värd för applikationen och databaserna.

Är MyDesk en SaaS-lösning?

Ja, det kan du. MyDesk levereras som en helt molnbaserad SaaS-lösning utan några lokala komponenter som krävs för normal leverans.

Hur är produktion och testning åtskilda?

Produktion och testning sker i separata miljöer. Om produktionsdata undantagsvis används vid testning beskrivs att testmiljön ska omfattas av motsvarande dataskyddsskyldigheter.

Vilka är dina återhämtningsmål?

I SLA-material som granskas är RPO och RTO inställda på upp till 24 timmar. Slutmål följer det specifika kundavtalet och serviceupplägget.

Har du en glasbrytningsprocedur?

Ja, det kan du. MyDesk beskriver en dokumenterad rutin för identitets- eller åtkomstintrång så att kritisk åtkomst kan återställas på ett kontrollerat sätt i nödsituationer.

Identitets- och åtkomsthantering

Stöder MyDesk Microsoft Entra ID?

Ja, det kan du. MyDesk stöder Microsoft Entra ID som central identitets- och åtkomsthantering och kan använda Single Sign-On via Entra ID.

Stöder MyDesk SSO och MFA?

Ja, det kan du. Single Sign-On stöds via Microsoft Entra ID och MFA kan genomdrivas via kundidentitetspolicyer. MyDesk stöder även lösenordslösa scenarier när de är konfigurerade i Entra ID.

Vilka autentiseringsprotokoll använder MyDesk?

MyDesk beskriver användningen av OpenID Connect och OAuth 2.0 som centrala autentiseringsmekanismer. I vissa kundkrav accepteras även SAML 2.0 som ett alternativ där tillämpligt.

Använder du delade konton?

Nej. MyDesk beskriver att delade användarkonton inte används och att åtkomsten baseras på unika identiteter så att administrativa åtgärder kan spåras.

Hur hanteras åtkomsträttigheter?

MyDesk stöder rollbaserad åtkomsthantering och minsta privilegieprincipen. Administrativa ändringar och åtkomsträttigheter granskas regelbundet och ingår i revisionsspåret.

Kan MyDesk genomdriva villkorlig åtkomst?

MyDesk stöder kunders policyer för villkorad åtkomst genom integration med Microsoft Entra ID, inklusive policyer för plats, enhetsefterlevnad, risk och MFA.

Dataskydd och kryptering

Är data krypterad?

Ja, det kan du. MyDesk beskriver kryptering av data under överföring och i vila som en del av säkerhetsdesignen, med TLS under överföring och Azure-standarder för kryptering i vila.

Vilka personuppgifter behandlar MyDesk vanligtvis?

Det beror på de aktiverade modulerna, men materialet beskriver vanligtvis vanlig användarinformation som namn och e-postadress samt data relaterade till bokning, gästregistrering och möteshantering.

Ingår MyDesk ett databehandlingsavtal?

Ja, det kan du. MyDesk ingår databehandlingsavtal med kunder och stödjer GDPR-relaterade krav, inklusive artiklarna 28, 32 och 33.

Efterlevnad och dokumentation

Kan kunder få dokumentation av ditt säkerhetsarbete?

Ja, det kan du. På begäran kan MyDesk tillhandahålla relevant dokumentation såsom DPA, NIS2-uttalande, ISAE 3402-uttalande och relevanta incidentrespons- och sårbarhetshanteringsuttalanden.

Har MyDesk ett ISAE 3402-uttalande?

Ja, det kan du. MyDesk hänvisar till ett uppdaterat ISAE 3402 Typ 2-utlåtande med årlig revision.

Är MyDesk ISO 27001 certifierad?

Det granskade materialet beskriver efterlevnad av principerna och rekommendationerna i ISO 27001. Om en specifik certifieringsstatus krävs ska det anges separat på sidan eller på begäran.

Kan kunder granska MyDesk?

Ja, det kan du. Materialet beskriver möjligheten till dokumentation, revisionsutlåtanden och i vissa fall ytterligare revisioner eller inspektioner enligt avtalsgrunden.

Säkerhetsincidenter och övervakning

Hur hanterar MyDesk säkerhetsincidenter?

MyDesk har en dokumenterad incidenthanteringsprocess med övervakning, triage, eskalering, sanering, kundkommunikation och slutlig utvärdering. Det finns definierade roller för koordinering, ingenjörskonst, support och ledning.

När informeras kunderna om en säkerhetsincident?

I NIS2-utlåtandet beskriver MyDesk en tidig varningsmodell med avisering inom 24 timmar efter kännedom om en incident, statusuppdatering inom 48 timmar och slutrapport vanligtvis inom en månad. Avtalsspecifika tidsfrister kan vara strängare.

Hur fungerar MyDesk med sårbarheter?

MyDesk beskriver kontinuerlig sårbarhetsövervakning via Microsofts säkerhetsbulletiner, automatiska skanningar i Azure och aviseringar från leverantörer. Kritiska sårbarheter hanteras med prioritet.

För du loggar över administrativa åtgärder?

Ja, det kan du. Administrativa åtgärder, behörighetsändringar och konfigurationsändringar är revisionsloggade och kan användas för spårbarhet och uppföljning.

Hur länge lagras loggar?

MyDesk anger att loggdata lagras i minst 30 dagar i MyDesk-miljön.

Kan loggar exporteras till kund SIEM?

Ja, det kan du. MyDesk beskriver möjligheten att exportera drift- och säkerhetsloggar till kundens SIEM, inklusive Microsoft Sentinel, i relevanta leveranser.

Säkerhetskopiera och återställa

Hur hanterar MyDesk säkerhetskopior?

MyDesk beskriver minsta dagliga backup och lagring av minst 30 dagar. Nyare material hänvisar också till Azure Backup och Azure SQL punkt-i-tidsåterställning med minst 35 dagars lagring.

Integrationer och applikationssäkerhet

Stöder MyDesk Microsoft Graph?

Ja, det kan du. MyDesk integreras med Microsoft 365 och Exchange Online via dokumenterade Microsoft Graph API:er och delegerade behörigheter med minst privilegier.

Kräver integrationen globala administratörsrättigheter?

MyDesk beskriver att lösningen inte ska kräva globala administratörsrättigheter som en permanent driftsmodell. I vissa onboarding-scenarier kan dock ett första godkännande av kundens hyresgäst krävas.

Kan MyDesk användas med Outlook?

Ja, det kan du. Materialet beskriver åtkomst via Outlook för webb och skrivbord samt Microsoft 365-integration. I relevanta leveranser stöds också mobil åtkomst och nästan realtidssynkronisering.

Hur säkerställs kundsegregation?

MyDesk beskriver logisk isolering mellan kunder så att data, konfiguration och åtkomsträttigheter inte delas över.

Underbehandlare och kundansvar

Vem är din centrala underbehandlare?

I det granskade materialet listas Microsoft Ireland Operations som en godkänd underbehandlare för program- och databasvärd.

Hur meddelas förändringar hos underordnare?

Databehandlingsavtalen beskriver en uppsägningstid på minst en månad för planerade ändringar så att kunden kan invända innan ändringen träder i kraft.

Vad är kundens eget ansvar?

Kunden ansvarar bland annat för korrekt användaradministration, egna identitetspolicyer, korrekta masterdata, lokala processer och den del av infrastrukturen eller tredje parts ekosystem som ligger utanför MyDesks direkta operativa ansvar.

Vilka kanaler används för säkerhetsfrågor eller incidenter?

MyDesk använder support@mydesk.io och telefon +45 5191 4488 som säkerhets- och incidentkanaler under normal arbetstid (vardagar 08.00-17.00 CET). Utökad P1-support kan avtalas beroende på kundens serviceupplägg.

Har du några frågor?

Kontakta vårt säkerhetsteam direkt - vi svarar på frågor om säkerhet, efterlevnad och dokumentation snabbt och korrekt.

Utforska mer

Allt om säkerhet

Tillbaka till Säkerhetscenter

Sidan kommer snart

Utforska plattformen på vår hemsida

Boka en demo

Öppna bokningskalendern i ett nytt fönster ↗