Bedriftssamsvar Hub
Omfattende sikkerhetssertifiseringer, samsvarrammeverk og dokumentasjon for å støtte din leverandørrisikovurdering og regulatoriske krav.
SOC2 Type II
Årlig sikkerhetsrevisjon samsvar
GDPR-kompatibel
EU databeskyttelsesstandarder
ISO 27001
Informasjonssikkerhetsstyring
Sikkerhetsrammeverk og Sertifiseringer
Bedriftsnivå sikkerhet og samsvarsstandarder som beskytter dine data og oppfyller regulatoriske krav.
SOC2 Type II
Årlig uavhengig revisjon av sikkerhets- og tilgjengelighetskontroller
Siste revisjon
Juli 2024
Neste revisjon
Juli 2025
ISO 27001
Informasjonssikkerhetsstyringssystem internasjonal standard
Siste revisjon
September 2024
Neste revisjon
September 2027
GDPR-samsvar
Europeiske Union Generell Databeskyttelsesforordning overholdelse
Siste revisjon
Pågående
Neste revisjon
Kontinuerlig
NIS2-direktivet
EU Nettverks- og Informasjonssikkerhetsdirektiv samsvar
Siste revisjon
Oktober 2024
Neste revisjon
Årlig gjennomgang
Tekniske Sikkerhetstiltak
Omfattende sikkerhetskontroller som beskytter dine data på alle lag.
Datakryptering
- ✓AES-256 kryptering for data i hvile
- ✓TLS 1.3 kryptering for data i transitt
- ✓Ende-til-ende kryptering for sensitiv kommunikasjon
- ✓Hardware Security Modules (HSMs) for nøkkeladministrasjon
- ✓Regelmessig nøkkelrotasjon og kryptografiske sikkerhetsgjennomganger
Tilgangskontroller
- ✓Multifaktor autentisering (MFA) påkrevd for alle kontoer
- ✓Rollebasert tilgangskontroll (RBAC) med minste privilegium prinsipp
- ✓Single Sign-On (SSO) integrasjon med Azure Active Directory
- ✓Regelmessige tilgangsgjennomganger og automatisert deprovisionering
- ✓Privilegert tilgangsstyring (PAM) for administrative funksjoner
Infrastruktursikkerhet
- ✓Sikker sky-infrastruktur med Microsoft Azure
- ✓Nettverkssegmentering og mikro-segmentering
- ✓Web Application Firewall (WAF) og DDoS beskyttelse
- ✓Intrusion detection og prevention systemer (IDS/IPS)
- ✓Kontinuerlig sårbarhetsskanning og patch-administrasjon
Overvåking & Respons
- ✓24/7 sikkerhetsoperasjonssenter (SOC) overvåking
- ✓Security Information and Event Management (SIEM)
- ✓Automatisert trusseldeteksjon og respons
- ✓Regelmessig penetrasjonstesting og sikkerhetsvurderinger
- ✓Hendelsesrespons team med definerte eskaleringsprosedyrer
Revisjonsspor og Dokumentasjon
Komplett revisjonsspor og samsvarsdokumentasjon tilgjengelig for bedriftskunder.
Dataresidensitet og Internasjonal Samsvar
Transparente databehandlingslokasjoner og grenseoverskridende overføringssikkerhetstiltak for globale bedriftskunder.
Europeiske Union
Amsterdam, Nederland
Primære databehandlingssted for EU/EØS-kunder med full GDPR-samsvar.
Storbritannia
London, Storbritannia
Dedikert britisk databehandling for post-Brexit samsvarskrav.
Norge
Oslo, Norge
Lokal databehandling for norske kunder med Datatilsynet samsvar.
Forente Stater
Virginia, Forente Stater
US databehandling med statlig personvernlov samsvar og føderale sikkerhetsstandarder.
Internasjonale Dataoverføring Sikkerhetstiltak
Juridiske mekanismer som sikrer tilstrekkelig beskyttelse for grenseoverskridende dataoverføringer.
Standard Kontraktsklausuler (SCCs)
Europakommisjonen godkjente klausuler for internasjonale overføringer
Dekning:
Tilstrekkelighetsavgjørelser
EU-kommisjonen anerkjennelse av tilsvarende databeskyttelse
Dekning:
Bindende Bedriftsregler (BCRs)
Interne databeskyttelsesregler for multinasjonale konsern
Dekning:
Sertifiseringsordninger
Industri sertifiseringsprogrammer for databeskyttelse
Dekning:
Datasuverenitet og Myndighetstilgang
Åpenhet om myndigheters tilgangsforespørsler og datasuverenitetstiltak.
Datasuverenitet
Kundedata forblir under jurisdiksjonen til det valgte behandlingsstedet.
Myndighetstilgang Åpenhet
Årlig åpenhetsrapportering om myndighetsdata forespørsler og juridiske prosesser.
Juridisk Beskyttelse
Sterke juridiske rammeverk som beskytter kundedata fra uautorisert tilgang.
Dataresidensitet Støtte
Kontakt vårt samsvarteam for spesifikke dataresidensitetskrav og regionale samsvarsspørsmål.
Bedriftssamsvar Støtte
Få direkte tilgang til vårt samsvarteam for leverandør risikovurderinger, revisjonstøtte og regulatoriske forespørsler.
Samsvarteam
Generelle samsvarsspørsmål, leverandør risikovurderinger og dokumentasjonsforespørsler.
Respons innen 24 timer
Personvernombud
GDPR-samsvar, datasubjektrettigheter og personvernskonsekvensanalyser.
Respons innen 48 timer
Juridisk Team
Kontraktsforhandlinger, juridisk samsvar og regulatorisk tolkning.
Respons innen 72 timer
Sikkerhetsteam
Sikkerhetsarkitektur, hendelsesrespons og tekniske sikkerhetsspørsmål.
Respons innen 12 timer
Samsvar Forespørselsskjema
Send inn en detaljert forespørsel og vi vil rute den til riktig teammedlem.
Responstid Forpliktelser
Vårt samsvarteam forplikter seg til retttidige svar basert på forespørselstype og prioritet.
Sikkerhetshendelser
Innen 2 timerKritiske sikkerhetssaker som krever umiddelbar oppmerksomhet
24/7 vaktordning sikkerhetsteam
Leverandørvurderinger
Innen 24 timerSikkerhetsspørreskjemaer og leverandør risikoevaluering
Kontortid (9:00 - 18:00 CET)
GDPR-forespørsler
Innen 48 timerDatabeskyttelse og personvernsamsvarspørsmål
Kontortid med personvernombud tilgjengelighet
Generell Samsvar
Innen 72 timerDokumentasjonsforespørsler og generelle samsvarsspørsmål
Standard kontortid respons
Eskaleringsprosess
Hvis du trenger å eskalere en samsvarssak eller ikke er fornøyd med den første responsen:
Primærkontakt
Start med riktig teamkontakt basert på din forespørselstype.
Teamleder Eskalering
Hvis ikke løst innen SLA, eskaleres forespørselen automatisk til teamledere.
Ledereskalering
Kritiske saker kan eskaleres direkte til vår Chief Compliance Officer.
Ledereskalering
For kritiske samsvarssaker som krever ledelsens oppmerksomhet.
Samsvardokumentasjon
Last ned omfattende samsvardokumenter for å støtte din leverandørrisikovurdering og regulatoriske samsvarsprosesser.
Sikkerhetshvitbok
Omfattende oversikt over vår sikkerhetsarkitektur, databeskyttelsestiltak og samsvarrammeverk.
SOC2 Type II Rapport
Reviderte sikkerhets- og tilgjengelighetskontroller rapport fra uavhengig tredjepartsvurderer.
ISO 27001 Sertifikat
Informasjonssikkerhetsstyringssystem sertifisering som demonstrerer vår forpliktelse til sikkerhet.
GDPR-dokumentasjon
Databehandlingsavtaler, personvernskonsekvensanalyser og GDPR-samsvar dokumentasjon.
Sikkerhetsspørreskjema
Forhåndsutfylt leverandørsikkerhetsvurdering spørreskjema med detaljerte svar og bevis.
Penetrasjonstestrapport
Uavhengig sikkerhetsvurdering og penetrasjonstesting resultater fra sertifiserte etiske hackere.
Merk: Noen samsvardokumenter krever en signert taushetserklæring og leveres kun til kvalifiserte bedriftsprospekter og kunder. Kontakt vårt samsvarteam for tilgang.
Trenger du ytterligere samsvarsupport?
Vårt samsvarteam kan levere ytterligere dokumentasjon, svare på spesifikke regulatoriske spørsmål og støtte din leverandørrisikovurderingsprosess.