
Sikkerhed er dybt forankret i den måde, vi designer, driver og løbende forbedrer vores services på. Vi anvender en struktureret, risikobaseret tilgang til at beskytte systemer, data og drift.
Indbygget sikkerhed – security by design
Sikkerhed og beskyttelse af persondata er tænkt ind fra begyndelsen. Med faste kontroller, løbende overvågning og regelmæssige vurderinger fastholder vi et højt sikkerhedsniveau.
Et struktureret kontrolmiljø
Vores sikkerheds-setup følger ISO 27001 og er afstemt efter CIS Critical Security Controls (CIS18). Det giver faste rammer for styring, adgang, beskyttelse af systemer og løbende kontrol.
Centrale sikkerhedsforanstaltninger
Vi beskytter systemer og kundedata gennem en række foranstaltninger, herunder:
Adgang og identitet
- Single Sign-On (SSO) og multifaktorgodkendelse (MFA)
- Rollebaseret adgangskontrol og princippet om færrest mulige rettigheder
- Kontrolleret administrativ adgang
Beskyttelse og robusthed
- Kryptering af data under overførsel og ved lagring
- Regelmæssige, automatiserede backups
- Procedurer for robusthed, gendannelse og håndtering af driftsforstyrrelser
Overvågning og respons
- Overvågning, alarmering og håndtering af hændelser
- Styring af sårbarheder og penetrationstest
- Patch management og endpoint-beskyttelse
Uafhængig sikkerhed
Vi sikrer uafhængig tredjepartsverifikation gennem:
- ISAE 3402 (IT-sikkerhed)
- ISAE 3000 (GDPR)
- ISAE 3000 (NIS2 – cybersikkerhed) – under udarbejdelse
Sikkerhedsledelse
Vores Information Security and Compliance Forum, der refererer til den øverste ledelse, sikrer sammenhæng på tværs af compliance, IT-sikkerhed, drift og jura. Vi overvåger løbende regulatoriske ændringer med betydning for vores kunder, herunder NIS2, DORA, AI Act og Data Act.
Ansvarsfraskrivelse: Indholdet i dette Trust Center er udelukkende til orientering og udgør ikke juridisk rådgivning. Vores sikkerheds- og compliancepraksis kan ændre sig i takt med, at vores services udvikler sig.


