Sikkerhet og tillit: Slik sikrer vi samsvar og beskytter data

Fredrik Lernevall

Skrevet av: Fredrik Lernevall, informasjonssikkerhetssjef i Penneo
Publiseringsdato: 29. oktober 2024

I en tid hvor databeskyttelse og compliance er avgjørende for alle virksomheter, er det viktig å forstå hvordan selskaper som Penneo jobber dedikert på disse områdene. Med over 3000 selskaper som setter sin lit til Penneo, inkludert Big 4-revisjonsfirmaer, er det ikke bare teknologien og brukervennligheten vår som skiller seg ut, men også vår forpliktelse til å opprettholde de beste standardene for informasjonssikkerhet og personvern.

Betydningen av ISO-sertifiseringer

ISO 27001 og ISO 27701 er blant de mest anerkjente globale standardene for informasjonssikkerhet og databeskyttelse. ISO-sertifiseringene våre er grunnleggende for oss, ettersom de er et bevis på at vi har de riktige tiltakene på plass for å beskytte kundenes data, levere pålitelige tjenester og kontinuerlig jobbe med å forbedre sikkerhetsarbeidet vårt i et miljø som stadig er i endring. I tillegg fungerer de som et kvalitetsstempel på vårt arbeid med databeskyttelse.

ISO 27001 dekker et bredt spekter av informasjonssikkerhetstiltak, mens ISO 27701 fokuserer på personvern og personopplysninger, noe som er avgjørende i lys av GDPR.

Beste praksis og bransjestandarder

Vi følger standardene ISO 27001 og ISO 27701, noe som sikrer omfattende beskyttelse på tvers av organisatoriske, tekniske og fysiske domener.

Robust sikkerhetsrammeverk med ISO 27001

ISO 27001 omfatter obligatoriske ledelseskontroller samt ytterligere kontroller, som er gruppert i fire kategorier:

  • Organisatoriske kontroller
  • Menneskelige kontroller
  • Fysiske kontroller
  • Teknologiske kontroller

Eksempler på slike tiltak er ISMS-policyer, tilgangskontroll, sikkerhetskopiering, kryptering og opplæring i bevisstgjøring.

Omfattende personvern med ISO 27701

ISO 27701 bygger på ISO 27001 og innfører personvernspesifikke krav til organisasjoner som opptrer som behandlingsansvarlige og/eller databehandlere av personopplysninger. Penneo overholder begge disse kravene, og sikrer lovlig databehandling, samtykkehåndtering, innebygd personvern og personvern som standardinnstilling, samt effektiv håndtering av forespørsler om tilgang til, korrigering og sletting av data.

Kundene våre krever at vi sikrer konfidensialitet og integritet for dataene deres, samt en pålitelig tjeneste som sikrer tilgjengeligheten av de samme dataene. Siden kundene våre er basert i EU og må overholde GDPR, utvider de også dette kravet til å gjelde leverandørene sine, og de må derfor forsikre seg om at vi overholder kravene. ISO 27001 og 27701 sørger for at vi i Penneo dekker alle disse aspektene som er så viktige for kundene våre.

Vi bygger tillit og skaper sikkerhet

En av de største fordelene med Penneo er vår evne til å integrere disse sikkerhetsstandardene i vår daglige drift, slik at både store og små kunder opplever en sikker og pålitelig tjeneste. Kundene våre velger oss for teknologien vår, men også for den tilliten og sikkerheten vi tilbyr gjennom sertifiseringene våre og tilgjengeligheten vår.

I tillegg til sertifiseringer er Penneo kjent for sitt høye servicenivå. Vårt sterke supportteam og våre dedikerte kundeansvarlige står alltid klare til å hjelpe og skreddersy løsninger som oppfyller spesifikke behov. Som selskap er vår høyeste prioritet å beskytte dine data og sikre etterlevelse av lover og regler. Ved å velge Penneo kan du være trygg på at dataene dine blir håndtert med den største forsiktighet og beskyttelse, støttet av ledende bransjestandarder og et kunnskapsrikt supportsystem.

Utforsk våre ressurser

Utvalgt til AML-inspeksjon? Dette må du vite!

LES MER

Building trust in the age of AI

Å bygge tillit i en tidsalder preget av AI: Refleksjoner om konkurranseevne, demokrati og digital transformasjon

LES MER

Hvordan navigere i det komplekse landskapet av hvitvaskingsregler i regnskapsbransjen

Hvordan navigere i det komplekse landskapet av hvitvaskingsregler i regnskapsbransjen

LES MER