Säkerhet och tillit: Hur vi säkerställer regelefterlevnad och skyddar data

Fredrik Lernevall

Skrivet av: Fredrik Lernevall, Informationssäkerhetschef på Penneo
Publiceringsdatum: 29 oktober 2024

I en tid då dataskydd och regelefterlevnad är avgörande för alla företag är det viktigt att förstå hur företag som Penneo arbetar dedikerat inom dessa områden. Med över 3000 företag som litar på Penneo, inklusive Big 4 revisionsbyråer, är det inte bara vår teknik och användarvänlighet som skiljer oss åt, utan också vårt engagemang för att upprätthålla de bästa standarderna för informationssäkerhet och integritet.

Betydelsen av ISO-certifieringar

ISO 27001 och ISO 27701 är några av de mest erkända globala standarderna för informationssäkerhet och dataskydd. Våra ISO-certifieringar är grundläggande för oss, eftersom de är ett bevis på att vi har rätt åtgärder på plats för att skydda våra kunders data, tillhandahålla tillförlitliga tjänster och kontinuerligt arbeta med att ytterligare förbättra vårt säkerhetsarbete i en ständigt föränderlig miljö. Dessutom fungerar de som en kvalitetsstämpel på vårt dataskyddsarbete.

ISO 27001 täcker ett brett spektrum av informationssäkerhetsåtgärder, medan ISO 27701 fokuserar på integritet och personuppgifter, vilket är viktigt mot bakgrund av GDPR.

Bästa praxis och industristandarder

Vi följer standarderna i ISO 27001 och ISO 27701, vilket säkerställer ett omfattande skydd inom organisatoriska, tekniska och fysiska områden.

Robust säkerhetsramverk med ISO 27001

ISO 27001 encompasses mandatory management controls, as well as further controls, which are grouped into four ISO 27001 omfattar obligatoriska ledningskontroller samt ytterligare kontroller, som är indelade i fyra kategorier:

  • Organisatoriska kontroller
  • Personliga kontroller
  • Fysiska kontroller
  • Teknologiska kontroller

Exempel på dessa åtgärder är ISMS-policyer, åtkomstkontroll, säkerhetskopiering, kryptering och utbildning i medvetenhet.

Omfattande integritetsskydd med ISO 27701

ISO 27701 bygger på ISO 27001 och inför integritetsspecifika krav för organisationer som agerar som personuppgiftsansvariga och/eller personuppgiftsbiträden. Penneo följer båda och säkerställer laglig databehandling, samtyckeshantering, inbyggt integritetsskydd och effektiv hantering av förfrågningar om tillgång till, korrigering och radering av data.

Våra kunder kräver att vi säkerställer konfidentialitet och integritet för deras uppgifter samt en tillförlitlig tjänst som säkerställer tillgängligheten av samma uppgifter. Eftersom våra kunder är baserade inom EU och måste följa GDPR, utvidgar de detta krav till sina leverantörer och behöver därför en försäkran om vår efterlevnad. ISO 27001 och 27701 säkerställer att Penneo täcker alla de aspekter som är så viktiga för våra kunder.

Bygga förtroende och säkerhet

En av de stora fördelarna med Penneo är vår förmåga att integrera dessa säkerhetsstandarder i vår dagliga verksamhet, vilket säkerställer att både stora och små kunder upplever en säker och pålitlig tjänst. Våra kunder väljer oss inte bara för vår teknik utan också för det förtroende och den säkerhet som vi erbjuder genom våra certifieringar och vår tillgänglighet.

Förutom certifieringar är Penneo känt för sin höga servicenivå. Vårt starka supportteam och våra dedikerade account managers är alltid redo att hjälpa till och skräddarsy lösningar som uppfyller specifika behov. Som företag är vår högsta prioritet att skydda dina data och säkerställa efterlevnad. Genom att välja Penneo kan du vara säker på att din data hanteras med största omsorg och skydd, med stöd av ledande branschstandarder och ett kunnigt supportsystem.

Utforska våra resurser

Länsstyrelsernas och Revisorsinspektionens kontroller av regelefterlevnaden av penningtvättsreglerna under 2024

LÄS MER

Building trust in the age of AI

Att bygga förtroende i AI:s tidsålder: Reflektioner kring konkurrenskraft, demokrati och digital omvandling

LÄS MER

Att navigera i det komplexa landskapet av AML-efterlevnad i redovisningsbranschen

Att navigera i det komplexa landskapet av AML-efterlevnad i redovisningsbranschen

LÄS MER