Tillitssenter

Trygghet for dataene deres

Ulike opplysninger trenger ulik beskyttelse. Vi tilpasser rammene for arbeidet til informasjonens sensitivitet og virksomhetens krav.

For dere som kunde

Beskyttelse som passer behovet

Tilpasset sensitiviteten

Vi kan bistå både med vanlig virksomhetsinformasjon og oppgaver som krever strengere avgrensning og konfidensialitet. Hvilke data som kan brukes, avklares før arbeidet starter.

Tydelige rammer for data

Formål, tilgang og krav til behandling avklares for oppdraget. Det gir dere et grunnlag for å vurdere løsningen opp mot egne sikkerhets- og personvernkrav.

Et dokumentert grunnlag

Relevante leverandøravtaler, sertifiseringer og revisjonsrapporter inngår i vurderingen. Dere kan be om dokumentasjon som gjelder den aktuelle leveransen.

Sertifiseringer og revisjoner

Hva standardene betyr for dere

Dette er dokumentasjon hos leverandører vi kan benytte. Dekningen gjelder tjenestene og kontrollene som omfattes av den enkelte sertifiseringen eller rapporten. Relevant dekning avklares for deres oppdrag.

Informasjonssikkerhet

ISO/IEC 27001

Stiller krav til systematisk styring av informasjonssikkerhet, med risikovurdering, ansvar og oppfølging. Gir et uavhengig vurdert grunnlag for å vurdere leverandørens sikkerhetsarbeid.

Personvern i skytjenester

ISO/IEC 27018

Omhandler beskyttelse av personopplysninger i offentlige skytjenester. Gir et grunnlag for å vurdere hvordan leverandøren håndterer personopplysninger på kundens vegne.

Styring av KI

ISO/IEC 42001

Stiller krav til et styringssystem for KI, med ansvar, risikohåndtering og forbedring. Sertifiseringen gjelder leverandørens styringssystem; den godkjenner ikke automatisk et bestemt bruksområde.

Uavhengig revisjon

SOC 2 Type II

En revisjonsrapport som vurderer utvalgte kontroller og hvordan de har fungert over en periode. Rapportens omfang viser hvilke tjenester og sikkerhetsområder som er vurdert.

Leverandørkilder gjennomgått . Gjeldende omfang fremgår av leverandørenes dokumentasjon.

Avtaleverk

Klare forpliktelser om data

Avtaler beskriver ansvar og vilkår for behandlingen. DPA og SCC er avtaleverk, og skal leses sammen med kravene til det konkrete oppdraget.

Databehandleravtale · DPA

Regulerer behandling av personopplysninger på vegne av en kunde, blant annet formål, instrukser og sikkerhetsforpliktelser. Når vi er databehandler for dere, skal forholdet reguleres i en egen avtale. En avtale med en teknologileverandør erstatter ikke denne.

Standard personvernbestemmelser · SCC

EUs standardavtaler kan gi et overføringsgrunnlag når personopplysninger behandles utenfor EØS. De innebærer ikke at data blir værende i EØS. Overføringen og behovet for ytterligere beskyttelse må vurderes konkret.

Spørsmål om datasikkerhet?

La oss avklare kravene deres

Vi kan gå gjennom hvilken dokumentasjon og beskyttelse som er relevant for oppdraget. Beskriv behovet overordnet i første henvendelse.

Snakk med oss