Informationssikkerhed og compliance

Styret efter ISO 27001 — klar til jeres leverandørtilsyn

hvemejer drives efter et fuldt implementeret ledelsessystem for informationssikkerhed (ISMS) bygget på ISO 27001. Certificering afventer — men styringen er på plads i dag og kan efterprøves.

Ledelsessystemet er bygget

Risikoregister, kontrolmatrix med alle 93 Annex A-kontroller behandlet i Statement of Applicability, årshjul og hændelsesberedskab med 72-timers frist. Dokumenteret, versionsstyret og efterprøvet mod driften — ikke skrevet til skuffen.

Risiko for jer og for de registrerede

Risikovurderingen skelner mellem virksomhedens risiko (ISO 27001) og risikoen for den registrerede (GDPR). Persondatarisici accepteres aldrig ud fra vores økonomi — de behandles, til de er nede.

Klar til revisorerklæring

Systembeskrivelse og kontroller er forberedt til ISAE 3000. Jeres revisor kan få hele ledelsessystemet udleveret under fortrolighed — kontrolmatrix, risikoregister og systembeskrivelse.

Til jeres outsourcing-tilsyn

Finansielle virksomheder får aktivregister, leverandørliste og et DORA-afsnit til brug i eget leverandørtilsyn. hvemejer indgår ikke i den transaktionsudførende kæde — platformen er et researchværktøj, ikke et bogførings- eller betalingssystem.

← Se hele oversigten på forsiden