hvemejer drives efter et fuldt implementeret ledelsessystem for informationssikkerhed (ISMS) bygget på ISO 27001. Certificering afventer — men styringen er på plads i dag og kan efterprøves.
Risikoregister, kontrolmatrix med alle 93 Annex A-kontroller behandlet i Statement of Applicability, årshjul og hændelsesberedskab med 72-timers frist. Dokumenteret, versionsstyret og efterprøvet mod driften — ikke skrevet til skuffen.
Risikovurderingen skelner mellem virksomhedens risiko (ISO 27001) og risikoen for den registrerede (GDPR). Persondatarisici accepteres aldrig ud fra vores økonomi — de behandles, til de er nede.
Systembeskrivelse og kontroller er forberedt til ISAE 3000. Jeres revisor kan få hele ledelsessystemet udleveret under fortrolighed — kontrolmatrix, risikoregister og systembeskrivelse.
Finansielle virksomheder får aktivregister, leverandørliste og et DORA-afsnit til brug i eget leverandørtilsyn. hvemejer indgår ikke i den transaktionsudførende kæde — platformen er et researchværktøj, ikke et bogførings- eller betalingssystem.