Uppdaterad: 2024-01-09

En premiumleverantör

På Digitalist är vi stolta över att vara en ledande leverantör av öppna teknologier på den nordiska marknaden. Som ett hybridföretag balanserar vi distansarbete och arbete på plats, och säkerställer att alla våra operationer hanteras säkert och effektivt.

Grunden

För att säkerställa informationssäkerhet för vår information, våra kunders information och våra partners information, måste tre pelare arbeta tillsammans.

Människor

Människor anses ofta vara den svagaste länken i informationssäkerhet. Alla vi behöver ha hög medvetenhet om informationssäkerhet. Vi måste alla följa säkerhetsriktlinjerna.

Process

Våra policys, rutiner och riktlinjer som styr hur vi hanterar och skyddar våra data. Detta gäller vår informationsklassificeringsschema, incidenthantering osv.

Teknologi

Detta involverar hård- och mjukvarulösningar som används för att skydda oss och våra kunders lösningar. Medan teknologi är essentiellt, är det mest effektivt när det används i samband med starka processer och välutbildade människor.

En gemensam ansträngning

Vårt åtagande om informationssäkerhet är av yttersta vikt, styrt av den internationella standarden SS-ISO/IEC 27001. Vi hanterar betydande mängder känslig data, vilket kräver noggrann och konstant uppmärksamhet på informationssäkerhet från oss alla - både anställda och underleverantörer.

Informationsklassificering

Vår synsätt kring informationssäkerhet kretsar kring principerna om Konfidentialitet, Integritet, Tillgänglighet och Spårbarhet (CIAT), tillämpliga på varje informationsresurs vi hanterar. Vi förstår att informationssäkerhet är ett delat ansvar, och vi är alla ansvariga för att följa våra säkerhetspolicys och rutiner.

Roller och ansvar

Nyckelintressenter inkluderar vår styrelse, anställda, kunder och Informationsresursägare. Vår ledningsgrupp leder våra övergripande säkerhetsinsatser, medan Informationsresursägare är ansvariga för att säkerställa kvaliteten och säker hantering av informationen inom sina respektive affärsenheter.

Uppdelning av Ansvarsområden

Tumregel: endast den personal som anses nödvändig är inblandad i hanteringen av incidenter som rör informationssäkerhet.

Rollen Ansvarig för Informationssäkerhetsincidenter bestämmer vem som behöver vara inblandad i incidenten och även vem som behöver informeras:

Riskhantering

Som en del av vårt löpande åtagande om effektiv informationssäkerhet genomför vi regelbundna riskbedömningar och riskhanteringsprocesser. Vi alla är ansvariga för att identifiera och hantera risker, och vi prioriterar omedelbar rapportering och respons på eventuella säkerhetsincidenter.

En dynamisk policy

Vår policy för informationssäkerhet är ett dynamiskt, levande dokument som anpassar sig till större förändringar i vår verksamhet. Vi genomför en årlig intern revision och kvartalsvisa ledningsöversyner, vilket säkerställer att vår policy förblir effektiv, relevant och i linje med våra utvecklande affärsbehov.

Över hela vår verksamhet

Vår policy för informationssäkerhet är tillämplig över hela vår verksamhet, från försäljning och marknadsföring till leverans, underhåll och konsultarbete. Den omfattar alla våra informationsresurser, operativa aktiviteter och interna stödfunktioner och sträcker sig till alla våra kontor och dotterbolag där Digitalist Open Tech AB är majoritetsägare. Tillsammans bygger vi et säkert, robust och motståndskraftigt företag.