Techknight har genomgått en oberoende revision och är nu certifierat enligt ISO 27001, den internationella standarden för ledningssystem för informationssäkerhet.
Vad är ISO 27001?
ISO 27001 är den internationellt erkända standarden för ledningssystem inom informationssäkerhet (ISMS). Certifieringen visar att en organisation systematiskt identifierar, bedömer och hanterar informationssäkerhetsrisker, snarare än att hantera säkerhet ad hoc. En oberoende, ackrediterad revisor granskar organisationens rutiner innan certifikatet utfärdas.
Vad certifieringen omfattar
Certifieringen omfattar hela vår leveranskedja, från kravställning och utveckling till drift och support. Det innebär att kunder kan lita på att säkerhet är inbyggt i varje projekt vi levererar, inte något som läggs till i efterhand.
Arbetet med certifieringen involverade en genomgång av våra rutiner för kodgranskning, åtkomstkontroll, incidenthantering och kontinuerlig säkerhetstestning.
Vad detta betyder för er som kund
För er som kund innebär certifieringen konkret att era projekt hanteras enligt en oberoende granskad process för informationssäkerhet, vilket är särskilt relevant om er egen verksamhet omfattas av GDPR, NIS2 eller liknande regulatoriska krav på leverantörskedjan.
Vad detta betyder framåt
Vi ser certifieringen som en bekräftelse på det arbete vi redan gör dagligen, och kommer att fortsätta stärka vårt säkerhetsarbete i takt med att hotbilden förändras.
Hjälper Techknight andra företag bli ISO 27001-certifierade?
Utöver vår egen certifiering fungerar vi som ISO 27001-konsult åt kunder som vill genomföra samma resa i sin egen verksamhet. Det handlar om att kartlägga nuvarande säkerhetsrutiner mot standardens krav, identifiera gap, och bygga upp det ledningssystem (ISMS) som krävs innan en oberoende revisor kan certifiera organisationen.
Eftersom vi själva nyligen gått igenom hela processen internt har vi förstahandserfarenhet av vad som faktiskt krävs i praktiken, inte bara i teorin, vilket gör vägledningen konkret snarare än enbart teoretisk.
Vanliga frågor
Vad innebär ISO 27001-certifieringen för Techknights kunder?
Certifieringen innebär att säkerhet är inbyggt i varje projekt Techknight levererar, från kravställning och utveckling till drift och support, inte något som läggs till i efterhand.
Vad krävs för att bli ISO 27001-certifierad?
Certifieringen kräver en oberoende revision av rutiner för bland annat kodgranskning, åtkomstkontroll, incidenthantering och kontinuerlig säkerhetstestning, utförd av ett ackrediterat certifieringsorgan.
Hjälper certifieringen oss uppfylla GDPR eller NIS2?
Ja, ISO 27001 är inte ett formellt krav enligt GDPR eller NIS2, men det systematiska arbetssättet som certifieringen bygger på hjälper er visa att er leverantör hanterar informationssäkerhet på ett sätt som stödjer er egen regelefterlevnad.
Kan Techknight agera ISO 27001-konsult åt vårt företag?
Ja, vi hjälper andra företag genomföra hela vägen till certifiering, från gap-analys mot standarden till att bygga upp det ledningssystem som krävs innan en oberoende revision kan genomföras.
Fler nyheter
Vill du veta mer?
Hör av dig så berättar vi mer om hur Techknight kan hjälpa er verksamhet.
Kontakta oss