Sikkerhet hos Daxap

Hos Daxap er sikkerhet, personvern og operasjonell robusthet integrert i alle deler av hvordan vi designer, utvikler og forvalter digitale løsninger. Vi mener at sikkerhet skal være en del av fundamentet – ikke et tillegg som kommer senere i prosessen.

  • ISO 27001-sertifisert

    Daxap er ISO 27001-sertifisert og arbeider med et aktivt styringssystem for informasjonssikkerhet (ISMS), kontinuerlige prosesser for risikostyring og en dedikert CISO som sikrer løpende compliance, styring og forbedring.

  • GDPR Compliant

    Våre utviklingsprosesser følger prinsippene for Privacy by Design, slik at personvern, databeskyttelse og regulatoriske hensyn bygges inn i løsningene fra de tidligste fasene av arkitektur og utvikling.

  • Miljøfyrtårn-sertifisert

    Operasjonelt ansvar er en del av hvordan vi bygger teknologi. Som Miljøfyrtårn-sertifisert virksomhet arbeider vi kontinuerlig med å forbedre bærekraft både i interne prosesser og digital infrastruktur.

  • Sikkert designet

    Sikkerhetsarkitektur vurderes fra de første tekniske beslutningene. Trusselmodellering, tilgangsstyring, kryptering, infrastruktursikkerhet og operasjonell robusthet integreres direkte i design- og utviklingsprosessene.

  • Kryptering

    All data i transit og i hvile krypteres med sterke industristandarder, inkludert TLS/SSL og AES.

  • Nettverkssegmentering og sikkerhet

    Daxap separerer systemer og miljøer for å styrke beskyttelsen av sensitiv data, redusere operasjonell risiko og sikre trygg drift av infrastrukturen.

  • Tilgang til systemer

    Vi følger prinsippet om minste privilegium på tvers av systemer og infrastruktur, slik at tilgang begrenses til autorisert personell. Multi Factor Authentication (MFA) er påkrevd i interne systemer og operative miljøer.

  • Logging og overvåking

    Systemer, infrastruktur og operasjonell aktivitet logges og overvåkes kontinuerlig for å styrke sporbarhet, støtte revisjoner og identifisere mulig misbruk eller sikkerhetshendelser.

  • Håndtering av sikkerhetshendelser

    Daxap har etablerte prosesser for hendelseshåndtering som skal identifisere, begrense, undersøke og håndtere sikkerhetshendelser på en strukturert og operasjonelt robust måte.

  • Kontinuerlig sikkerhetsarbeid

    Sikkerhet er en kontinuerlig operasjonell prosess. Gjennom regelmessige revisjoner, gjennomganger, overvåking og løpende forbedringsarbeid jobber vi for at løsningene våre skal forbli sikre, compliant og robuste i takt med at teknologi og trusselbildet utvikler seg.

  • AI Act Ready

    Vi følger utviklingen innen nye regulatoriske rammeverk, inkludert EU AI Act, og designer løsninger med fokus på styring, transparens og compliance readiness.

FAQ

Ja. Daxap har etablert et Informasjonssikkerhetsstyringssystem (ISMS) fra selskapets oppstart og forvalter ISMS gjennom policyer, prosedyrer og pålitelige tjenesteleverandører.

Daxap oppfyller alle kravene til ISMS med sikkerhetsteamet, ledet av vår Chief Information Security Officer (CISO). Teamet implementerer og forvalter sikkerhetsprogrammet.

Ja, Daxap har ISO 27001-sertifisering, som krever regelmessige eksterne revisjoner av vårt informasjonssikkerhetsstyringssystem og sikkerhetskontroller.

Daxap eier ikke sine egne datasentre. I stedet bruker vi bransjeledende skyløsninger for å lagre og kassere dataene dine. All data er fullt kryptert, og systemene er bare tilgjengelige for personer og tjenester som definert i vårt ISMS.

Daxap har en policy og prosedyrer for hendelseshåndtering, samt programvare for proaktivt å oppdage hendelser eller trusler om hendelser. Vårt sikkerhetsteam oppdager, definerer og responderer på hendelser så snart de er identifisert. I tilfelle en sikkerhetshendelse, eller til og med trusselen om en, vil kundene våre motta informasjon om tid, natur og årsak til hendelsen, samt en plan for å sikre at fremtidige sårbarheter blir beskyttet.