Certificeringer
Vores dygtige itpiloter sikrer, at vi kan levere de bedste digitale løsninger til vores kunder. Derfor er vi stolte af vores ISAE-erklæringer, som dokumenterer, at vi lever op til internationale standarder for både drift, sikkerhed og databeskyttelse.
De er
jeres garanti for, at vi er en kompetent og troværdig samarbejdspartner og
IT-leverandør.
ISAE 3402-erklæring
Hos itpilot vægter vi it-sikkerhed højt, og derfor har vi også sat et mål om, at vi vil garantere vores kunder et højt sikkerhedsniveau på alle web- og it-løsninger, vi udvikler til dem.
Vi arbejder målrettet på at give vores kunder tryghed, og
derfor er vi stolte af vores ISAE 3402 Type 2-erklæring, som fornys hvert år
gennem ekstern revision. Den dokumenterer, at vores procedurer og kontroller
lever op til kravene i den internationale standard for it-leverandørers
driftsprocesser.
ISAE 3000-erklæring
Med en ISAE 3000-erklæring dokumenterer vi, at vi som virksomhed lever op til krav om GDPR, databehandling og informationssikkerhed – og at vi arbejder ansvarligt med de personoplysninger, vi behandler på vegne af vores kunder.
Erklæringen er udarbejdet af en uafhængig revisor, og vi har opnået en Type 2-erklæring, som dækker en 12-måneders periode. Det betyder, at både vores processer og deres faktiske anvendelse er blevet vurderet, i modsætning til en Type 1-erklæring, som kun er et øjebliksbillede.
ISAE 3000-erklæringen vurderer blandt andet vores
adgangsstyring, dokumentation, sikkerhedspolitikker og vores løbende evaluering
og forbedring af interne kontroller.
En garanti for jer
Med ISAE 3402- og ISAE 3000-erklæringerne kan vi garantere vores kunder, at vi har dokumenteret styr på både driften og sikkerheden, både i vores løsninger og i vores behandling af data.
Det betyder, at I som kunde trygt kan vælge os som
leverandør, velvidende at vi efterlever internationale standarder, både når det
gælder stabilitet, adgangsstyring og systemudvikling, og når det gælder GDPR og
informationssikkerhed.
En garanti for jeres slutkunder
Som dataansvarlig har I ansvaret for at beskytte jeres slutkunders data og dermed sikre, at jeres leverandører lever op til kravene i persondataforordningen.
Med vores ISAE 3000-erklæring får I dokumentation for, at vi som databehandler arbejder systematisk og sikkert med personoplysninger. Samtidig viser vores ISAE 3402-erklæring, at vores udviklings- og driftsprocedurer er kontrolleret og stabile.
Derudover
hjælper vi jer også med at sikre, at jeres webløsning er
compliant med korrekt cookie- og privatlivspolitik.
Vi er
opdaterede på de gældende regler og kan guide jer igennem de nødvendige skridt
for at overholde kravene.
Dokumentation af tekniske foranstaltninger
Når I vælger itpilot som jeres it-leverandør, får I ikke bare en løsning – I får dokumentation for, at vi har styr på de tekniske og organisatoriske foranstaltninger.
Vores ISAE 3402-erklæring dokumenterer vores arbejde med udvikling og drift, mens ISAE 3000 giver jer dokumentation for, at vi overholder GDPR og sikrer en ansvarlig behandling af data.
Begge erklæringer er udarbejdet af en uafhængig revisor og kan indgå direkte i jeres compliance- og tilsynsarbejde.
Tæt samarbejde med PwC
Både vores ISAE 3402- og ISAE 3000-erklæringer er udarbejdet i samarbejde med PwC, der har foretaget stikprøvekontroller af vores arbejdsgange. Resultatet heraf er en rapport og erklæring fra PwC på baggrund af de observationer og kontroller, de har foretaget hos os, der har givet os de officielle ISAE 3402- og ISAE 3000-erklæringer
Læs mere
ISAE står for International Standard on Assurance Engagements, og er altså internationale standarder. Vil I dykke længere ned i, hvad vores ISAE-erklæringer dokumenterer, og hvad forskellen er på ISAE 3402 og ISAE 3000? Så læs mere i vores blogindlæg: