Creative Software innehar ISO/IEC 27001:2022-certifieringen, världens ledande standard för ledningssystem för informationssäkerhet. Här är exakt vad det innebär för dina projekt.
90+ kontroller inom fyra domäner
Uppfyller de säkerhetskrav som EU/EES-reglerade kunder bygger in i varje avtal.
Täcker leverantörens due diligence inom finansiella tjänster, sjukvård, juridiska tjänster och enterprise-mjukvara.
Vi bär vikten av efterlevnadsrevisioner, så att ditt team slipper det.
Signalerar styrelsens engagemang för säkerhetsstyrning till dina intressenter.
Policyer, roller, riskbedömning, incidenthantering och leverantörssäkerhet.
Screening, sekretessavtal, obligatorisk säkerhetsmedvetenhetsutbildning och HR-processer.
Säker anläggningsåtkomst, policy för rent skrivbord och kassering av utrustning.
Kryptering, åtkomstkontroll, sårbarhetshantering och nätverkssäkerhet.
Allt inom utvecklings och supportverksamhet
Datakänslighet bedöms vid onboarding och utlöser förstärkta kontroller där det behövs.
Dedikerad, nätverksisolerad arbetsyta med separata repositorier, autentiseringsuppgifter och åtkomstvägar per kund.
Personuppgiftsbiträdesavtal tecknas innan data delas täcker lagring, åtkomsträttigheter och incidentanmälan.
Automatiserade åtkomstloggar, avvikelsedetektering och kvartalsvisa interna revisioner genomförs under hela uppdraget.
Verifierad radering eller återlämnande av data vid uppdragets slut. Åtkomst återkallas inom 24 timmar, fullt dokumenterat.

Vårt ISMS är utformat för att stödja kunder som verkar under GDPR (EU/EES). Vi arbetar med dokumenterade personuppgiftsbiträdesavtal, definierade kontroller för datahemvist och rutiner för incidentanmälan anpassade till det regulatoriska 72-timmarskravet. För kunder inom reglerade branscher (sjukvård, finans, energi) ger detta era inköps, juridik och efterlevnadsteam samt SOC revisorer den avtalsmässiga och operationella basstandard de kräver.

Norges ledande leverantör av e-hälsolösningar, med 85 % av norska sjukhus som kunder. Åtta dedikerade team bygger det nationella journalsystemet och hanterar känsliga patientjournaler under strikta regulatoriska krav.

Långvariga dedikerade team inbäddade i svenska sjukvårdsplattformar och medicinsk försörjningsverksamhet där dataintegritet och säkerhetsefterlevnad är icke-förhandlingsbara.

Stödjer en känslig teknologiplattform för brottsbekämpning. Strikta åtkomstkontroller och konfidentialitetskrav upprätthålls under hela uppdraget en nolltoleransmiljö för säkerhet.