ISAE 3000 emblem

KIMIK iT har opnået ISAE 3000-revisionserklæring

ISAE 3000 er en international standard for uafhængig revision af andre forhold end historiske finansielle oplysninger. For KIMIK iT betyder erklæringen, at en ekstern, uafhængig revisor har gennemgået og bekræftet vores interne kontroller, processer og arbejdsgange inden for IT-drift og informationssikkerhed.

Hvad har vi fået bekræftet?

  • At vores interne kontroller fungerer som beskrevet og er i overensstemmelse med de erklærede mål.
  • At processerne for adgangsstyring, ændringshåndtering og driftssikkerhed er dokumenterede og efterleves.
  • At håndteringen af kundedata sker på en ansvarlig, sporbar og struktureret måde.

Hvad betyder det for jer som kunde?

  • Uafhængig bekræftelse – I behøver ikke blot stole på vores egne udsagn. En ekstern revisor har kontrolleret, at vi lever op til det, vi lover.
  • Dokumentationsgrundlag – Erklæringen kan indgå i jeres egen leverandørstyring og revision, og giver jer et stærkt udgangspunkt for at dokumentere kontrol med it-underleverandører.
  • Reduceret risiko – I vælger en leverandør, hvis sikkerhedspraksis er efterprøvet og ikke blot selvdeklareret.
  • Tillid og transparens – Vi er åbne om vores kontroller og processer, fordi de er gennemgået og bekræftet udefra.

KIMIK iT arbejder videre mod ISAE 3402 og efterfølgende ISO 27001 som led i en løbende styrkelse af vores sikkerhedssetup.

ITIL Foundation emblem

KIMIK iT's drift- og supportteam er ITIL Foundation-certificeret

ITIL Foundation er den internationalt anerkendte certificering inden for IT Service Management (ITSM). Certificeringen dokumenterer, at vores it-konsulenter og supportmedarbejdere – herunder vores tekniske chef – arbejder efter fælles, anerkendte principper for at levere it-service af høj og ensartet kvalitet.

Hvor gør det en forskel?

  • Incident management – Hændelser håndteres struktureret, så driftsforstyrrelser løses hurtigere og mere forudsigeligt.
  • Service desk – Henvendelser prioriteres og eskaleres efter klare, veldefinerede processer.
  • Fælles sprog og metode på tværs af drift- og supportteamet, uanset hvem der løser opgaven.

Hvad betyder det for jer som kunde?

  • Ensartet kvalitet – I får den samme strukturerede tilgang til support, uanset hvem hos KIMIK iT der tager imod en henvendelse.
  • Hurtigere respons – Klare processer for prioritering og eskalering betyder kortere vej fra hændelse til løsning.
  • Bedre gennemsigtighed – I kan følge status på jeres sager gennem vores nye ITSM-platform Halo, der er implementeret med udgangspunkt i ITIL-principperne.
  • Et modent samarbejde – ITIL Foundation er et fælles fundament, der gør det nemmere at samarbejde om jeres it-drift på et professionelt niveau.

Certificeringen supplerer vores ISAE 3000-revisionserklæring og er endnu et skridt i vores løbende arbejde med at professionalisere drift og support hos KIMIK iT.

IT-sikkerhed

IT-sikkerhed med fokus på drift, dokumentation og ansvar

Hos KIMIK iT arbejder vi med IT-sikkerhed som en del af den samlede leverance. Det gælder både udvikling, drift og løbende forvaltning af løsninger, hvor krav til stabilitet, sporbarhed og ansvarlig håndtering af data er høje.

  • Sikkerhed tænkt ind i arkitektur, adgangsforhold og drift fra begyndelsen.
  • Kontroller og arbejdsgange tilpasset løsningens betydning og kundens krav.
  • Fokus på databeskyttelse, tilgængelighed, dokumentation og leverandøransvar.

Sådan arbejder vi med IT-sikkerhed

Vi arbejder risikobaseret og med udgangspunkt i den konkrete løsning. Det betyder, at vi vurderer data, adgangsforhold, integrationsflader og driftsmæssige afhængigheder, før vi fastlægger kontroller og sikkerhedsniveau.

Arkitektur og adgangsstyring

Vi indarbejder sikkerhed i løsningens opbygning, herunder roller, rettigheder, netværk og håndtering af data.

Drift og ændringsstyring

Vi arbejder med kontrollerede ændringer, opdateringer, logning og overvågning som en del af den løbende drift.

Backup og genetablering

Backup og restore indgår som en aktiv del af et robust drifts- og sikkerhedssetup.

Processer og ansvarsplacering

IT-sikkerhed handler også om klare arbejdsgange, tydeligt ansvar og dokumenterbare kontroller.

For offentlige kunder

For offentlige organisationer handler IT-sikkerhed også om styring, dokumentation og evnen til at forklare, hvordan kritiske løsninger bliver drevet. Det gælder særligt, når systemer understøtter sagsbehandling, administration og andre centrale opgaver.

Mere robust drift
Et bedre grundlag for stabile løsninger, hvor nedbrud og afvigelser håndteres kontrolleret.

Bedre dokumentation
Et stærkere udgangspunkt for at dokumentere leverandørstyring, kontroller og ansvar.

Større gennemsigtighed
Klarere indblik i hvordan adgange, data og sikkerhedsrelaterede processer bliver håndteret.

Dokumentation og tillid

Tillid kræver dokumentation. Derfor arbejder vi målrettet med at kunne beskrive og dokumentere de kontroller, processer og arbejdsgange, der indgår i vores leverancer.

KIMIK iT har opnået en ISAE 3000-revisionserklæring. Før sommerferien går vi videre med arbejdet mod ISAE 3402, og herefter er næste skridt ISO 27001 som et mere formelt og systematisk ledelsesmæssigt setup.

ISAE 3000 opnået ISAE 3402 næste skridt ISO 27001 efterfølgende fase

Drift og beredskab

En løsning er først robust, når den ikke kun er udviklet ordentligt, men også kan overvåges, vedligeholdes og genetableres kontrolleret. Derfor ser vi drift og sikkerhed som tæt forbundne discipliner.

  • Løbende overvågning og opfølgning på hændelser og afvigelser.
  • Kontrolleret håndtering af ændringer i miljøer, platforme og systemer.
  • Backup og gendannelse som en aktiv del af driftsansvaret.

Kontakt os om jeres IT-sikkerhed

Hvis I vil høre mere om, hvordan vi arbejder med IT-sikkerhed i udvikling, drift og leverandøransvar, tager vi gerne en dialog om jeres løsning og de krav, den skal leve op til.

Skriv et par linjer om jeres situation, så vender vi tilbage med et forslag til, hvordan vi kan hjælpe.