ISO-certifieringar och riskminimering
Så arbetar vi för en trygg och säker IT-hantering
Kärnan i vår efterlevnadsprocess är vårt ledningssystem som omfattar ISO 14001, 9001, 45001 och 27001. Ledningssystemen är viktiga för att säkerställa att externa krav från våra intressenter hanteras på ett systematiskt och ständigt förbättrande sätt. Detta innebär att reglerande och kundkrav, samt interna aspekter och operativa processer, alla är en del av vår dagliga övervakning, utvärdering och utveckling.
Uppföljning av lagstiftningar och direktiv
Vi övervakar både nuvarande och kommande lagstiftning i relation till vår växande och föränderliga verksamhet, till exempel från GDPR, NIS2, CSRD, WEEE-direktivet, samt lagstiftningar kopplat till antikorruption, finans, och marknadsföring. Detta görs av vårt compliance-team som även leder processer för intern och extern revision, förändringshantering, riskhantering och andra kontrollmedel.
Robusthet genom kontinuitet och riskminimering
Vi övervakar kontinuerligt våra skyddsvärda tillgångar genom vår compliance process och anpassar årligen en riskplan för att minska riskerna i sårbara delar av våra processer, vilket hjälper oss att förhindra avbrott i verksamheten. Nedan följer några exempel på riskminimering inom olika säkerhetsområden:
Informationssäkerhet
- - Incidenthantering Etablerad process för hur incidenter och avvikelser ska hanteras, vilket bland annat innefattar system, rutinbeskrivningar och tilldelade roller.
- Leverantörskontroll
Vi genomför årliga kontroller av våra leverantörer. Kontroller som utförs på leverantörer skiljer sig beroende på typ av kritikalitet och funktion.
- Företagsomfattande program för medvetenhet om cybersäkerhet
Ett av våra största utbildningspaket internt som syftar till att öka medvetenheten för cybersäkerhet hos samtliga medarbetare.
- Utnämnd Dataskyddsombud
Vi har utsett ett dataskyddsombud trots att Inrego inte har detta krav på sig enligt dataskyddsförordningen.
- Efterlevnad av samtliga säkerhetsåtgärder enligt ISO 27001 Inrego är certifierade enligt den uppdaterade standarden för ledningssystemet för informationssäkerhet ISO 27001:2022. Vi tillämpar samtliga säkerhetsåtgärder enligt 27002:2022.
Personalsäkerhet
- Bakgrunds- och säkerhetskontrollerAll personal genomgår en bakgrundskontroll som en del av verksamhetens onboardingprocess. Om rollen kräver det, tillkommer fördjupade säkerhetskontroller.
- Onboarding- och offboardingprocess
Utarbetad process för att säkerställa hanteringen av förändrad anställningsstatus.
- Säkerhet- och trygghetsmedvetenhet
Vardera avdelning har sin unika avdelningsmanual.
- Utnämnd skyddskommitté
Komitté genomför bland annat skyddsronder och består bland annat av brandskyddsansvarig, skyddsombud och compliance manager.
Fysisk säkerhet
- ÖvervakningVi bedriver kamerabevakning av våra lokaler
- Behörighetsstyrning
Våra lokaler är tillträdesskyddade genom bland annat passagekontroll.
- Skalskydd
Robust skydd för våra lokaler som utgörs av olika lager av säkerhetsbarriärer.
- Besökshantering
Process för hantering av externa besök i våra lokaler.
Pålitlig raderingsprocess
Enheter som anländer till Inrego för renovering genomgår en rigorös test- och raderingsprocess som utförs av en tredjepartsstyrd programvara (ADISA). Enheter som inte kan raderas via mjukvaran skickas till en säker tredje part för fysisk förstörelse enligt ISO/IEC 21964.
Transport av tillgångar till och från Inrego hanteras med säkra skåp och möjlighet att välja GPS-spårning av fordon och kameraövervakning under transport och dockningsprocesser.