Vi är ISO 27001-certifierade – vad betyder det för er?
JH Support är certifierade enligt ISO/IEC 27001:2022 – den internationella standarden för informationssäkerhet. Det innebär att ni kan lita på att er data, era system och er information hanteras med världsledande säkerhetsrutiner.
JH Support AB – ISO 27001-certifierade
Hela vår organisation, granskat av oberoende certifieringsorgan
Vad är ISO 27001?
ISO/IEC 27001 är den internationella standarden för ledningssystem för informationssäkerhet (ISMS). Den specificerar krav för att upprätta, implementera, underhålla och kontinuerligt förbättra informationssäkerheten i en organisation.
Standarden bygger på ett riskbaserat tillvägagångssätt – organisationen identifierar sina informationstillgångar, bedömer risker och implementerar lämpliga kontroller. Allt granskas regelbundet av ett oberoende certifieringsorgan.
ISO 27001:2022 är den senaste versionen och inkluderar 93 kontroller fördelade på 4 teman. JH Support uppfyller samtliga krav – certifieringen gäller hela vår verksamhet.
PDCA-cykeln – grunden i ISO 27001
Vi arbetar kontinuerligt med alla fyra faser
Plan
Planera ISMS och riskhantering
Do
Implementera kontroller och processer
Check
Övervaka och revidera ISMS
Act
Förbättra baserat på revisioner
Vad innebär vår certifiering för er?
Att anlita en ISO 27001-certifierad leverantör ger er konkreta fördelar – både säkerhetsmässigt och affärsmässigt.
Skyddad information – era och vår
ISO 27001 kräver att vi skyddar all information vi hanterar. Det innebär att er data och era system behandlas med högsta säkerhetsnivå.
Dokumenterade processer och kontroller
Alla våra processer kring informationssäkerhet är dokumenterade, testade och regelbundet reviderade av ett oberoende certifieringsorgan.
Riskbaserat säkerhetsarbete
Vi identifierar, bedömer och hanterar risker systematiskt – inte ad hoc. Det ger er en IT-partner som proaktivt skyddar er verksamhet.
Hela organisationen är certifierad
Vår ISO 27001-certifiering täcker hela JH Support – inte bara delar av verksamheten. Varje medarbetare arbetar efter certifieringens krav.
Internationellt erkänd standard
ISO/IEC 27001 är den globalt ledande standarden för informationssäkerhet, erkänd av kunder, myndigheter och partners världen över.
Regelbunden extern revision
Certifieringen granskas och förnyas av ett ackrediterat certifieringsorgan, vilket säkerställer att vi alltid upprätthåller kraven.
Vad täcker vår certifiering?
Alla kontrollområden i ISO 27001 är implementerade och granskade i vår verksamhet.
Styrning & policies
Tydliga informationssäkerhetspolicies och ansvar på ledningsnivå
Personalhantering
Säkerhetsrutiner för alla anställda och konsulter
Fysisk säkerhet
Skydd av lokaler, servrar och fysiska tillgångar
Teknologisk säkerhet
Tekniska kontroller, kryptering och härdning
Åtkomstkontroll
Minsta möjliga behörighet och strikt autentisering
Incidenthantering
Dokumenterade processer för att hantera och rapportera säkerhetsincidenter
Leverantörssäkerhet
Säkerhetskrav ställs på alla våra underleverantörer
Efterlevnad & revision
Löpande intern revision och extern certifiering
Fördelar för er som kund
Konkreta anledningar att välja en ISO 27001-certifierad IT-partner.
