Informationssikkerhed
Vi tager informationssikkerhed meget alvorligt. Derfor behandler og håndterer vi din data på markedets bedste og mest sikre datacentre!
Fysisk sikkerhed
Vi har entreret med markedets bedste og mest sikre hosting udbydere. Derfor overholder de hosting faciliteter, der opbevarer dine data, de højeste sikkerhedsstandarder såsom SOC 2, SOC 3 og ISO27001.
Adgangsstyring og sikkerhed
ActionPlanner er en cloud baseret tjeneste, som du derfor tilgår via en internetforbindelse (ikke nødvendigt at installere noget på din computer). Du vil, som vores kunde, have dine data sikret med SSL (HTTPS protokol) for at etablere en krypteret sikker forbindelse mellem din computer og vores server.
Dit brugerkonto er sikret med et kodeord, der hashes ved hjælp af SHA1 og opbevares sikkert. Desuden er det muligt at aktivere Single Sign On (SSO) og vi tilbyder endda muligheden for at begrænse brugere på din konto til kun at kunne logge på fra IP adresser, som du har forudbestemt.
Tekniske og organisatoriske sikkerhedsforanstaltninger
Du, og ikke ActionPlanner, bestemmer udelukkende, hvilke brugere der skal have adgang til din konto, og hvor stor transparens hver bruger har. Du bestemmer samtidig, hvilke brugere tildeles hvilke roller og ansvar. Disse brugerindstillinger styrer, hvilke oplysninger, funtionalitet og notifikationer, at den enkelte bruger har adgang til på din konto.
Backup
Vi laver daglige sikkerhedskopier af dine data. Sikkerhedskopierne opbevares sikkert i et separat datacenter. Al trafik mellem datacentre sker via et privat netværk, hvilket gør dataoverførslerne mere sikre.
Interne og eksterne penetrationstest
Vores interne test team udfører periodiske gennemgange af systemet, som en forebyggende identificering af potentielle svagheder i applikationen. I tillæg, udfører en ekstern organisation en omfattende penetrationstest, der inkluderer test af både applikationen samt de underliggende systemer.
Sårbarhedsscanninger i applikationen og source code reviews
Applikationen bliver også testet. Denne test omfatter en komplet scanning af applikationen for at identificere sårbarheder, data-lækage og mulige tværgående (cross site scripting) sårbarheder. Derudover udfører vi gennemgange af kildekode for at identificere potentielle risikoområder og sikkerhedsbrister.
Tilgængelighed
Netværkets ydeevne og sikkerhed overvåges 24/7. Automatiserede DDoS mitigation kontroller er på plads, hvis et DDoS-angreb skulle forekomme.
Integritet
- ActionPlanner logger systemaktiviteter, applikationsprocesser og brugeraktiviteter
- Alle initiativer har et revisionsspor
- Data kan kontrolleres op imod backups
Lagring og sletning af data
Kundedata bliver uigenkaldeligt slettet senest 90 dage efter udløb af licensperioden.
Understøttede browsere
ActionPlanner understøtter den nyeste version af følgende browsere på desktop PC’er, bærbare, tablets og telefoner:
- Google Chrome
- Apple Safari
- Microsoft Edge
- Mozilla Firefox
Ofte stillede spørgsmål
I tilfælde af spørgsmål, er du velkommen til at kontakte os på info snabel a actionplanner punktum com 🙂
Hvis relevant, opfordrer vi dig i øvrigt til at besøge vores side dedikeret til, hvordan ActionPlanner overholder GDPR.