Når kunderne bliver større, vokser kravene til sikkerhed med

Rasmus Styrk
Rasmus StyrkCEO
·27 August 2026
Information securityGDPR
An English translation isn't available right now, so this article is shown in Danish. View it on the Danish site.

Available vokser, og vi får større og større kunder. Det stiller også større krav til, hvordan vi arbejder med og dokumenterer informationssikkerhed. Derfor arbejder vi målrettet mod en ISO 27001-certificering og har lanceret trust.available.dk.

Hos Available arbejder vi hver dag i vores kunders systemer. Vi implementerer og udvikler løsninger, bygger integrationer og hjælper kundeserviceteams med at få teknologi, processer og mennesker til at hænge sammen.

Det betyder også, at vores kunder viser os en stor tillid. Vi får adgang til systemer, forretningskritiske oplysninger og i nogle tilfælde persondata. Den tillid forpligter, og derfor skal informationssikkerhed ikke kun være noget, vi taler om. Det skal være en naturlig og dokumenteret del af den måde, vi arbejder på.

Større kunder stiller helt naturligt tydelige krav til sikkerhed, databehandling og dokumentation hos deres leverandører. Det oplever vi ikke som en formalitet, der bare skal overstås. Det er rimelige krav, som er med til at gøre både os og samarbejdet bedre.

Vi vil være en leverandør, som både nuværende og kommende kunder trygt kan overlade deres systemer og data til. Derfor har vi valgt at tage næste skridt i vores sikkerhedsarbejde.

Vi arbejder mod ISO 27001

Vi er i gang med at opbygge og implementere et ledelsessystem for informationssikkerhed – et ISMS – med udgangspunkt i ISO/IEC 27001:2022. Vores mål er at blive ISO 27001-certificeret i andet kvartal af 2027.

Vi er altså ikke certificerede endnu. Men arbejdet er i gang, og flere af principperne er allerede en del af vores dagligdag.

Det handler blandt andet om at arbejde systematisk med risici, ansvar, adgangsstyring, leverandører, hændelser, beredskab og løbende forbedringer. Det betyder også, at sikkerhed er forankret i ledelsen og ikke kun placeret som en teknisk opgave hos enkelte medarbejdere.

For os handler ISO 27001 ikke kun om at kunne sætte et flueben i et spørgeskema eller få et certifikat til hjemmesiden. Værdien ligger i det arbejde, der fører derhen: at få klare processer, dokumentere vores valg og følge op på, om de virker efter hensigten.

Derfor har vi lanceret trust.available.dk

Sikkerhed kræver dokumentation, men også gennemsigtighed. På trust.available.dk samler og offentliggør vi derfor information om vores arbejde med sikkerhed og compliance. Kunder og samarbejdspartnere kan blandt andet finde:

  • vores overordnede informationssikkerhedspolitik
  • et overblik over, hvordan vi beskytter vores organisation, produkter og kundedata
  • information om GDPR og vores behandling af personoplysninger
  • svar på relevante spørgsmål om NIS2
  • oplysninger om underdatabehandlere og serviceniveauer
  • den aktuelle status på vores arbejde med ISO 27001

Trust Centeret gør det nemmere at finde svar, når en kunde skal vurdere os som leverandør eller gennemføre sin egen sikkerheds- og complianceproces. Samtidig forpligter det os til at være tydelige om både det, vi allerede har på plads, og det, vi fortsat arbejder på.

GDPR og NIS2 er en del af det samme arbejde

Vi arbejder allerede efter GDPR med databehandleraftaler og dokumentation af vores behandlingsaktiviteter. Arbejdet med ISO 27001 bygger videre på den disciplin og sætter den ind i en bredere ramme for informationssikkerhed.

NIS2 skærper samtidig kravene til sikkerhed, risikostyring og leverandørstyring hos mange virksomheder og organisationer. Selvom kravene ikke rammer alle virksomheder på samme måde, mærker vi tydeligt, at flere kunder har behov for at forstå, hvordan deres leverandører beskytter data og systemer.

Her skal vores kunder ikke være afhængige af løse formuleringer eller vente på, at vi finder dokumentationen frem. De skal så vidt muligt kunne finde den selv, og de skal kunne se, hvem de kan kontakte, hvis de har brug for mere.

Et arbejde, der ikke stopper ved certificeringen

Informationssikkerhed bliver aldrig en færdig opgave. Teknologien ændrer sig, trusselsbilledet ændrer sig, og både vi og vores kunder udvikler nye løsninger og arbejdsgange.

Derfor ser vi ISO 27001 som en ramme for et vedvarende arbejde. Certificeringen er en vigtig milepæl, men det afgørende er, at sikkerhed bliver tænkt ind i vores beslutninger, vores udvikling og vores daglige arbejde – også efter at certifikatet er opnået.

Vi opdaterer trust.available.dk, efterhånden som vores arbejde udvikler sig. Har du spørgsmål til vores sikkerhed, dokumentation eller behandling af data, kan du kontakte os på security@available.dk.