Nyhed1 min læsning

Tvimenning er ISO 27001-certificeret

Tvimenning har gennemført og bestået ISO 27001:2022-certificering. Certificeringen dækker vores styringssystem for informationssikkerhed (ISMS).

Hvad betyder certificeringen?

ISO 27001International standard for styringssystem for informationssikkerhed - giver ramme for at beskytte følsom information. er den internationalt anerkendte standard for informationssikkerhedsstyring. Certificeringen bekræfter, at TvimenningGammelnorsk for 'to bundet sammen' - en der løser en opgave skulder ved skulder med en anden. har etableret, implementeret og vedligeholder et Information Security Management SystemLedelsessystemet - politikker, roller, risikovurderinger og rutiner - som ISO 27001 stiller krav til. Certificeringen beviser, at ISMS'et faktisk fungerer. (ISMSLedelsessystemet - politikker, roller, risikovurderinger og rutiner - som ISO 27001 stiller krav til. Certificeringen beviser, at ISMS'et faktisk fungerer.) i overensstemmelse med kravene i ISO/IEC 27001Den internationale standard for ledelsessystemer for informationssikkerhed. Den stiller krav til, hvordan sikkerhed styres, ikke til hvilke produkter der bruges.:2022.

For vores kunder betyder dette:

  • Alle systemer og processer er risikovurderet og dokumenteret
  • Adgangsstyring, hændelseshåndtering og afvigelsesprocedurer er på plads
  • Vi gennemgår og forbedrer løbende vores sikkerhedsrutiner
  • En uafhængig revisor (Insight Assurance) har verificeret, at kravene er opfyldt
ISO/IEC 27001:2022 Certified, udstedt af Insight Assurance
Tvimenning AS, styringssystem for informationssikkerhed. ISO/IEC 27001:2022, certificeret af Insight Assurance.

Hvorfor er dette vigtigt for energibranchen?

Energiselskaber og netselskaber håndterer kritisk infrastrukturdata - forbrugsdata, målerværdier, nettopologi. Disse data er underlagt strenge krav i myndighedernes forskrifter, GDPRGeneral Data Protection Regulation - EUs personvernforordning, gældende i Norge via EØS-aftalen. og det nye NIS2EU-direktiv om netværks- og informationssikkerhed - pålægger kritisk infrastruktur strenge sikkerhedskrav.-direktiv.

TvimenningGammelnorsk for 'to bundet sammen' - en der løser en opgave skulder ved skulder med en anden. behandler sådanne data på vegne af sine kunder. ISO 27001International standard for styringssystem for informationssikkerhed - giver ramme for at beskytte følsom information.-certificeringen er vores dokumentation på, at vi tager det ansvar alvorligt.

Hvad sker der videre?

Certifikatet gælder i tre år med årlige opfølgningsrevisioner.

Du er velkommen til at kontakte os, hvis du vil vide mere om, hvordan vi håndterer datasikkerhed i dine integrationer.

Om forfatteren

Jon Petter Hjulstad

CEO

Integrationsekspert med 20+ års erfaring i energibranchen. Leder gennem mange år og grundlægger af Syscos integrationsafdeling. Oracle ACE Associate med erfaring fra bl.a. Elhub, BKK, Helgeland Kraft og Skagerak. Civilingeniør fra NTNU.