Nyhet1 min läsning

Tvimenning är ISO 27001-certifierat

Tvimenning har genomfört och godkänts för ISO 27001:2022-certifiering. Certifieringen omfattar vårt ledningssystem för informationssäkerhet (ISMS).

Vad innebär certifieringen?

ISO 27001Internationell standard för styringssystem för informationssäkerhet - ger ramverk för att skydda känslig information. är den internationellt erkända standarden för hantering av informationssäkerhet. Certifieringen bekräftar att TvimenningGammalnorska för 'två bundna tillsammans' - en som löser en uppgift skuldra vid skuldra med en annan. har etablerat, implementerat och underhåller ett Information Security Management SystemLedningssystemet - policyer, roller, riskbedömningar och rutiner - som ISO 27001 ställer krav på. Certifieringen bevisar att ISMS:et faktiskt fungerar. (ISMSLedningssystemet - policyer, roller, riskbedömningar och rutiner - som ISO 27001 ställer krav på. Certifieringen bevisar att ISMS:et faktiskt fungerar.) i enlighet med kraven i ISO/IEC 27001Den internationella standarden för ledningssystem för informationssäkerhet. Den ställer krav på hur säkerhet styrs, inte på vilka produkter som används.:2022.

För våra kunder innebär detta:

  • Alla system och processer är riskbedömda och dokumenterade
  • Åtkomstkontroll, incidenthantering och avvikelseprocesser är på plats
  • Vi granskar och förbättrar kontinuerligt våra säkerhetsrutiner
  • Oberoende revisor (Insight Assurance) har verifierat att kraven är uppfyllda
ISO/IEC 27001:2022 Certified, utfärdat av Insight Assurance
Tvimenning AS, ledningssystem för informationssäkerhet. ISO/IEC 27001:2022, certifierat av Insight Assurance.

Varför är detta viktigt för energibranschen?

Energiföretag och nätägare hanterar kritisk infrastrukturdata - förbrukningsdata, mätvärden, nättopologi. Dessa data omfattas av strikta krav i myndigheternas föreskrifter, GDPRGeneral Data Protection Regulation - EUs dataskyddsförordning, gällande i Norge genom EES-avtalet. och det nya NIS2EU-direktiv om nätverks- och informationssäkerhet - föreskriver strikta säkerhetskrav för kritisk infrastruktur.-direktivet.

TvimenningGammalnorska för 'två bundna tillsammans' - en som löser en uppgift skuldra vid skuldra med en annan. behandlar sådana data på uppdrag av sina kunder. ISO 27001Internationell standard för styringssystem för informationssäkerhet - ger ramverk för att skydda känslig information.-certifieringen är vår dokumentation på att vi tar det ansvaret på allvar.

Vad händer härnäst?

Certifikatet gäller i tre år, med årliga uppföljningsrevisioner.

Hör gärna av dig om du vill veta mer om hur vi hanterar datasäkerhet i dina integrationer.

Om författaren

Jon Petter Hjulstad

CEO

Integrationsexpert med 20+ år i energibranschen. Ledare under många år och grundare av Syscos integrationsavdelning. Oracle ACE Associate med erfarenhet från bland annat Elhub, BKK, Helgeland Kraft och Skagerak. Civilingenjör från NTNU.