Slik jobber vi med informasjonssikkerhet

Visma Draftit jobber for å opprettholde et høyt beskyttelsesnivå og for å oppfylle kravene i personvernforordningen (GDPR) for dataene våre kunder overlater til oss. Dette gjøres gjennom kontinuerlig strategisk og operasjonelt forbedring av rutiner, interne kontrolldokumenter, bevisstgjøring, sikkerhetssjekker av vår programvare og våre driftsmiljøer.

I våre produkter kjører vi

  • Sikkerhetskontroll
  • Automatisk analyse av koden vår
  • Automatisk analyse av tredjepartskoden vi bruker
  • Automatisk sikkerhetstesting av våre tjenester
  • Årlig manuell sikkerhetstest
  • Automatisk skanning av cybertrusler

I utviklingsarbeidet for applikasjonene våre lener vi oss mot bransjenormer og rammeverk for sikkerhet definert av OWASP.

Visma Draftit jobber kontinuerlig med morselskapet Visma og er en del av «Visma Application Security Program» (VASP), en definert tilnærming som skal sikre programvarer og tjenester innen Visma. Dette gir et omfattende sett med standardiserte tjenester og løsninger som krever retningslinjer og policyer for en trygg og vellykket programvarevirksomhet.

VASP hjelper utviklingsteamene våre med å ta de beste sikkerhetsbeslutningene for å sikre høy sikkerhet og tilgjengelighet for våre kunder.

Les om IT-sikkerhet og personvern på Visma sitt Trust Centre.