Senast uppdaterad: 2026-07-07
Syfte och omfattning
Policyn slår fast hur vi skyddar informationens konfidentialitet (bara behöriga kommer åt den), riktighet (den är korrekt och oförändrad) och tillgänglighet (den finns när den behövs). Den gäller all information vi hanterar, alla våra medarbetare och de system och leverantörer vi använder för att leverera våra tjänster.
Ledningens åtagande
Informationssäkerhet är en ledningsfråga hos ODEX, inte något som läggs på en enskild person. Vi avsätter tid och resurser för att hålla skyddet aktuellt, och vi följer upp det löpande. Målet är enkelt: du ska kunna lita på oss utan att behöva förstå tekniken bakom.
Så här arbetar vi
- Samma höga grundskydd för alla. Varje miljö vi ansvarar för sätts upp enligt vår säkerhetsbaslinje, en dokumenterad standard byggd på erkända, internationella ramverk för säker konfiguration. Inget lämnas åt slumpen.
- Stark inloggning. Flerfaktorsinloggning är ett krav, inte ett tillval, på konton med åtkomst till känsliga system.
- Minsta möjliga åtkomst. Behörigheter ges bara till den som behöver dem för sitt arbete, och följs upp.
- Kryptering. Information skyddas med kryptering vid överföring och, där tjänsten stödjer det, i vila.
- Oföränderlig säkerhetskopiering. Kritisk data säkerhetskopieras till lagring som är skyddad mot radering och utpressningsprogram. En säkerhetskopia är värd precis så mycket som en återställning bevisar — därför verifierar vi att återställning fungerar innan en miljö tas i drift. (Säkerhetskopiering tillhandahålls efter bästa förmåga; ansvaret regleras i kundavtalet.)
- Åtskilda miljöer. Vår drift är uppdelad i skilda zoner så att ett problem i en del inte når in till kärnan. Kunders miljöer hålls åtskilda från varandra.
- Övervakning och loggning. Vi loggar åtkomst och övervakar för att kunna upptäcka och utreda avvikelser.
- Tydlig incidenthantering. Vid en säkerhetsincident begränsar vi skadan först, informerar berörda utan onödigt dröjsmål och dokumenterar både händelsen och de åtgärder vi vidtagit. Vad vi åtar oss mot kund står i avtalet.
- Noggrant valda leverantörer. Vi anlitar bara underleverantörer som lever upp till våra krav. Innan en leverantör får behandla kunduppgifter tecknas ett personuppgiftsbiträdesavtal, och vi redovisar öppet för våra kunder vilka leverantörerna är och var uppgifterna behandlas.
- Utbildade medarbetare. Alla som arbetar hos oss omfattas av tystnadsplikt och håller sin säkerhetskunskap aktuell.
Personuppgifter
När vi behandlar personuppgifter för en kunds räkning gör vi det som personuppgiftsbiträde, enligt ett personuppgiftsbiträdesavtal och dataskyddsförordningen (GDPR). Hur vi behandlar personuppgifter som vi själva ansvarar för beskrivs i vår integritetspolicy.
Ständig förbättring
Hotbilden förändras, och det gör vårt skydd också. Vi ser över våra åtgärder löpande och höjer nivån när det behövs. Vi sänker den aldrig utan god anledning.
Frågor
Undrar du något om hur vi arbetar med säkerhet? Hör av dig till hej@odex.se så berättar vi, i klartext.