Virksomhed/Tillid & Compliance
Bygget til at møde jeres tilsyn
Kliva er ISO 27001-certificeret, og vores sikkerhedsarbejde understøtter vores kunders overholdelse af DORA, GDPR og branchespecifikke tilsynskrav.
Compliance
Regelefterlevelse og certificeringer
Kliva er ISO 27001-certificeret, og vores rammeværk er tilpasset DORA, GDPR og en dokumenteret Code of Conduct. Her er en oversigt over de standarder og regelsæt, vi efterlever.
ISO 27001
Kliva er ISO/IEC 27001-certificeret — en globalt anerkendt standard for informationssikkerhed. Certificeringen viser, at vi har et robust ledelsessystem til at beskytte data og systemer, håndtere cybersikkerhedsrisici og anvende branchens bedste praksis. Vores ISMS revideres årligt af en akkrediteret ekstern revisor.
DORA
Kliva er tilpasset Digital Operational Resilience Act (EU 2022/2554), som stiller krav til operationel modstandsdygtighed i hele leverandørkæden for finansielle institutter. Vi tilbyder Register of Information, exit-strategier, procedurer for hændelseshåndtering og revisionsret i henhold til DORA Artikel 28-30.
GDPR
Kliva følger GDPR og gældende sektorspecifikke regelsæt. Vi implementerer strenge kontroller for at beskytte personoplysninger, tilbyder fuld gennemsigtighed i databehandling og sikrer registreredes rettigheder i henhold til databeskyttelsesforordningen.
Code of Conduct
Kliva har en dokumenteret Code of Conduct, der fastsætter klare etiske principper for alle ansatte, bestyrelsesmedlemmer, konsulenter og partnere. Den omfatter integritet i forretning, respekt på arbejdspladsen, datahåndtering, immaterielle rettigheder, whistleblower-ordning og miljøansvar.
Säkerhet
Infrastruktur og adgangsbeskyttelse
Kliva drives på nordisk infrastruktur med stærk isolation, kryptering og adgangskontrol. Erhvervskunder kan aktivere MFA og SSO/SAML for at integrere Kliva med deres egen identitetsplatform.
Infrastruktursikkerhed
Kliva hostas hos Elastx i fyra svenska tillgänglighetszoner med geografisk redundans. All kunddata lagras inom Sverige. Data krypteras i transit (TLS 1.2+) och i vila (AES-256). Nätverken är segmenterade med strikt brandväggspolicy, och produktionsmiljön är isolerad från utvecklings- och testmiljöer.
Multifaktorautentifikation (MFA)
Kliva understøtter MFA for samtlige brugere via TOTP (Authenticator-apps) og SMS. Administratorer kan kræve MFA for hele organisationen eller for specifikke roller. Alle interne Kliva-systemer kræver MFA for alt personale med adgang til produktionsmiljø eller kundedata.
SSO og SAML 2.0
Virksomhedskunder kan aktivere Single Sign-On via SAML 2.0 og integrere Kliva med deres egen identitetsudbyder — Okta, Microsoft Entra ID (Azure AD), OneLogin og øvrige SAML-kompatible platforme understøttes. SCIM-baseret brugerprovisionering er tilgængelig efter anmodning.
Rolle- og adgangskontrol
Granulær rollebaseret adgangskontrol (RBAC) på organisations-, portefølje- og objektniveau. Princippet om "least privilege" anvendes konsekvent. Fuld audit log over adgang og ændringer gøres tilgængelig for administratorer og kan eksporteres til jeres SIEM.
Underleverandører
Underleverandører
Kliva samarbejder med et antal underleverandører for at levere tjenesten.
Dokumentation
Dokumentation efter anmodning
Følgende dokumentation er tilgængelig for kunder og potentielle kunder. Alle dokumenter udleveres under underskrevet NDA.
- Kliva DORA Compliance Statement (udvidet version)
- ISO 27001-certifikat og Statement of Applicability
- Register of Information (IKT-leverandører)
- Incidentklassificeringsmatrix
- Sammenfatning af årlig penetrationstest
- Kliva Code of Conduct (fuldstændig version)
Senast uppdaterad: 28 augusti 2026.Version 1.0.For spørgsmål:hello@kliva.com
