Yritys/Luottamus ja vaatimustenmukaisuus

    Rakennettu vastaamaan teidän valvontaanne

    Kliva on ISO 27001 -sertifioitu. Turvallisuustyömme tukee asiakkaidemme DORA-, GDPR- ja toimialakohtaisten valvontavaatimusten noudattamista.

    ISO/IEC 27001 -sertifioituDORA-yhteensopiva
    Pyydä dokumentaatio

    Compliance

    Säännösten noudattaminen ja sertifikaatit

    Kliva on ISO 27001 -sertifioitu ja viitekehyksemme on mukautettu DORA-asetuksen, GDPR:n ja dokumentoidun eettisen ohjeiston (Code of Conduct) mukaisesti. Tässä on yleiskatsaus noudattamistamme standardeista ja säännöksistä.

    ISO 27001

    Kliva on ISO/IEC 27001 -sertifioitu – maailmanlaajuisesti tunnustettu tietoturvastandardi. Sertifikaatti osoittaa, että meillä on vankka johtamisjärjestelmä tietojen ja järjestelmien suojaamiseen, kyberturvallisuusriskien hallintaan ja alan parhaiden käytäntöjen soveltamiseen. ISMS-järjestelmämme auditoidaan vuosittain akkreditoidun ulkoisen tilintarkastajan toimesta.

    DORA

    Kliva on mukautettu Digital Operational Resilience Act (EU 2022/2554) -asetukseen, joka asettaa vaatimuksia operatiiviselle joustavuudelle koko toimitusketjussa rahoituslaitoksille. Tarjoamme tietorekisterin, exit-strategioita, häiriönhallintamenettelyjä ja tarkastusoikeuden DORA-asetuksen artiklojen 28-30 mukaisesti.

    GDPR

    Kliva noudattaa GDPR-asetusta ja sovellettavia alakohtaisia säännöksiä. Toteutamme tiukkoja valvontatoimia henkilötietojen suojaamiseksi, tarjoamme täyden läpinäkyvyyden tiedonkäsittelyssä ja varmistamme rekisteröityjen oikeudet tietosuoja-asetuksen mukaisesti.

    Eettinen ohjeisto (Code of Conduct)

    Klivalla on dokumentoitu eettinen ohjeisto (Code of Conduct), joka asettaa selkeät eettiset periaatteet kaikille työntekijöille, hallituksen jäsenille, konsulteille ja kumppaneille. Se kattaa liiketoiminnan eheyden, kunnioituksen työpaikalla, tiedonhallinnan, immateriaalioikeudet, ilmiantamisen ja ympäristövastuun.

    Säkerhet

    Infrastruktuuri ja pääsynhallinta

    Kliva toimii pohjoismaisessa infrastruktuurissa vahvalla eristyksellä, salauksella ja pääsynhallinnalla. Yritysasiakkaat voivat ottaa käyttöön MFA:n ja SSO/SAML:n integroidakseen Klivan omaan tunnistusalustaansa.

    Infrastruktuurin turvallisuus

    Kliva hostas hos Elastx i fyra svenska tillgänglighetszoner med geografisk redundans. All kunddata lagras inom Sverige. Data krypteras i transit (TLS 1.2+) och i vila (AES-256). Nätverken är segmenterade med strikt brandväggspolicy, och produktionsmiljön är isolerad från utvecklings- och testmiljöer.

    Monivaiheinen todennus (MFA)

    Kliva tukee MFA:ta kaikille käyttäjille TOTP:n (Authenticator-sovellukset) ja tekstiviestin kautta. Järjestelmänvalvojat voivat vaatia MFA:ta koko organisaatiolle tai tietyille rooleille. Kaikki Klivan sisäiset järjestelmät vaativat MFA:ta kaikelta henkilöstöltä, jolla on pääsy tuotantoympäristöön tai asiakastietoihin.

    SSO ja SAML 2.0

    Yritysasiakkaat voivat aktivoida Single Sign-Onin SAML 2.0:n kautta ja integroida Klivan omaan identiteetintarjoajaansa – Okta, Microsoft Entra ID (Azure AD), OneLogin ja muut SAML-yhteensopivat alustat ovat tuettuja. SCIM-pohjainen käyttäjätunnusten hallinta on saatavilla pyynnöstä.

    Rooli- ja pääsynhallinta

    Yksityiskohtainen roolipohjainen pääsynhallinta (RBAC) organisaatio-, portfolio- ja kohdetasolla. Least privilege -periaatetta sovelletaan johdonmukaisesti. Täydellinen auditointiloki käyttöoikeuksista ja muutoksista on saatavilla järjestelmänvalvojille ja sen voi viedä SIEM-järjestelmäänne.

    Alikäsittelijät

    Alitoimittajat

    Kliva tekee yhteistyötä useiden alitoimittajien kanssa palvelun tuottamiseksi.

    Dokumentaatio

    Dokumentaatio pyynnöstä

    Seuraava dokumentaatio on saatavilla asiakkaille ja prospekteille. Kaikki asiakirjat luovutetaan allekirjoitettua NDA:ta vastaan.

    • Kliva DORA Compliance Statement (laajennettu versio)
    • ISO 27001 -sertifikaatti ja Statement of Applicability
    • Tietorekisteri (ICT-toimittajat)
    • Tapahtumien luokittelumatriisi
    • Yhteenveto vuotuisesta tunkeutumistestauksesta
    • Kliva Code of Conduct (täysi versio)
    JaetaanAsiakkaat, arvioitavat prospektit, finanssivalvontaviranomaiset
    VaatimusAllekirjoitettu NDA ennen luovutusta
    VastausaikaYleensä kahden työpäivän kuluessa

    Pyydä dokumentaatio

    Palaamme asiaan kahden työpäivän kuluessa.

    Senast uppdaterad: 28 augusti 2026.Versio 1.0.Kysymyksiä varten:hello@kliva.com

    Kliva

    Klivan tuki

    Vastaamme yleensä muutamassa minuutissa

    Hei, miten voimme auttaa?

    Esitä kysymys tai valitse pikavalinta alta.