Selskap/Tillit og compliance
Bygget for å møte deres tilsyn
Kliva er ISO 27001-sertifisert, og vårt sikkerhetsarbeid støtter våre kunders etterlevelse av DORA, GDPR og bransjespesifikke tilsynskrav.
Compliance
Regeletterlevelse og sertifiseringer
Kliva er ISO 27001-sertifisert, og rammeverket vårt er tilpasset DORA, GDPR og en dokumentert Code of Conduct. Her er en oversikt over standarder og regelverk vi etterlever.
ISO 27001
Kliva er ISO/IEC 27001-sertifisert – en globalt anerkjent standard for informasjonssikkerhet. Sertifiseringen viser at vi har et robust ledelsessystem for å beskytte data og systemer, håndtere cybersikkerhetsrisiko og anvende bransjens beste praksis. Vårt ISMS revideres årlig av akkreditert ekstern revisor.
DORA
Kliva er tilpasset Digital Operational Resilience Act (EU 2022/2554), som stiller krav til operativ motstandskraft i hele leverandørkjeden for finansielle institusjoner. Vi tilbyr Register of Information, exit-strategier, rutiner for hendelseshåndtering og revisjonsrett i henhold til DORA Artikkel 28-30.
GDPR
Kliva følger GDPR og gjeldende sektorspesifikke regelverk. Vi implementerer strenge kontroller for å beskytte personopplysninger, tilbyr full transparens i databehandling og sikrer registrerte personers rettigheter i henhold til personvernforordningen.
Code of Conduct
Kliva har en dokumentert Code of Conduct som fastsetter tydelige etiske prinsipper for alle ansatte, styremedlemmer, konsulenter og partnere. Den omfatter integritet i forretninger, respekt på arbeidsplassen, datahåndtering, immaterielle rettigheter, varsling og miljøansvar.
Säkerhet
Infrastruktur og tilgangsbeskyttelse
Kliva drives på nordisk infrastruktur med sterk isolering, kryptering og tilgangskontroll. Bedriftskunder kan aktivere MFA og SSO/SAML for å integrere Kliva med sin egen identitetsplattform.
Infrastruktursikkerhet
Kliva hostas hos Elastx i fyra svenska tillgänglighetszoner med geografisk redundans. All kunddata lagras inom Sverige. Data krypteras i transit (TLS 1.2+) och i vila (AES-256). Nätverken är segmenterade med strikt brandväggspolicy, och produktionsmiljön är isolerad från utvecklings- och testmiljöer.
Multifaktorautentisering (MFA)
Kliva støtter MFA for samtlige brukere via TOTP (Authenticator-apper) og SMS. Administratorer kan kreve MFA for hele organisasjonen eller for spesifikke roller. Alle interne Kliva-systemer krever MFA for alt personell med tilgang til produksjonsmiljø eller kundedata.
SSO og SAML 2.0
Bedriftskunder kan aktivere Single Sign-On via SAML 2.0 og integrere Kliva med sin egen identitetsleverandør — Okta, Microsoft Entra ID (Azure AD), OneLogin og øvrige SAML-kompatible plattformer støttes. SCIM-basert brukerprovisjonering er tilgjengelig på forespørsel.
Rolle- og tilgangskontroll
Granulær rollebasert tilgangskontroll (RBAC) på organisasjons-, portefølje- og objektnivå. Prinsipp om minst privilegium anvendes konsekvent. Fullstendig revisjonslogg over tilgang og endringer tilgjengeliggjøres for administratorer og kan eksporteres til deres SIEM.
Underleverandører (subprocessors)
Underleverandører
Kliva samarbeider med et antall underleverandører for å levere tjenesten.
Dokumentasjon
Dokumentasjon på forespørsel
Følgende dokumentasjon er tilgjengelig for kunder og prospekter. Alle dokumenter utleveres under signert NDA.
- Kliva DORA Compliance Statement (utvidet versjon)
- ISO 27001-sertifikat og Statement of Applicability
- Register of Information (IKT-leverandører)
- Hendelsesklassifiseringsmatrise
- Sammendrag av årlig penetrasjonstest
- Kliva Code of Conduct (fullstendig versjon)
Senast uppdaterad: 28 augusti 2026.Versjon 1.0.For spørsmål:hello@kliva.com
