Företag/Trust & Compliance
Byggt för att möta er tillsyn
Kliva är ISO 27001-certifierat och vårt säkerhetsarbete stödjer våra kunders efterlevnad av DORA, GDPR och branschspecifika tillsynskrav.
Compliance
Regelefterlevnad och certifieringar
Kliva är ISO 27001-certifierat och vårt ramverk är anpassat efter DORA, GDPR och en dokumenterad Code of Conduct. Här är en översikt över de standarder och regelverk vi efterlever.
ISO 27001
Kliva är ISO/IEC 27001-certifierat — en globalt erkänd standard för informationssäkerhet. Certifieringen visar att vi har ett robust ledningssystem för att skydda data och system, hantera cybersäkerhetsrisker och tillämpa branschens bästa praxis. Vårt ISMS revideras årligen av ackrediterad extern revisor.
DORA
Kliva är anpassat efter Digital Operational Resilience Act (EU 2022/2554), som ställer krav på operativ motståndskraft i hela leverantörskedjan för finansiella institut. Vi tillhandahåller Register of Information, exit-strategier, incidenthanteringsrutiner och revisionsrätt enligt DORA Artikel 28-30.
GDPR
Kliva följer GDPR och tillämpliga sektorsspecifika regelverk. Vi implementerar strikta kontroller för att skydda personuppgifter, erbjuder full transparens i databehandling och säkerställer registrerades rättigheter enligt dataskyddsförordningen.
Code of Conduct
Kliva har en dokumenterad Code of Conduct som sätter tydliga etiska principer för alla anställda, styrelseledamöter, konsulter och partners. Den omfattar integritet i affärer, respekt på arbetsplatsen, datahantering, immateriella rättigheter, visselblåsning och miljöansvar.
Säkerhet
Infrastruktur och åtkomstskydd
Kliva drivs på nordisk infrastruktur med stark isolering, kryptering och åtkomstkontroll. Företagskunder kan aktivera MFA och SSO/SAML för att integrera Kliva med sin egen identitetsplattform.
Infrastruktursäkerhet
Kliva hostas hos Elastx i fyra svenska tillgänglighetszoner med geografisk redundans. All kunddata lagras inom Sverige. Data krypteras i transit (TLS 1.2+) och i vila (AES-256). Nätverken är segmenterade med strikt brandväggspolicy, och produktionsmiljön är isolerad från utvecklings- och testmiljöer.
Multifaktorautentisering (MFA)
Kliva stödjer MFA för samtliga användare via TOTP (Authenticator-appar) och SMS. Administratörer kan kräva MFA för hela organisationen eller för specifika roller. Alla interna Kliva-system kräver MFA för all personal med åtkomst till produktionsmiljö eller kunddata.
SSO och SAML 2.0
Företagskunder kan aktivera Single Sign-On via SAML 2.0 och integrera Kliva med sin egen identitetsleverantör — Okta, Microsoft Entra ID (Azure AD), OneLogin och övriga SAML-kompatibla plattformar stöds. SCIM-baserad användarprovisionering finns på begäran.
Roll- och åtkomstkontroll
Granulär rollbaserad åtkomstkontroll (RBAC) på organisations-, portfölj- och objektnivå. Princip om least privilege tillämpas konsekvent. Fullständig audit log över åtkomst och förändringar tillgängliggörs för administratörer och kan exporteras till ert SIEM.
Subprocessors
Underleverantörer
Kliva samarbetar med ett antal underleverantörer för att leverera tjänsten.
Dokumentation
Dokumentation på begäran
Följande dokumentation finns tillgänglig för kunder och prospekt. Alla dokument lämnas ut under underskriven NDA.
- Kliva DORA Compliance Statement (utökad version)
- ISO 27001-certifikat och Statement of Applicability
- Register of Information (ICT-leverantörer)
- Incidentklassificeringsmatris
- Sammanfattning av årlig penetrationstest
- Kliva Code of Conduct (fullständig version)
Senast uppdaterad: 28 augusti 2026.Version 1.0.För frågor:hello@kliva.com
