Flex programvare

Flex HRM er nå omfattet av Visma sin sikkerhetsmodell VCDM

<span id="hs_cos_wrapper_name" class="hs_cos_wrapper hs_cos_wrapper_meta_field hs_cos_wrapper_type_text" style="" data-hs-cos-general-type="meta_field" data-hs-cos-type="text" >Flex HRM er nå omfattet av Visma sin sikkerhetsmodell VCDM</span>

Hvordan kombinerer man et høyt utviklingstempo med et sikkerhetsarbeid som aldri står stille? Gjennom Visma Cloud Delivery Model (VCDM) får vi en felles struktur for å styrke sikkerheten hele veien fra utvikling til løpende drift. Her er hva det innebærer for deg som bruker Flex HRM.

Sikkerhetsarbeidet tar neste steg sammen med Visma

Når du håndterer opplysninger om ansatte, lønn og ansettelser, må du kunne stole på at informasjonen er beskyttet og tilgjengelig. Derfor har sikkerhet lenge vært en selvfølge i arbeidet med Flex HRM, blant annet gjennom kryptering, tilgangsstyring, sikre pålogginger og regelmessige sikkerhetstester.

Nå tar vi neste skritt. Gjennom Visma Cloud Delivery Model (forkortet VCDM) blir Flex HRM en del av en felles arbeidsmodell innen Visma for sikker utvikling, levering og drift av skytjenester. Modellen stiller høye krav til både teknologi og arbeidsmetoder og bygger blant annet på etablerte standarder og revisjoner som ISO 27001 og ISAE 3402.

– At Flex HRM nå oppfyller kravene i VCDM, er et viktig skritt både for oss og våre kunder. Det styrker vår evne til å beskytte kundenes data og levere en stabil og tilgjengelig tjeneste. Samtidig får vi en tydeligere og mer enhetlig struktur for vårt sikkerhetsarbeid, sier Oskar Anderstål, utviklingssjef.

Slik bidrar VCDM til en sikker og stabil tjeneste

VCDM omfatter hele systemets livssyklus, fra utvikling til løpende drift og forbedringer. Mer konkret innebærer det at:

  • Sikkerheten er med fra starten av. Sikkerhetskravene er med allerede når nye funksjoner planlegges, noe som reduserer risikoen for at problemer først oppdages i etterkant.

  • Endringer kontrolleres før de når deg. Testing og andre kontroller hjelper oss med å oppdage feil og sårbarheter tidlig, før de rekker å påvirke arbeidet ditt.

  • Oppdateringer kan gjøres trinnvis og på en kontrollert måte. Automatisering og hyppige, mindre oppdateringer gjør det enklere å teste, følge opp og justere endringer – samtidig som stabiliteten opprettholdes.

  • Sikkerhetsarbeidet fortsetter etter lansering. Drift og risikoer følges opp også etter lansering, slik at sikkerheten kan utvikles og forbedres over tid.

VCDM, ISO 27001 og ISAE 3402 – hvordan henger de sammen?

VCDM, ISO 27001 og ISAE 3402 er alle deler av samme helhet, men fyller litt forskjellige funksjoner i sikkerhetsarbeidet. La oss se nærmere på hvordan de henger sammen:

  • VCDM er modellen. Den beskriver hvordan Visma sine skytjenester skal utvikles, leveres og drives, samt hvilke prosesser og tekniske krav som skal følges.

  • ISO 27001 er sertifiseringen. Standarden stiller krav til et systematisk styringssystem for informasjonssikkerhet, som blant annet omfatter risikostyring, ansvar, prosesser og kontinuerlige forbedringer.

  • ISAE 3402 Type II er den uavhengige revisjonen. En ekstern part gjennomgår hvordan fastsatte prosesser og kontroller har fungert over en bestemt tidsperiode.

Kort oppsummert: VCDM styrer hvordan arbeidet skal utføres, ISO 27001 bekrefter at styringssystemet oppfyller en internasjonal standard, og ISAE 3402 gir ytterligere grunnlag for å vurdere hvordan kontrollene fungerer i praksis.

Tydeligere grunnlag gjør compliance-arbeidet enklere

Hvis du jobber med informasjonssikkerhet, innkjøp eller regeloverholdelse, kjenner du sikkert igjen spørsmålene: Hvordan beskyttes personopplysningene? Hvilke kontroller finnes? Hvordan håndteres hendelser? Og hvordan kan dere verifisere at arbeidsmetodene faktisk følges? Med VCDM blir svarene nå lettere å finne.

– Med tydelig og uavhengig revidert dokumentasjon blir det enklere å se hvordan vi som leverandør jobber med sikkerhet. VCDM, ISO 27001 og ISAE 3402 gir til sammen et helhetlig bilde av vårt arbeid med risiko, kontroller og informasjonssikkerhet, noe som letter både i forbindelse med anbud og løpende sikkerhetsrevisjoner, sier Oskar Anderstål, utviklingssjef.

Slik drar vi nytte av Visma sin samlede kompetanse

Trusselbildet endrer seg hele tiden, med cybertrusler som datainnbrudd og ransomware som blir både flere og mer avanserte. Samtidig utvikler teknologien seg, og nye regelkrav kommer til. Så hvordan sikrer man at sikkerhetsarbeidet holder tritt?

En viktig del av svaret er å ikke jobbe alene. Som en del av Visma kan vi dra nytte av kompetanse og erfaringer fra over 200 selskaper innen blant annet informasjonssikkerhet, skytjenester og regeloverholdelse. Dette gir oss større ressurser til å oppdage nye risikoer, forbedre arbeidsmetodene våre og arbeide forebyggende – en trygghet som ville vært betydelig vanskeligere å bygge opp på egen hånd.

For å oppsummere: At Flex HRM er omfattet av VCDM er ikke et sluttpunkt, men grunnlaget for et fortsatt felles arbeid innen Visma, der du som kunde kan føle deg trygg på at sikkerhetsløsningene våre fortsetter å utvikle seg i takt med omverdenen.

Har du spørsmål eller innspill? Les mer om hvordan vi jobber med sikkerhet i Flex HRM eller kontakt oss, så forteller vi mer.

Relaterte innlegg