Flex programvaror

Flex HRM omfattas nu av Vismas säkerhetsmodell VCDM

<span id="hs_cos_wrapper_name" class="hs_cos_wrapper hs_cos_wrapper_meta_field hs_cos_wrapper_type_text" style="" data-hs-cos-general-type="meta_field" data-hs-cos-type="text" >Flex HRM omfattas nu av Vismas säkerhetsmodell VCDM</span>

Hur kombinerar man ett högt utvecklingstempo med ett säkerhetsarbete som aldrig står stilla? Genom Visma Cloud Delivery Model (VCDM) får vi en gemensam struktur för att stärka tryggheten hela vägen från utveckling till löpande drift. Här är vad det innebär för dig som använder Flex HRM.

Säkerhetsarbetet tar nästa steg tillsammans med Visma 

När du hanterar uppgifter om medarbetare, löner och anställningar behöver du kunna lita på att informationen är skyddad och tillgänglig. Därför har säkerhet länge varit en självklar del av arbetet med Flex HRM, genom bland annat kryptering, behörighetsstyrning, säkra inloggningar och återkommande säkerhetstester.

Nu tar vi nästa steg. Genom Visma Cloud Delivery Model (förkortat VCDM) blir Flex HRM en del av ett gemensamt arbetssätt inom Visma för säker utveckling, leverans och drift av molntjänster. Modellen ställer höga krav på både teknik och arbetssätt och bygger bland annat på etablerade standarder och granskningar som ISO 27001 och ISAE 3402.

– Att Flex HRM nu uppfyller kraven i VCDM är ett viktigt steg för både oss och våra kunder. Det stärker vår förmåga att skydda kundernas data och leverera en stabil och tillgänglig tjänst. Samtidigt får vi en tydligare och mer enhetlig struktur för vårt säkerhetsarbete, säger Oskar Anderstål, Development Manager.

Så bidrar VCDM till en trygg och stabil tjänst

VCDM omfattar hela systemets livscykel, från utveckling till löpande drift och förbättringar. Mer konkret innebär det att:

  • Säkerheten finns med från början. Säkerhetskraven finns med redan när nya funktioner planeras, vilket minskar risken för att problem upptäcks först i efterhand.

  • Förändringar kontrolleras innan de når dig. Testning och andra kontroller hjälper oss att upptäcka fel och sårbarheter tidigt, innan de hinner påverka ditt arbete.

  • Uppdateringar kan göras stegvis och kontrollerat. Automatisering och frekventa, mindre uppdateringar gör det lättare att testa, följa upp och justera förändringar – samtidigt som stabiliteten behålls.

  • Säkerhetsarbetet fortsätter efter lansering. Drift och risker följs upp även efter lansering, så att säkerheten kan utvecklas och förbättras över tid.

VCDM, ISO 27001 och ISAE 3402 – hur hänger de ihop?

VCDM, ISO 27001 och ISAE 3402 är alla delar av samma helhet men fyller lite olika funktioner i säkerhetsarbetet. Låt oss bena ut hur de hänger ihop:

  • VCDM är modellen. Den beskriver hur Vismas molntjänster ska utvecklas, levereras och drivas samt vilka processer och tekniska krav som ska följas.

  • ISO 27001 är certifieringen. Standarden ställer krav på ett systematiskt ledningssystem för informationssäkerhet, med bland annat riskhantering, ansvar, processer och kontinuerliga förbättringar.

  • ISAE 3402 Type II är den oberoende granskningen. En extern part granskar hur fastställda processer och kontroller har fungerat under en viss tidsperiod.

Kort sammanfattat: VCDM styr hur arbetet ska bedrivas, ISO 27001 bekräftar att ledningssystemet uppfyller en internationell standard och ISAE 3402 ger ytterligare underlag för att bedöma hur kontrollerna fungerar i praktiken.

Tydligare underlag gör compliance-arbetet enklare

Arbetar du med informationssäkerhet, upphandling eller regelefterlevnad känner du säkert igen frågorna: Hur skyddas personuppgifterna? Vilka kontroller finns? Hur hanteras incidenter? Och hur kan ni verifiera att arbetssätten faktiskt följs? Med VCDM blir svaren nu lättare att hitta.

– Med tydliga och oberoende granskade underlag blir det lättare att se hur vi som leverantör arbetar med säkerhet. VCDM, ISO 27001 och ISAE 3402 ger tillsammans en samlad bild av vårt arbete med risker, kontroller och informationssäkerhet, vilket underlättar både i samband med upphandling och löpande säkerhetsgranskningar, säger Oskar Anderstål, Development Manager.

Så drar vi nytta av Vismas samlade kompetens

Hotlandskapet förändras hela tiden, med cyberhot som dataintrång och ransomware som blir både fler och mer avancerade. Samtidigt utvecklas tekniken och nya regelkrav tillkommer. Så hur ser man till att säkerhetsarbetet håller jämna steg?

En viktig del av svaret är att inte arbeta ensam. Som en del av Visma kan vi dra nytta av kompetens och erfarenheter från över 200 bolag inom bland annat informationssäkerhet, molndrift och regelefterlevnad. Det ger oss större resurser att upptäcka nya risker, förbättra våra arbetssätt och arbeta förebyggande – en trygghet som hade varit betydligt svårare att bygga upp på egen hand.

För att sammanfatta: att Flex HRM omfattas av VCDM är ingen slutpunkt, utan grunden för ett fortsatt gemensamt arbete inom Visma, där du som kund kan känna dig trygg i att våra säkerhetslösningar fortsätter att utvecklas i takt med omvärlden.

Frågor och funderingar? Läs mer om hur vi arbetar med säkerhet i Flex HRM eller kontakta oss, så berättar vi mer.

Våra senaste nyheter