Hoppa till innehållet

Erbjudandet

Säkerhet

Löpande säkerhetsarbete tillsammans med utvecklarna — så att det inte stannar på papper och alla vet hur man återställer en backup.

Problemet

Säkerhetsarbetet finns i en pärm: policyer, en riskanalys från i fjol och ett GDPR-dokument. Men ingen har provat att läsa tillbaka en backup, och ingen vet riktigt vem som kommer åt vad.

Vad vi gör

  • Riskanalys och kartläggning av system, data och åtkomst
  • Planering och genomförande av kontinuitetsövningar
  • Informationssäkerhetsarbete i linje med ISO 27001
  • Kodgranskning och säker utveckling enligt OWASP
  • Least privilege i åtkomst- och behörighetsmodeller
  • Strikt styrd nätverkstrafik och Kubernetes-härdning enligt NSA/CISA
  • Kryptering, säkerhetsloggning och incidenthantering
  • Personuppgiftskartläggning och GDPR

Den här sajten är ett exempel

Webbplatsen du läser på kör en strikt Content Security Policy utan en enda 'unsafe'-direktiv, utan tredjepartsscript, utan externa typsnitt och utan cookies. Det är därför vi valde bort animationsbiblioteket vi annars använder — det skriver inline-stilar som en sträng policy inte tillåter. Kontrollera gärna själv.

Granska sajten på securityheaders.com

Berätta vad ni försöker lösa.

Ett samtal kostar ingenting och binder dig inte till något. Beskriv problemet med dina egna ord — vi reder ut tekniken efteråt.

Område
Ale, Göteborg, Kungälv, Lerum, Alingsås med flera