Skrevet af Carolin Kaulfersch den 27. marts 2026

ISO-certificering hos Eye-Able

News
For os er ISO-certificering ikke en øvelse, hvor man sætter kryds i nogle felter. Den afspejler, hvordan vi organiserer og implementerer kvalitet, informationssikkerhed og cloud-sikkerhed i vores daglige arbejde. Med vores seneste certificering har vi bevidst udvidet og videreudviklet vores system.

New ISO certifications 27017 and 27018Hvad er præcist blevet certificeret 

Vi driver nu et integreret ledelsessystem, der kombinerer kravene i fire standarder:

  • DIN EN ISO 9001 – Kvalitetsstyring

  • DIN EN ISO/IEC 27001 – Informationssikkerhedsstyring

  • DIN EN ISO/IEC 27017 – Informationssikkerhed for cloud-tjenester

  • DIN EN ISO/IEC 27018 – Beskyttelse af personoplysninger i cloudmiljøer

I stedet for at håndtere individuelle certificeringer isoleret, har vi bevidst valgt et samlet system.

Som SaaS-udbyder var det særligt vigtigt for os at integrere cloudsikkerhed strukturelt – ikke blot som et supplement til informationssikkerhed.

Standarderne 27017 og 27018 giver klarhed her:
De definerer ansvarsområder mellem udbyder og kunde og fastsætter klare retningslinjer for håndtering af personoplysninger i skyen.

Hvordan revisionsprocessen blev udført 

Certificeringsprocessen strakte sig over flere måneder og var struktureret i tre på hinanden følgende faser. BSI Group vurderede forskellige aspekter i detaljer:

  • september 2025 Grundlaget for det integrerede ledelsessystem – processer, dokumentation, nøgleroller og ansvarsområder

  • December 2025 Infrastruktur, drift og grænseflader med vores vigtigste tjenester og leverandører

  • Januar–marts 2026 Effektivitet i den daglige drift – fungerer risikostyring, hændelsesrespons og løbende forbedringer rent faktisk i praksis?

Hvad dette betyder for vores kunder 

Certificeringen giver konkrete fordele for samarbejdet med vores kunder og partnere:

Kvalitet, informationssikkerhed, cloudsikkerhed og databeskyttelse er kombineret i ét system
Foranstaltningerne er ikke kun dokumenterede, men også eksternt verificerede
Krav kan afstemmes baseret på klart definerede standarder

Dette gør koordineringen betydeligt lettere for mange organisationer – især med IT-, databeskyttelses- og juridiske teams.

Især i regulerede brancher eller den offentlige sektor reducerer dette indsatsen betydeligt:
Mange krav kan opfyldes direkte baseret på certificeringer i stedet for at blive udviklet fra bunden.

Hvad kommer dernæst 

Certificering betyder ikke, at arbejdet er udført.
Det, der nu betyder noget, er, om processer, ansvar og foranstaltninger holder i den daglige praksis – for eksempel inden for produktudvikling, samarbejde med tjenesteudbydere eller håndtering af hændelser.

Det er præcis det, vi fortsat fokuserer på.

Digital tilgængelighed afgør, om kunderne overhovedet kan handle. Tjek din hjemmesides tilgængelighed nu – og reducer den juridiske risiko, før det bliver et problem.

Filter

Filtrér efter kategori

Bekræft dit valg med knappen i slutningen af listen, efter du har valgt kategorierne.

Nulstil filtre

Har du brug for mere information?

Kontakt os, så hjælper vi dig gerne.

a man with down syndrome shows a woman something on the computer. they both laugh