Zero Trust

NIST SP 800-207

Säkerhetsarkitektur utan inbyggt förtroende: strikt identitetskontroll och mikrosegmentering.

Vad är det?

Zero Trust är en säkerhetsarkitektur utan implicit tillit, beskriven i NIST SP 800-207. Varje användare, enhet och anslutning verifieras varje gång.

Vad innebär det för dig?

  • En angripare som tar sig in på ett ställe kan inte röra sig fritt i nätverket.
  • Åtkomst endast i den omfattning och så länge som det behövs.
  • Säkerhet som fungerar likadant på kontoret, i molnet och på distans.

Så tillämpar vi det

Vi utformar och driftsätter strikt identitetsverifiering, mikrosegmentering och kontinuerlig övervakning, både i vår egen infrastruktur och i kundernas miljöer.

Andra standarder och metoder

  • ISO 9001 Pågår

    Kvalitetsledning

    Jämnt hög kvalitet, tydliga processer och ständiga förbättringar.

  • ISO/IEC 27001 Pågår

    Ledning av informationssäkerhet

    Ett systematiskt arbetssätt för informationsskydd, säkerhet och riskhantering.

  • ISO/IEC 20000-1 Pågår

    IT-tjänstehantering

    Strukturerad och pålitlig IT-tjänstehantering genom hela tjänstens livscykel.

  • ITIL 4 I praktiken

    Tjänstehantering

    Tjänstevärdesystem, incidenthantering och SLA-leverans dygnet runt.

  • COBIT I praktiken

    IT-styrning och risk

    Strategisk samordning av affärsmål och IT-processer, riskhantering och revisionskontroll.

  • Secure SDLC I praktiken

    Säker utvecklingscykel

    Ett DevSecOps-arbetssätt: kontinuerliga säkerhetstester och kodskydd i varje CI/CD-steg.

  • SRE I praktiken

    Site reliability engineering

    Hög tillgänglighet (upp till 99.99%) med SLO/SLI-mått och felbudgetar.