Sådan arbejder vi med compliance
Vores tilgang er baseret på ISO 27005 og dets risikovurderingsproces, hvor vores medarbejdere, processer og teknologi kontinuerligt prioriteres og styrkes baseret på den risiko, de udgør.
Penetration tests
Eksterne cyberprofessionelle gennemfører jævnligt penetrationstest på Scalepoints netværk og løsninger. Testene analyserer sårbarheder relateret til de mest kritiske angreb, der forekommer på det specifikke tidspunkt. Vi deler testresultater med vores kunder.
Incident response 24/7
Vores Incident Response Team holder øje med potentielle brud på cybersikkerheden 24/7. Teamet håndterer tekniske hændelser samt hændelser, hvor lovgivningen om beskyttelse af personlige oplysninger dikterer, at der skal tages specifikke skridt.
Medarbejdertræning
Alle medarbejdere i Scalepoint bliver løbende trænet i datasikkerhed og GDPR. Relevante funktionsområder modtager desuden træning i at udføre deres kontroller korrekt og designe løsninger på en sikker og GDPR-korrekt måde.
ISAE 3402 og 3000
Vi udarbejder 3402 ISAE- og ISAE 3000-revisionsrapporter gennem et uafhængigt revisionsfirma. Rapporterne giver sikkerhed for udformningen, gennemførelsen og administrationen af vores interne kontroller vedrørende datasikkerhed og privatlivets fred.
DORA-compliance – integreret i din forsikringsløsning
DORA-forordningen er trådt i kraft – og vi hjælper forsikringsselskaber, der er omfattet af reglerne, med at leve op til kravene med vores løsninger. Det omfatter blandt andet øgede sikkerhedskrav, krav til håndtering af sikkerhedshændelser, understøttelse af kundernes rapporteringsforpligtelser, styrket beredskab ved it-nedbrud samt videreformidling af krav til underleverandører. Med Scalepoint får du en løsning, hvor DORA-compliance er tænkt ind fra starten – ikke noget, der skal tilføjes bagefter.

ISO 27001 og 27002
Vi har implementeret et Information Security Management System i henhold til ISO/IEC 27001 for at sikre, at der er indført passende kontroller til at styre nuværende og fremtidige risici. Kontrollerne bliver løbende revideret af vores interne 2. forsvarslinjefunktioner samt eksterne revisorer.
Dedikeret Risk & Compliance team
Vi har etableret klare forsvarslinjer, der matcher branchekravene. Vi gør en stor indsats for løbende at uddanne og certificere vores medarbejdere inden for alle forsvarsområder. Vores certificeringer omfatter:

Partnerskaber

OneTrust
Vi har indgået partnerskab med OneTrust, som er førende leverandør af privacy management-løsninger.

EcoVadis
Vi anvender verdens største og mest betroede leverandør af CSR-ratings til vores årlige måling.

Got Ethics
Vi anvender GotEthics (del af EQS Integrity Line Group – en af de mest populære whistleblower-leverandører i Europa).
Udforsk vores løsninger

Scalepoint CORE
Et komplet og intuitivt kernesystem (PAS), der digitaliserer alle police- og skadeprocesser og nemt kan tilpasses til jeres forretning.

Scalepoint ClaimShop
Opgør løsøreskader og hjælp jeres kunder med at få erstattet, repareret eller vurderet mistede eller ødelagte genstande inden for få minutter.

Scalepoint HUB
Automatiser skadeudbedringsprocesser for motor, bygning og sundhed. Få adgang til et solidt økosystem af skadeleverandører og opgørelsesværktøjer. Styr leverandører med online adgang for både partnere og slutkunder.
Se vores løsninger i aktion
Book en demo og opdag hvordan vi kan automatisere jeres forsikringsprocesser
