Yritys/Luottamus ja vaatimustenmukaisuus
Rakennettu vastaamaan teidän valvontaanne
Kliva on ISO 27001 -sertifioitu. Turvallisuustyömme tukee asiakkaidemme DORA-, GDPR- ja toimialakohtaisten valvontavaatimusten noudattamista.
Compliance
Säännösten noudattaminen ja sertifikaatit
Kliva on ISO 27001 -sertifioitu ja viitekehyksemme on mukautettu DORA-asetuksen, GDPR:n ja dokumentoidun eettisen ohjeiston (Code of Conduct) mukaisesti. Tässä on yleiskatsaus noudattamistamme standardeista ja säännöksistä.
ISO 27001
Kliva on ISO/IEC 27001 -sertifioitu – maailmanlaajuisesti tunnustettu tietoturvastandardi. Sertifikaatti osoittaa, että meillä on vankka johtamisjärjestelmä tietojen ja järjestelmien suojaamiseen, kyberturvallisuusriskien hallintaan ja alan parhaiden käytäntöjen soveltamiseen. ISMS-järjestelmämme auditoidaan vuosittain akkreditoidun ulkoisen tilintarkastajan toimesta.
DORA
Kliva on mukautettu Digital Operational Resilience Act (EU 2022/2554) -asetukseen, joka asettaa vaatimuksia operatiiviselle joustavuudelle koko toimitusketjussa rahoituslaitoksille. Tarjoamme tietorekisterin, exit-strategioita, häiriönhallintamenettelyjä ja tarkastusoikeuden DORA-asetuksen artiklojen 28-30 mukaisesti.
GDPR
Kliva noudattaa GDPR-asetusta ja sovellettavia alakohtaisia säännöksiä. Toteutamme tiukkoja valvontatoimia henkilötietojen suojaamiseksi, tarjoamme täyden läpinäkyvyyden tiedonkäsittelyssä ja varmistamme rekisteröityjen oikeudet tietosuoja-asetuksen mukaisesti.
Eettinen ohjeisto (Code of Conduct)
Klivalla on dokumentoitu eettinen ohjeisto (Code of Conduct), joka asettaa selkeät eettiset periaatteet kaikille työntekijöille, hallituksen jäsenille, konsulteille ja kumppaneille. Se kattaa liiketoiminnan eheyden, kunnioituksen työpaikalla, tiedonhallinnan, immateriaalioikeudet, ilmiantamisen ja ympäristövastuun.
Säkerhet
Infrastruktuuri ja pääsynhallinta
Kliva toimii pohjoismaisessa infrastruktuurissa vahvalla eristyksellä, salauksella ja pääsynhallinnalla. Yritysasiakkaat voivat ottaa käyttöön MFA:n ja SSO/SAML:n integroidakseen Klivan omaan tunnistusalustaansa.
Infrastruktuurin turvallisuus
Kliva hostas hos Elastx i fyra svenska tillgänglighetszoner med geografisk redundans. All kunddata lagras inom Sverige. Data krypteras i transit (TLS 1.2+) och i vila (AES-256). Nätverken är segmenterade med strikt brandväggspolicy, och produktionsmiljön är isolerad från utvecklings- och testmiljöer.
Monivaiheinen todennus (MFA)
Kliva tukee MFA:ta kaikille käyttäjille TOTP:n (Authenticator-sovellukset) ja tekstiviestin kautta. Järjestelmänvalvojat voivat vaatia MFA:ta koko organisaatiolle tai tietyille rooleille. Kaikki Klivan sisäiset järjestelmät vaativat MFA:ta kaikelta henkilöstöltä, jolla on pääsy tuotantoympäristöön tai asiakastietoihin.
SSO ja SAML 2.0
Yritysasiakkaat voivat aktivoida Single Sign-Onin SAML 2.0:n kautta ja integroida Klivan omaan identiteetintarjoajaansa – Okta, Microsoft Entra ID (Azure AD), OneLogin ja muut SAML-yhteensopivat alustat ovat tuettuja. SCIM-pohjainen käyttäjätunnusten hallinta on saatavilla pyynnöstä.
Rooli- ja pääsynhallinta
Yksityiskohtainen roolipohjainen pääsynhallinta (RBAC) organisaatio-, portfolio- ja kohdetasolla. Least privilege -periaatetta sovelletaan johdonmukaisesti. Täydellinen auditointiloki käyttöoikeuksista ja muutoksista on saatavilla järjestelmänvalvojille ja sen voi viedä SIEM-järjestelmäänne.
Alikäsittelijät
Alitoimittajat
Kliva tekee yhteistyötä useiden alitoimittajien kanssa palvelun tuottamiseksi.
Dokumentaatio
Dokumentaatio pyynnöstä
Seuraava dokumentaatio on saatavilla asiakkaille ja prospekteille. Kaikki asiakirjat luovutetaan allekirjoitettua NDA:ta vastaan.
- Kliva DORA Compliance Statement (laajennettu versio)
- ISO 27001 -sertifikaatti ja Statement of Applicability
- Tietorekisteri (ICT-toimittajat)
- Tapahtumien luokittelumatriisi
- Yhteenveto vuotuisesta tunkeutumistestauksesta
- Kliva Code of Conduct (täysi versio)
Senast uppdaterad: 28 augusti 2026.Versio 1.0.Kysymyksiä varten:hello@kliva.com
