D-mærket in a box
Den nemme vej til D-mærket
– samlet i én løsning
Klar til D-mærket – fra analyse til certificering
Alt i én løsning – sikkerhed, governance og compliance
Enkel proces – vi gør det komplekse let
Stærkt partnerskab – Connexa × Nesp.One
Kort om D-mærket in a box
Connexa A/S har i samarbejde med Nesp.One udviklet et struktureret og færdigt koncept, der gør det nemt for virksomheder at opnå D-mærket – Danmarks officielle mærkningsordning for digital ansvarlighed. Vi kalder løsningen “D-mærket in a box”.
Hvad er D-mærket?
D-mærket er et kvalitetsstempel, der viser, at en virksomhed lever op til høje standarder indenfor:
- IT-sikkerhed
- Databeskyttelse
- Digital etik
D-mærket er udviklet i samarbejde med Erhvervsstyrelsen, Dansk Industri, SMV-Danmark og Forbrugerrådet Tænk, og har til formål at skabe tillid til digitale produkter og tjenester.
Målgruppen
- Små og mellemstore virksomheder
- Organisationer, der ønsker en komplet og ansvarlig IT-løsning
Connexa × Nesp.One = Et stærkt partnerskab
Sammen kombinerer vi teknisk ekspertise med dyb forståelse for governance og compliance:
- Connexa A/S: IT-sikkerhed, drift, netværk og dokumentation
- Nesp.One: Processer, politikker, dataetik og forretningsforankret compliance
Resultatet er en effektiv og gennemsigtig vej fra gap-analyse til certificering. Læs mere hos Nesp.One Cybersikkerhed & Compliance | ISO 27001, NIS 2 & D-mærket.
Certificeringen bygger på fire hovedområder
Hvilke krav stilles der for at opnå D-mærket?
IT-sikkerhedskrav
- Identitets- og adgangsstyring: Implementering af multifaktorautentifikation (MFA) for at sikre, at kun autoriserede brugere kan tilgå virksomhedens systemer. Brug af principper for mindst privilegium, hvor medarbejdere kun har adgang til de systemer, der er nødvendige for deres arbejde.
- Netværkssikkerhed og systemovervågning: Anvendelse af firewalls og endpoint protection for at beskytte mod eksterne trusler. Løbende overvågning af netværkstrafik og mistænkelig aktivitet gennem SIEM-systemer. Regelmæssige penetrationstests og sårbarhedsscanninger for at identificere og lukke sikkerhedshuller
- Beskyttelse mod cyberangreb: Brug af antivirus og anti-malware, samt implementering af Zero Trust arkitektur. Automatisk registrering og håndtering af phishing-angreb, f.eks. Microsoft Defender for Office 365.
- Backup og beredskabsplaner: Regelmæssig backup af data lokalt og i skyen. En klar beredskabs- og genopretningsplan til hurtig reaktion og gendannelse.
Databeskyttelseskrav (GDPR)
- Kortlægning og kontrol over data: Oversigt over hvilke persondata der behandles, hvordan de opbevares, og hvem der har adgang. Løbende risikovurdering og minimering af sårbarheder.
- Samtykke og transparens: Tydelig information om dataanvendelse og indhentning af nødvendigt samtykke. Politik for retten til indsigt, rettelse og sletning.
- Dataminimering og beskyttelse: Opbevaring af kun nødvendige data, sletning når de ikke længere er relevante, og kryptering af følsomme data.
- DPO og databehandleraftaler: Udpegning af DPO hvis relevant. Skriftlige aftaler med tredjepartsleverandører.
Dataetiske krav
- Ansvarlig brug af AI og dataanalyse: AI og avanceret dataanalyse skal ske etisk. Algoritmer må ikke diskriminere eller skade brugeren.
- Fair og transparent databehandling: Kunder skal forstå og have kontrol over deres data. Undgå indsamling til manipulation/overvågning uden samtykke.
Ledelse og styring af sikkerhed
- Politikker og sikkerhedskultur: Virksomheden skal have en it-sikkerhedspolitik og uddanne medarbejdere i sikkerhed.
- Incident Response Plan: Der skal være en plan for hurtig reaktion på sikkerhedshændelser med klart ansvar.
- Regelmæssige sikkerhedsrevisioner: Årlige evalueringer og audits til forbedring og dokumentation.
Hvordan kan din virksomhed opnå D-mærket?
Sådan opnår du D-mærket
- Forberedelse: Analyse af nuværende sikkerhedsniveau
- Implementering: Opdatering af systemer og politikker
- Certificering: Ekstern vurdering og tildeling af mærket
- Opfølgning: Løbende evaluering og forbedring
Med “D-mærket in a box” bliver processen både enklere og mere effektiv – vi har allerede bygget løsningen op omkring de nødvendige krav.
Klar til at få styr på jeres IT?
Uanset om I har brug for hurtig support i hverdagen eller strategisk sparring om jeres IT-infrastruktur, står vores team klar til at hjælpe jer. Tag kontakt i dag – så finder vi den løsning, der passer til jeres forretning. Tlf: +45 44 225 226 E-mail: salg@cnxa.dk