Systemsikkerhet

Sist oppdatert: 13. august 2026

⚠️ Utkast. Beskrivelsen under skal speile de faktiske tiltakene i produksjon. Oppdater etter hvert som plattformen settes opp (jf. pre-deploy-sjekklisten).

Sikkerhet og etterprøvbarhet er en del av kontrollen i Revisjonsmotor, ikke et tillegg. Under er en oversikt over hvordan vi ivaretar dataene.

Kryptering

All data krypteres i transport (TLS) og i hvile. Ingen regnskapsdata forlater plattformen ukryptert.

Data lagret i Norge

Regnskapsdatabasen ligger i Norge (Microsoft Azure, Norway East). Applikasjonen kjører i Sverige og dokumentlesingen i en EU-region, alt innenfor EØS og i samsvar med GDPR.

Tilgangsstyring

Pålogging skjer med Microsoft-kontoen brukeren allerede har (Microsoft Entra ID). Vi lagrer ingen passord, og tofaktor arves fra revisjonsforetakets egne regler. Hvert revisjonsforetak er skilt fra alle andre, og innenfor foretaket ser hver revisor kun klientene hun er tildelt.

Revisjonsspor

Hver kontroll og hver handling logges med regel, kilde og beløp. Sporet er etterprøvbart og klart for arbeidspapirene.

Sikkerhetskopiering og gjenoppretting

Databasen sikkerhetskopieres kontinuerlig, med mulighet for gjenoppretting til et vilkårlig tidspunkt de siste sju dagene. Rutiner for regelmessig testing av gjenoppretting er under etablering.

Sårbarhets- og hendelseshåndtering

Avhengigheter overvåkes for kjente sårbarheter, og vi har rutiner for å oppdage, håndtere og varsle om sikkerhetshendelser uten ugrunnet opphold.

Samsvar

Kontrollene følger ISA-standardene og norsk bokføringslov, og behandlingen av personopplysninger følger GDPR. Se også Personvernerklæringen og Databehandleravtalen.

Spørsmål om sikkerhet? Kontakt info@revisjonsmotor.no.