Hosting hos oss handlar i första hand om tydlig runtime i Sverige tillsammans med Cygrids. Det gör det enklare att resonera om fysisk placering, operativt ansvar, backup, patch och nät. Om ni kopplar tredjeparts-API:er, supportverktyg, e-post eller AI-tjänster utanför EU/EEA får de ofta en egen juridisk och teknisk riskbild ovanpå driftlagret, särskilt för personuppgifter där tillsynsmyndigheter förväntar sig att ni kan visa och styra (inkl. tredjelandsscenarios efter Schrems II).
I praktiken brukar “compliance for hosting” brytas ned i: datakarta (vad är personuppgifter, vad är driftloggar), åtkomst & nycklar (vem, när, varför), spårning (ändringar, incidenter, återställning) och underleverantörsled (DPA, SCC, regionval). I offerten kan vi särskilja: Cygrids/IWAB drift, era appar, och kringflöden som berör personuppgifter.
Brandväggar och nätverkssegmentering ingår i plattformens skydd: minimerad yta, kontrollerat inflöde, och tydlig gräns mellan ert innehåll och omgivande trafik. Certifierat styrsystem (t.ex. ISO-anknutna program där sådant förekommer) dokumenteras i operatörens egen deklaration, innehåll och omfattning hos Cygrids följer deras publicerade material, så be om aktuell skrift i upphandling när pappersbevis krävs; vi kopplar den till ert hosting-scope.
Tema som SOC 2 förekommer ofta i moln- och plattformskonversationer. Det som är viktigt att förstå är att soc-rapporten primärt beskriver designed controls hos en leverantör; den ersätter inte GDPR, register och faktisk operativ förmåga hos er process.
För företag inom vissa sektorer tillkommer ofta t.ex. cyber-resiliens via NIS2- och branschkrav. Det styr hur hårt ni loggar, hur ni segmenterar och hur ni svarar på tillsyns- och kundgranskning, samma som dimensioneringen av er offert, inte en tabell här.
Läs mer: NIS2-direktivet (2022/2555) i EUR-Lex · IWAB: blog · integritet
Källor att läsa i rätt ordning (EU + praktik)