Gå til innholdet
Digilist Dokumentasjon
Book demo

COMPLIANCE · SSA-L

SSA-L 2026 sikkerhetsbilag

Statens standardavtale-L bilag 7 — Digilists samsvarsmatrise.

SSA-L 2026 (Statens standardavtale L for langvarig tilvirkning av løsning) er Norges standard for SaaS-anskaffelser i offentlig sektor. Bilag 7 dekker sikkerhetskrav.

Samsvarsmatrise

KravStatusBevis
1.1 Generelt sikkerhetsnivå✅ OppfyltISO 27001 (Q3 2026), NSM grunnprinsipper
1.2 Risikobasert tilnærming✅ OppfyltRisk register, årlig revurdering
2.1 Identitet og tilgang✅ OppfyltID-porten OIDC, BankID, RBAC
2.2 Sterk autentisering✅ OppfyltID-porten nivå 4 påkrevd for admin
2.3 Privilegert tilgang✅ OppfyltStep-up auth for skriving til sensitive felt
3.1 Kryptering i hvile✅ OppfyltAES-256-GCM, SECRETS_MASTER_KEY i env
3.2 Kryptering i transitt✅ OppfyltTLS 1.3, HSTS preload
3.3 Nøkkelhåndtering✅ OppfyltplatformSecrets-tabell, separat fra hoveddata
4.1 Sikker utvikling✅ OppfyltSnyk, Semgrep, code review per PR
4.2 Sårbarhetshåndtering✅ OppfyltDependabot + Snyk daglig, patch-SLA
5.1 Logging og overvåking✅ Oppfyltaudit-log, Sentry, journalctl
5.2 Hendelseshåndtering✅ OppfyltIncident response plan, 72t GDPR-frist
6.1 Backup✅ OppfyltDaglig kryptert, off-site, månedlig test
6.2 Gjenoppretting✅ OppfyltRTO 4t, RPO 1t
7.1 Driftsmiljø✅ OppfyltEU-only (DE), ingen US Cloud Act-eksponering
7.2 Sub-leverandører✅ OppfyltListe i compliance/index, EU-DPA per leverandør
8.1 Personvern✅ OppfyltGDPR-side, DPA, DPO
9.1 Avtaleutløp✅ OppfyltData-eksport-API, sletteplikt 30d etter avtale-slutt

Avvik / forbehold

Ingen avvik fra bilag 7-krav per dagens dato.

Verifikasjon

Kommune som anskaffer kan verifisere samsvar via:

  1. Selvdeklarasjon — denne siden + signert SSA-L bilag 7 fra Digilist AS
  2. Tredjeparts audit — ISO 27001-sertifikat (Q3 2026)
  3. Pen-test-rapport — siste tredjeparts pen-test (årlig, sist Q1 2026)
  4. Site-intelligence-dashboard — public-summary på /transparens med oppdaterte score-tall per surface

Kontakt

For SSA-L-svar og fullstendig anbudsdokumentasjon: tilbud@digilist.no

Sist oppdatert:

Rediger side