Ejerblik gør dig ikke D-mærket
Ejerblik leverer den kortlægning af it-systemer, tjenester og software, som D-mærkets krav 1.2.3.1 beder om, og leverandørkortlægningen i krav 4.1.1.1. Det er de lister, resten af selvevalueringen bygger på. Politikkerne, træningen og den tekniske sikring ligger hos jer selv og jeres it-partner.
D-mærket er en dansk mærkningsordning for it-sikkerhed og ansvarlig dataanvendelse, som blandt andre Dansk Erhverv, DI og SMVdanmark står bag. Man får ikke mærket af at bruge et bestemt værktøj. Man får det ved at besvare kriterierne og få svarene efterprøvet af D-mærkets auditorer.
Så her står det i stedet kriterie for kriterie. Matricen nedenfor er vores egen vurdering af, hvad platformen faktisk indeholder, holdt op mod alle otte kriterier i D-mærkets selvevaluering. Hvilke krav der gælder jer, afhænger af den virksomhedsgruppe, D-mærket placerer jer i. Kortet viser dem alle.
Tyve krav peger tilbage på den samme liste
Krav 1.2.3.1 beder om en vedligeholdt kortlægning af it-systemer, tjenester, netværkskomponenter, enheder og software. Tyve andre krav henviser direkte til den. Beredskabsplanen skal dække systemerne på listen. Administratorkonti til dem skal have flerfaktorgodkendelse. Opdateringsprocessen skal tage udgangspunkt i den, og backuppen skal vælges ud fra den.
Fem krav i kriterie 4 gør det samme med leverandørkortlægningen i 4.1.1.1. Uden de to lister kan resten af selvevalueringen kun besvares med et skøn.
Hvilke systemer og tjenester har I, hvem ejer dem, hvem har administratoradgang, hvilken leverandør står bag, og hvornår fornyes aftalen. Det er de to kortlægninger, selvevalueringen bliver ved med at henvise tilbage til, og udgangspunktet for listen over administratoradgange.
Hvad er forretningskritisk, hvilke risici accepterer ledelsen, og hvad står der i politikken for it-sikkerhed. Ejerblik giver strukturen gennem elleve færdige gennemgange. Rådgiveren giver fagligheden, og ledelsen godkender skriftligt, som D-mærket kræver det.
Opdateringer, backup, logning, segmentering, malwarebeskyttelse og test. Hele kriterie 3. Registret kan vise, hvem der har administratoradgang til hvad, men sikringen af kontiene er it-partnerens.
D-mærkets otte kriterier
Hvert kriterie er delt i underkriterier, og hvert underkriterie i nummererede krav. Rækkerne følger underkriterierne, og tallene i parentes henviser til det enkelte krav. Kriterie 1.2 står med sine tre dele hver for sig, fordi Ejerblik leverer den ene og kun understøtter de to andre.
Kriterie 1 · Styring og forankring i ledelsen
Kriterie 2 · Awareness og sikker adfærd
Kriterie 3 · Teknisk it-sikkerhed
Kriterie 4 · Krav til leverandører
Kriterie 5 · Transparens og kontrol med data
Kriterie 6 · Privacy og security by design og default
Kriterie 7 · Pålidelige algoritmer og AI
Kriterie 8 · Dataetik
Leverer betyder, at Ejerblik holder dokumentationen bag et eller flere af underkriteriets krav som strukturerede data. Noten siger hvilke. Understøtter betyder, at emnet stilles som spørgsmål i en af platformens gennemgange uden at blive fanget som felt på aktivet, eller at registret kun rummer en del af det, kravene beder om. Uden for betyder, at underkriteriet er en teknisk foranstaltning, en politik eller et stykke udviklingsarbejde, der hører hjemme hos jer selv eller jeres it-partner. Læs mere om D-mærket →
Hvad Ejerblik ikke er
- Ejerblik er ikke en vej til D-mærket. Mærket tildeles af D-mærket efter en audit, og ingen platform kan love udfaldet.
- Ejerblik er ikke et sikkerhedsværktøj. Vi scanner ikke for sårbarheder, tager ikke backup og aktiverer ikke to-faktor-godkendelse for jer.
- Ejerblik holder ikke styr på jeres computere, telefoner og netværksudstyr. Vi dækker it-systemer, tjenester, software, adgange og leverandører.
- Ejerblik skriver ikke jeres politikker. Politik for it-sikkerhed, behandling af personoplysninger og dataetik er ledelsens egne dokumenter.
Vurderingerne bygger på Ejerbliks datamodel og gennemgangsskabeloner, holdt op mod kriterierne, som de stod i D-mærkets selvevaluering den 21. september 2026. De er vores egne. Ejerblik er ikke tilknyttet D-mærket, og kortlægningen er hverken gennemgået eller godkendt af D-mærket, en auditor eller et certificeringsorgan. De gældende kriterier finder du hos D-mærket.
Vi opdaterer kortlægningen, når platformen ændrer sig, og når kriterierne gør det. Er du uenig i en vurdering, hører vi gerne fra dig på kontaktsiden.