Från och med den 9 juli 2026 är Demoskop ISO/IEC 27001-certifierade. Certifieringen är ett kvitto på att vi arbetar systematiskt, strukturerat och långsiktigt med informationssäkerhet.
För våra kunder innebär det en extra trygghet. Vi hanterar ofta information som kräver hög tillit, från undersökningsdata och kundunderlag till analyser, rapporter och tekniska lösningar i Stella. Att skydda den informationen är en central del av vårt ansvar som analysföretag.
Varför Demoskop har valt att certifiera sig enligt ISO 27001
Demoskop samlar in, bearbetar och analyserar data om människors åsikter, attityder, beteenden och värderingar. Våra uppdragsgivare finns inom både privat och offentlig sektor, och våra projekt kan omfatta information som är affärskritisk, känslig eller omfattas av tydliga juridiska krav.
Därför är informationssäkerhet inte bara en teknisk fråga för oss. Det är en förutsättning för vår affär och för det förtroende våra kunder visar oss.
Genom ISO 27001-certifieringen visar vi att Demoskop har ett ledningssystem för informationssäkerhet, ofta kallat ISMS, som styr hur vi identifierar, hanterar och följer upp risker kopplade till information, system, leverantörer och arbetssätt.
Vad ISO 27001 betyder för våra kunder
ISO/IEC 27001 är en internationell standard för informationssäkerhet. Den ställer krav på att organisationer arbetar metodiskt med att skydda information utifrån tre grundläggande perspektiv:
- Konfidentialitet: information ska bara vara tillgänglig för behöriga personer.
- Riktighet: information ska vara korrekt, fullständig och skyddad mot otillåten förändring.
- Tillgänglighet: information och system ska vara tillgängliga när de behövs.
För Demoskops kunder innebär certifieringen att vårt säkerhetsarbete är dokumenterat, granskat och föremål för kontinuerlig förbättring. Det gör det enklare för kunder, upphandlande organisationer och samarbetspartners att bedöma hur vi arbetar med informationssäkerhet, dataskydd och riskhantering.
Så arbetar Demoskop med informationssäkerhet
Vårt arbete med informationssäkerhet omfattar både människor, processer och teknik. Det handlar bland annat om att:
- informationsklassificera och riskbedöma relevanta tillgångar, system och processer
- följa upp säkerhetsmål och incidenthantering
- utbilda medarbetare i säkerhetsmedvetenhet
- styra åtkomst till information och system
- hantera leverantörer utifrån informationssäkerhetskrav
- arbeta strukturerat med GDPR och personuppgifter
- granska och förbättra våra rutiner löpande
Vi arbetar också med tydliga roller och ansvar. Informationssäkerhet är inte något som ligger vid sidan av verksamheten, utan en del av hur vi driver projekt, utvecklar teknik och levererar insikter till våra kunder.
Informationssäkerhet i undersökningar och analysprojekt
Som analysföretag arbetar Demoskop med stora mängder data. Det kan handla om kunddata, respondentdata, rapportunderlag, analysfiler och andra informationsmängder som behöver hanteras på ett säkert och korrekt sätt.
I våra undersökningsprojekt är informationssäkerhet därför en del av projektstyrningen. Vi arbetar med att bedöma vilken typ av information som hanteras, vilka risker som finns och vilka krav som gäller i det specifika uppdraget. Det kan till exempel röra sig om krav från kundavtal, personuppgiftsbiträdesavtal, GDPR eller särskilda säkerhetskrav i upphandlingar.
Målet är att våra kunder ska kunna känna sig trygga med att Demoskop inte bara levererar högkvalitativa analyser, utan också hanterar underlaget bakom analyserna på ett ansvarsfullt sätt.
Stella och säker informationshantering
Demoskop utvecklar också tekniska lösningar, bland annat AI-verktyget Stella. Även här är informationssäkerhet en central del av arbetet.
När vi använder AI och ny teknik gör vi det med tydliga krav på kvalitet, sekretess och kontroll. Vi ansvarar för det vi levererar till våra kunder, även när material har tagits fram med hjälp av AI eller annan teknik. Därför granskas leveranser av människor och hanteras inom ramen för våra interna rutiner, branschregler och säkerhetskrav.
Vår utgångspunkt är enkel: ny teknik ska stärka kvaliteten, inte minska kontrollen.
Ett långsiktigt åtagande
ISO 27001-certifieringen är inte ett slutmål. Det är en del av ett långsiktigt arbetssätt där vi kontinuerligt granskar, följer upp och förbättrar vårt säkerhetsarbete.
Hotbilden förändras, tekniken utvecklas och kraven från kunder, myndigheter och marknad blir allt högre. Därför behöver även vårt arbete med informationssäkerhet utvecklas över tid.
För Demoskop handlar certifieringen om mer än regelefterlevnad. Den handlar om förtroende.
Våra kunder ska kunna lita på att vi tar ansvar för den information vi får förtroendet att hantera. ISO 27001-certifieringen är ett tydligt bevis på det arbetet.
Vill du veta mer om Demoskops arbete med ISO 27001?
Om du vill veta mer om Demoskops ISO 27001-certifiering, vårt arbete med informationssäkerhet eller hur vi hanterar säkerhetskrav i kundprojekt är du välkommen att kontakta oss.