Visma sitt hovedformål i arbeidet med informasjonssikkerhet er å levere tjenester som ivaretar følgende overordnede prinsipper:
- Konfidensialitet: Informasjonen er bare tilgjengelig for de som skal ha tilgang.
- Integritet: Informasjonen er til enhver tid korrekt, gyldig og fullstendig.
- Tilgjengelighet: Informasjonen er tilgjengelig for brukerne når de trenger den.
- Sikkerhetsnivået i tjenesten skal være tilpasset risikoen ved behandlingen.
For å ha en felles metodikk for å sikre at all programvare og alle tjenester i Visma lages og tilbys i henhold til disse prinsippene, har vi etablert Visma Application Security Program (VASP). VASP består av et omfattende sett med standardiserte tjenester, metoder og verktøy for å sette utviklingsteamene i stand til å levere sikre produkter og tjenester. VASP inneholder også rutiner og retningslinjer som hjelper teamene i sikkerhetsarbeidet.
Norsk Sikkerhetsmyndighet (NSM) har beskrevet et sett med prinsipper og tiltak for å beskytte informasjonssystemer mot uautorisert tilgang, skade eller misbruk:
- Identifisere og kartlegge
- Beskytte og opprettholde
- Oppdage
- Håndtere og gjenopprette
VASP er bygget på rammeverk som Open Web Application Security Project (OWASP) og ivaretar prinsippene fra NSM.