En stor kunde sendte 80 spørsmål om sikkerhet
Vi svarer på det tekniske sammen med dere, og fikser det som mangler.
Stadig flere bedrifter møter sikkerhetskrav utenfra: kunder som sender spørreskjema, forsikringsselskap som krever MFA og EDR, revisor som spør om tilgangsstyring, og regelverk som NIS2 og GDPR. Vi kartlegger hvilke krav som gjelder dere, leverer de tekniske tiltakene, og produserer dokumentasjonen som gjør at dere kan svare ja med god samvittighet.

Rammeverk
NSM, NIS2, ISO 27001, GDPR
Leveranse
Tiltak og dokumentasjon
Typisk bruk
Kundekrav, forsikring, revisor
Vi leser kravene sammen med dere, kobler hvert krav til et konkret tiltak i miljøet, og dokumenterer status. NSMs grunnprinsipper for IKT-sikkerhet er ryggraden: de dekker det de fleste andre rammeverk spør om, og de er skrevet for norske virksomheter. Juridiske vurderinger overlater vi til jurister. Det tekniske og det dokumenterte tar vi.
NSMs grunnprinsipper for IKT-sikkerhetKjenner dere igjen dette?
Vi svarer på det tekniske sammen med dere, og fikser det som mangler.
Dokumentert MFA, EDR, backup og opplæring endrer vanligvis vurderingen.
Vi går gjennom bransje, størrelse og leverandørkjede, og gir et tydelig svar med begrunnelse.
Slik foregår det
Vi samler alle krav dere møter i ett dokument.
Status per krav: oppfylt, delvis, mangler.
Prioritert plan med kostnad og tid.
Løpende bevis i månedsrapporten.






Vanlige spørsmål
Nei, det gjør et akkreditert sertifiseringsorgan. Vi leverer de tekniske kontrollene og dokumentasjonen revisor ber om.
Direkte gjelder det mellomstore og store virksomheter i utvalgte sektorer, men kravene sprer seg nedover i leverandørkjeden. Er dere leverandør til en omfattet virksomhet, får dere kravene likevel.
Med de tekniske tiltakene: tilgangsstyring, kryptering, sletting, logging. Behandlingsgrunnlag og avtaler er juridisk arbeid.
Vi kartlegger brukere, enheter, tjenester og ansvar før vi anbefaler noe. Dere får et tydelig forslag med fast månedspris.