For the complete documentation index, see /llms.txt. Markdown version of this page: /insights/compliance.md.
← Innsikt

Compliance

Praktiske analyser av ISO 27001, NIS2 og DORA, slik vi leverer dem til norske virksomheter.

Compliance
11. aug. 2026 · Artikler
Hva koster ISO 27001, og hva avgjør prisen

Prisen på ISO 27001 er summen av konsulenttimer, verktøy, GRC-system, tiden til egne folk og revisjonshonoraret. Her er det som styrer hver av dem.

Les mer
Compliance
11. aug. 2026 · Artikler
Hvor lang tid tar ISO 27001?

Arbeidet tar uker, ventingen tar måneder. Hva som inngår i et ISO 27001-løp, hva som styrer tempoet, og hvordan dere planlegger bakover fra en anbudsfrist.

Les mer
Compliance
11. aug. 2026 · Artikler
ISO 27001 eller NIS2 først?

En kunde krever ISO 27001, og NIS2 er på vei. Bygg ett styringssystem, la fristen fra kunden styre rekkefølgen, og la det samme arbeidet bære begge.

Les mer
Compliance
11. aug. 2026 · Artikler
Kunden krever ISO 27001. Hva gjør dere nå?

Kunden krever ISO 27001, og fristen er kort. Slik leser dere kravet, svarer på det dere kan i dag, og finner den realistiske veien til sertifikatet.

Les mer
Compliance
11. aug. 2026 · Artikler
Slik bruker vi AI til å gjøre SMB-er sertifiseringsklare på fire til seks uker

AI skriver utkastene, konsulentene våre tilpasser dem sammen med dere, og bevisene samler seg i et GRC-verktøy. Slik henger fire til seks uker sammen.

Les mer
6. aug. 2026 · Guider
DORA og regelmessig penetrasjonstesting, slik er kravet

DORA stiller to testkrav: et årlig testprogram alle omfattede foretak kjører, og TLPT som bare gjelder foretak myndigheten peker ut.

Les mer
3. aug. 2026 · Artikler
Hva DORA-programvare dekker, og hva styret må avgjøre

Programvare kan holde DORA-registeret og loggene fra hendelsene. Den kan ikke avgjøre hva som er kritisk, eller skrive exit-strategien.

Les mer
31. juli 2026 · Guider
DORA-revisjonskrav og hva dere rapporterer hvert år

Hva DORA krever av internrevisjonen, hva som sendes til Finanstilsynet, og hva dere må kunne legge fram på en helt vanlig dag.

Les mer
28. juli 2026 · Guider
DORA-beredskapsplaner for norske finansforetak

Hva DORA krever at dere skriver ned, hva som må testes, hvem som skal godkjenne, og hvor ofte hver del må gjentas.

Les mer
5. juni 2026 · Artikler
Hva EUs Cyber Resilience Act er, og hvem den omfatter

CRA er en EU-lov som knytter cybersikkerhetskrav til CE-merket, så et produkt med digitale elementer ikke kan selges i EU uten å oppfylle dem.

Les mer
3. juni 2026 · Artikler
Hva ISO 27001 Lead Implementer-sertifisering betyr for prosjektet ditt

En Lead Implementer bygger styringssystemet deres, en Lead Auditor reviderer det. Ansetter dere feil rolle, stopper sertifiseringsprosjektet opp.

Les mer
11. mai 2026 · Artikler
SOC 2 compliance for norske SMB-er som selger til USA

SOC 2 kan vinne dere en amerikansk avtale, eller koste seks sifre dere ikke trengte. Slik ser dere forskjellen, og slik passer det med ISO 27001.

Les mer
8. mai 2026 · Artikler
Hva er SOC 2 Type 2, og hvorfor amerikanske kunder spør om den

En amerikansk kunde ber om SOC 2 Type 2-rapporten dere ikke har, og avtalen stopper. Her er hva den er, og beslutningen styret må ta.

Les mer
7. mai 2026 · Artikler
Hva er digitalsikkerhetsloven, og hvordan den henger sammen med NIS2

Regner Norge foretaket deres som samfunnsviktig, har dere hatt lovpålagte sikkerhetsplikter siden 1. oktober 2025. De fleste styrer har ikke hørt om loven.

Les mer
6. mai 2026 · Artikler
Hva er ISO 27001, og hvorfor du taper anbud uten den

Stadig flere kjøpere krever ISO 27001-sertifisering for at dere skal få lov til å by. Uten den faller dere stille ut av anbud dere kunne ha vunnet.

Les mer
5. mai 2026 · Guider
ISO 27001-sjekkliste for norske SMB-er

En praktisk sjekkliste som tar et norsk SMB-foretak fra "vi burde bli sertifisert" til en trinn 2-revisjon som går gjennom.

Les mer
4. mai 2026 · Guider
DORA-sjekkliste for norske finansforetak

Ti steg som tar et norsk finansforetak fra "vi har lest om DORA" til "vi kan svare Finanstilsynet", på ett kvartal.

Les mer
1. mai 2026 · Guider
NIS2-sjekkliste for norske SMB-ledere

NIS2-sjekkliste for norske SMB-ledere, med omfangstesten, hvem som er ansvarlig for hva, rapporteringsfristene, hva dere bør budsjettere, og spørsmålene styret må svare på.

Les mer
30. apr. 2026 · Artikler
Hva er NIS2, og hvilke norske virksomheter er omfattet

NIS2-kravene følger kontraktene nedover, så dere kan bli bedt om å vise sikkerhetsmodenhet før regelen i det hele tatt er norsk lov.

Les mer
22. apr. 2026 · Guider
Slik forbereder norske SMB-er seg på NIS2

Praktiske compliance-steg for det nye EU-direktivet, hva du bør gjøre nå, og hva som kan vente.

Les mer
4. nov. 2025 · Artikler
Fra compliance-byrde til konkurransefortrinn

Hvordan ledelser går fra compliance-usikkerhet til dokumentert kontroll, bevis som tåler due diligence fra investor, kunde eller tilsyn.

Les mer
Spørsmål eller forespørsel? hello@fmcybersecurity.com Kontakt oss →