Dere blir ISO 27001-sertifisert. Det garanterer vi.
Store kunder og offentlige innkjøpere vil se ISO 27001 før de signerer. Secured by FM CyberSecurity tar hele jobben: en vCISO som følger dere opp og hjelper med anbud, vår egen SOC og en full pakke sikkerhetsprodukter. En leverandør, en kontrakt, en pris.
Slik fungerer det
Dere trenger ikke eget sikkerhetsteam. Dere kobler dere på plattformen og folkene våre, og får en vCISO som følger dere opp.
- 01
Oppsett og drift
Vi kartlegger virksomheten og setter dere opp i plattformen vår, med sikkerhetsprodukter og GRC-verktøy. Vi kjører alt for dere, og vår egen SOC overvåker døgnet rundt. Dere får egen pålogging til alle verktøyene.
- 02
ISO 27001 og NIS2
Vi finner ut hva som mangler, lager dokumentasjonen og gjør dere klare for revisjonen. Dere slipper å skrive policyene selv, og det samme arbeidet dekker NIS2.
- 03
Sertifisert og klar for anbud
Et akkreditert revisjonsselskap gjennomfører revisjonen. Går den ikke gjennom innen avtalt tid, dekker vi neste forsøk. Sertifikatet er det dere legger ved neste tilbud.
- 04
Roadmap og risiko
Vi lager en roadmap sammen med dere og følger risikoene som betyr mest. Hver måned ser dere hva som er gjort, hva som gjenstår og hva som haster.
- 05
Deres egen vCISO
Dere får en fast rådgiver som kjenner virksomheten. Rådgiveren hjelper dere med anbud, støtter ledelsen og holder sikkerhetsinitiativene i gang. Resertifiseringen i år to og tre tar vi oss av.
Dette får dere
Vi leverer hele pakken som en tjeneste.
Egen SOC 24/7
Vår egen SOC overvåker og responderer døgnet rundt. Den er bygget på CrowdStrike og styrt av agentisk AI.
Sårbarhetshåndtering
Tenable finner og prioriterer sårbarheter i systemene deres. Dere ser hva som haster mest.
Applikasjonssikkerhet
Aikido sikrer koden dere utvikler. FM CyberSecurity lager pentestrapporter dere kan vise til kundene deres.
vCISO
En senior sikkerhetsrådgiver som kjenner virksomheten deres og prioriterer sammen med dere.
Månedsrapporter
Hver måned får dere en rapport: status, hendelser, sårbarheter og hva vi anbefaler videre.
GRC-verktøy
Ett sted for kontroller, bevis og revisjonsspor. Alt revisor trenger å se, klart til revisjonen.
Slik virker garantien
ISO 27001 er beviset kunder og anbud spør etter. Vi bygger styringssystemet, dokumentasjonen og kontrollene sammen med dere. Hvis revisjonen ikke går gjennom innen avtalt tid, dekker vi neste forsøk.
*Grov uaktsomhet på kundens side opphever garantien.
Arbeidet teller dobbelt: de samme kontrollene er dokumentasjonen dere trenger for NIS2.
Laget for virksomheter som vil vinne større kontrakter
- Små og mellomstore virksomheter.
- Dere taper anbud fordi ISO 27001-sertifisering mangler.
- Dere har ikke eget sikkerhetsteam, og trenger heller ikke bygge et.
- Dere er omfattet av NIS2, eller leverer til noen som er det.
Sertifiseringsklar på fire til seks uker
Tempoet avhenger mest av hvor raskt dere svarer på spørsmålene våre.
- Uke 1
Onboarding
Vi samler informasjonen vi trenger og kobler systemene deres til plattformen.
- Uke 2
I drift
Verktøyene er i gang. Vi fyller GRC-verktøyet med kontroller og dokumentasjon.
- Uke 3 til 6
Sertifiseringsklar
Styringssystemet er på plass. Dere er klare for revisjon.
Vanlige spørsmål
- Hvem overvåker systemene våre om natten?
- Vår egen SOC overvåker døgnet rundt, bygget på CrowdStrike og styrt av agentisk AI. Analytikerne våre følger opp direkte mellom 09 og 15. Utenfor arbeidstid varsler systemet vaktordningen vår, og ved kritiske angrep tar SOC-en saken med en gang. Deretter tar vCISO-en deres funnene videre med dere.
- Hva skjer hvis revisjonen ikke går gjennom?
- Da dekker FM CyberSecurity neste sertifiseringsforsøk. Grov uaktsomhet på kundens side opphever garantien.
- Hva koster det?
- En fast månedspris dekker verktøyene, driften, vCISO-en og sertifiseringsarbeidet. Det akkrediterte revisjonsselskapet gjennomfører og fakturerer selve revisjonen. Send oss en melding, så priser vi det for virksomheten deres.
- Hvor raskt kan vi bli sertifisert?
- Regn med fire til seks uker før dere er sertifiseringsklare. Hvor lang tid det tar, avhenger mest av hvor raskt dere svarer på spørsmålene våre. Et akkreditert revisjonsselskap gjennomfører revisjonen etterpå.
Ikke klar ennå? Les mer først
- Hva er ISO 27001, og hvorfor du taper anbud uten den Stadig flere kjøpere krever ISO 27001-sertifisering for at dere skal få lov til å by. Uten den faller dere stille ut av anbud dere kunne ha vunnet.
- ISO 27001-sjekkliste for norske SMB-er En praktisk sjekkliste som tar et norsk SMB-foretak fra "vi burde bli sertifisert" til en trinn 2-revisjon som går gjennom.
- Hva er NIS2, og hvilke norske virksomheter er omfattet NIS2-kravene følger kontraktene nedover, så dere kan bli bedt om å vise sikkerhetsmodenhet før regelen i det hele tatt er norsk lov.
Avtal et uforpliktende møte
Fyll ut skjemaet, så tar vi kontakt innen en virkedag for å avtale et tidspunkt som passer.