For the complete documentation index, see /llms.txt. Markdown version of this page: /insights/all.md.
Innsikt

Alle artikler

Alle artikler, guider, nyheter, rapporter og presseomtaler fra FM CyberSecurity-teamet, med det nyeste først.

5. juni 2026 · Compliance · Artikler
Hva EUs Cyber Resilience Act er, og hvem den omfatter

CRA er en EU-lov som knytter cybersikkerhetskrav til CE-merket, så et produkt med digitale elementer ikke kan selges i EU uten å oppfylle dem.

Les mer
4. juni 2026 · Strategi · Artikler
Hva CISSP betyr når du velger cybersikkerhetskonsulent

CISSP viser bred sikkerhetsvurdering og minst fem års erfaring, men sier ingenting om hvor dyp konsulenten er i akkurat det verktøyet du kjøper.

Les mer
3. juni 2026 · Compliance · Artikler
Hva ISO 27001 Lead Implementer-sertifisering betyr for prosjektet ditt

En Lead Implementer bygger styringssystemet deres, en Lead Auditor reviderer det. Ansetter dere feil rolle, stopper sertifiseringsprosjektet opp.

Les mer
2. juni 2026 · Applikasjonssikkerhet · Artikler
Hvilke regelverk krever regelmessig pentest, og hvordan dere løser det uten manuelt arbeid

Fem regelverk pålegger norske SMB-er regelmessig sikkerhetstesting. Bare ett krever et manuelt red team, og de fleste betaler for mye for resten.

Les mer
1. juni 2026 · Applikasjonssikkerhet · Guider
Slik pentester vi apper som del av ISO 27001-arbeidet

Slik produserer FM CyberSecurity ISO 27001-holdbar pentest-dokumentasjon gjennom Aikido AI Pentest, uten manuell pentest, koblet til vedlegg A 8.29.

Les mer
29. mai 2026 · Sårbarhetshåndtering · Guider
Slik får du en gratis Tenable One-tenant fra oss

Slik får du en gratis prøve-tenant av Tenable One fra FM CyberSecurity, skanner din egen infrastruktur, og sitter igjen med en skriftlig overlevering du kan handle på.

Les mer
28. mai 2026 · Identitetssikkerhet · Guider
Slik får du en gratis identitetssjekk via CrowdStrike

En gratis prøve av CrowdStrike Falcon Identity Protection som viser eksponerte, ubrukte og overprivilegerte kontoer før du binder deg til noe.

Les mer
27. mai 2026 · Identitetssikkerhet · Artikler
Snakk direkte med sjefsarkitekten bak en av verdens største CyberArk-løsninger

Når du kjøper privilegert tilgangsstyring, bør du få snakke med den som har kjørt CyberArk i størst skala, ikke en forhandler med et datablad.

Les mer
26. mai 2026 · Sårbarhetshåndtering · Guider
Slik kjører vi første sårbarhetsanalyse i Tenable One

To uker, dag for dag, fra avgrensningssamtale til forsvarlig baseline i Tenable One hos en ny norsk SMB-kunde.

Les mer
25. mai 2026 · Sårbarhetshåndtering · Guider
Slik kjører vi sårbarhetsprogrammet for nye kunder i Tenable One

Ukentlig, månedlig og kvartalsvis rytme FM CyberSecurity kjører på Tenable One for norske SMB-kunder, med folkene, møtene og bevissporet.

Les mer
22. mai 2026 · Sårbarhetshåndtering · Artikler
Exposure management og sårbarhetshåndtering, hvorfor begrepene ikke er det samme

Sårbarhetshåndtering forteller hva som er ødelagt. Exposure management forteller hva som kan ramme kontrakten dere nettopp signerte.

Les mer
21. mai 2026 · Bransje · Nyhet · Norge
FM CyberSecurity på Arrow ECS Summer Cloud Festival 2026

FM CyberSecurity stilte med fire mann på Arrow ECS Norways Summer Cloud Festival i Oslo. Stor takk til Arrow-gjengen for et flott event.

Les mer
21. mai 2026 · Sårbarhetshåndtering · Guider
Nessus, Tenable Vulnerability Management eller Tenable One, hva passer virksomheten din

Beslutningsguide for norske SMB-er som velger mellom Nessus, Tenable Vulnerability Management og Tenable One, skrevet i klartekst.

Les mer
21. mai 2026 · Sårbarhetshåndtering · Nyhet · Norge
Tenable på besøk hos FM CyberSecurity, og en runde på Silverstone

Tenable var innom kontoret vårt denne uken. Guy March tok simulatoren for en runde på Silverstone og klokket 1:36.052.

Les mer
20. mai 2026 · Sårbarhetshåndtering · Guider
Hva er Nessus, og hvor passer den inn i Tenable-porteføljen

En kort innføring i Nessus, sårbarhetsskanneren fra Tenable, med gjeldende SKU-er og forholdet til Tenable Vulnerability Management og Tenable One.

Les mer
19. mai 2026 · AI-sikkerhet · Presse · Norge
Fredrik Standahl i Digi.no om skygge-KI i Norge

Digi.no publiserte et debattinnlegg fra Fredrik Standahl om å betrakte KI som kritisk infrastruktur og Lovable-bruddet som varselsignal.

Les mer
19. mai 2026 · AI-sikkerhet · Presse · Norge
Fredrik Standahl i E24 om skygge-KI i Norge

E24 publiserte en kronikk fra Fredrik Standahl om skygge-KI på norske arbeidsplasser og dataeksponeringen som følger med.

Les mer
19. mai 2026 · AI-sikkerhet · Guider
Slik håndterer vi Shadow AI med Falcon AIDR

Et FM CyberSecurity-oppdrag på seks steg som tar et norsk SMB fra null innsyn i Shadow AI til skriftlig policy og Falcon AIDR-deteksjonsregler, på ett kvartal.

Les mer
18. mai 2026 · AI-sikkerhet · Artikler
Hva er Shadow AI, og hvorfor norske SMB-er sliter med å se det

Shadow AI er usanksjonert AI-bruk på bedriftsdata. Policy uten deteksjon er tro, og forbudet flytter bare bruken over på private enheter.

Les mer
15. mai 2026 · Endepunktssikkerhet · Guider
Hva er et SOC, og når virksomheten din trenger et eget

En klar gjennomgang av hva et sikkerhetsoperasjonssenter gjør, hva det koster å drifte, og hvorfor de fleste norske SMB-er bør leie i stedet for å bygge.

Les mer
14. mai 2026 · Endepunktssikkerhet · Guider
Hva er SIEM, og når SMB-en din trenger en

De fleste norske SMB-er trenger ikke et eget SIEM. Her er når dere trenger ett, når EDR-en allerede dekker det, og hva dere gjør videre.

Les mer
13. mai 2026 · Endepunktssikkerhet · Artikler
EDR og antivirus, hva forskjellen er, og hva virksomheten din trenger

Antivirus melder fra om en kjent ond fil. EDR viser hva angriperen gjorde videre. Mot moderne angrep trenger du det andre svaret.

Les mer
12. mai 2026 · Endepunktssikkerhet · Artikler
Hva er CrowdStrike Falcon, plattformen som driver moderne MDR

CrowdStrike Falcon er én lett agent og en skykonsoll som sammen erstatter en hel rad med separate sikkerhetsverktøy på endepunktet.

Les mer
12. mai 2026 · Strategi · Artikler
Slik publiserer vi til nettsiden uten admin-innlogging

FM CyberSecurity publiserer gjennom en Cloudflare Workers MCP-server, sluset gjennom Microsoft Entra. Ingen admin-innlogging, ingen brukertabell, ingen CMS, ingen /forgot-password-side.

Les mer
11. mai 2026 · Compliance · Artikler
SOC 2 compliance for norske SMB-er som selger til USA

SOC 2 kan vinne dere en amerikansk avtale, eller koste seks sifre dere ikke trengte. Slik ser dere forskjellen, og slik passer det med ISO 27001.

Les mer
8. mai 2026 · Compliance · Artikler
Hva er SOC 2 Type 2, og hvorfor amerikanske kunder spør om den

En amerikansk kunde ber om SOC 2 Type 2-rapporten dere ikke har, og avtalen stopper. Her er hva den er, og beslutningen styret må ta.

Les mer
7. mai 2026 · Compliance · Artikler
Hva er digitalsikkerhetsloven, og hvordan den henger sammen med NIS2

Regner Norge foretaket deres som samfunnsviktig, har dere hatt lovpålagte sikkerhetsplikter siden 1. oktober 2025. De fleste styrer har ikke hørt om loven.

Les mer
6. mai 2026 · Compliance · Artikler
Hva er ISO 27001, og hvorfor du taper anbud uten den

Stadig flere kjøpere krever ISO 27001-sertifisering for at dere skal få lov til å by. Uten den faller dere stille ut av anbud dere kunne ha vunnet.

Les mer
5. mai 2026 · Compliance · Guider
ISO 27001-sjekkliste for norske SMB-er

En praktisk sjekkliste som tar et norsk SMB-foretak fra "vi burde bli sertifisert" til en bestått trinn 2-revisjon.

Les mer
4. mai 2026 · Compliance · Guider
DORA-sjekkliste for norske finansforetak

Ti steg som tar et norsk finansforetak fra "vi har lest om DORA" til "vi kan svare Finanstilsynet", på ett kvartal.

Les mer
1. mai 2026 · Compliance · Guider
NIS2-sjekkliste for norske SMB-ledere

NIS2-sjekkliste for norske SMB-ledere, med omfangstesten, hvem som er ansvarlig for hva, rapporteringsfristene, hva dere bør budsjettere, og spørsmålene styret må svare på.

Les mer
30. apr. 2026 · Compliance · Artikler
Hva er NIS2, og hvilke norske virksomheter er omfattet

NIS2-kravene følger kontraktene nedover, så dere kan bli bedt om å vise sikkerhetsmodenhet før regelen i det hele tatt er norsk lov.

Les mer
29. apr. 2026 · Applikasjonssikkerhet · Artikler
Hvorfor vi valgte Aikido som vår eneste pentest-leverandør

Vi kjører hver pentest gjennom Aikido AI Pentest, fordi den årlige manuelle rapporten havner i en skuff mens applikasjonen ruller ut igjen uken etter.

Les mer
28. apr. 2026 · Sårbarhetshåndtering · Artikler
Hvorfor vi valgte Tenable for sårbarhetshåndtering

Vi standardiserte på Tenable fordi styret kjøper ett risikobilde knyttet til kontraktene, ikke nok en CVE-liste ingen rekker å lese.

Les mer
27. apr. 2026 · Endepunktssikkerhet · Artikler
Hvorfor vi valgte CrowdStrike Falcon for moderne MDR

Vi kjører kunde-MDR på CrowdStrike Falcon fordi plattformen gjør deteksjons- og responsarbeidet et lite sikkerhetsteam ikke rekker alene.

Les mer
22. apr. 2026 · Compliance · Guider
Slik forbereder norske SMB-er seg på NIS2

Praktiske compliance-steg for det nye EU-direktivet, hva du bør gjøre nå, og hva som kan vente.

Les mer
15. apr. 2026 · Strategi · Artikler
Charlotte AI: Hva betyr agentic SOC for deg?

Slik endrer CrowdStrike sin agentic SOC økonomien i 24/7-overvåking for SMB-er.

Les mer
14. apr. 2026 · AI-sikkerhet · Presse · Norge
Fredrik Standahl i Shifter om AI-sikkerhet for startups

Shifter publiserte en kommentar fra Fredrik Standahl om sikkerhetsfeilene som er vanlige i AI-drevet startup-utvikling.

Les mer
5. mars 2026 · Strategi · Presse · Norge
FM CyberSecurity omtalt i VG Dine Penger

VG Dine Penger intervjuet Fredrik Standahl om å starte cybersikkerhetsselskap i Norge og det glødende arbeidsmarkedet.

Les mer
1. mars 2026 · Strategi · Presse · Norge
FM CyberSecurity omtalt i Norwegian Cybersecurity Cluster

Norwegian Cybersecurity Cluster profilerte FM CyberSecurity sine gründere og våre første måneder med å bygge selskapet i Oslo.

Les mer
4. nov. 2025 · Compliance · Artikler
Fra compliance-byrde til konkurransefortrinn

Hvordan ledelser går fra compliance-usikkerhet til dokumentert kontroll, bevis som tåler due diligence fra investor, kunde eller tilsyn.

Les mer
Spørsmål eller forespørsel? [email protected] Kontakt oss →