For the complete documentation index, see /llms.txt. Markdown version of this page: /insights/compliance.md.
← Innsikt

Compliance

Praktiske analyser av ISO 27001, NIS2 og DORA, slik vi leverer dem til norske virksomheter.

11. aug. 2026 · Artikler
Hva koster ISO 27001, og hva avgjør prisen

Sammenlign ISO 27001-tilbud etter gjennomføring, egen tidsbruk, verktøy, revisjonsgebyrer og vedlikehold. Omfanget avgjør hva prisen betyr.

Les mer
11. aug. 2026 · Artikler
Hvor lang tid tar ISO 27001?

Tiden til ISO 27001 avhenger av utgangspunktet, kontrollene som må innføres og sertifiseringsorganets kapasitet.

Les mer
11. aug. 2026 · Artikler
ISO 27001 eller NIS2 først?

Bruk felles sikkerhetsprosesser, men følg opp lovkrav og sertifisering hver for seg. Gjeldende lovfrister går foran kommersielle ønsker.

Les mer
11. aug. 2026 · Artikler
Kunden krever ISO 27001. Hva gjør dere nå?

Avklar omfang, frist og hvilken dokumentasjon kunden godtar før dere lover en dato. Kartlegg deretter gapene og lag en gjennomførbar plan.

Les mer
11. aug. 2026 · Artikler
Hvor AI kan hjelpe i ISO 27001-arbeidet

AI kan bidra med utkast og organisering av dokumentasjon. Mennesker må fortsatt beslutte risiko, innføre kontroller og kontrollere at beskrivelsene stemmer.

Les mer
6. aug. 2026 · Guider
DORA-testing: ordinært testprogram og trusselbasert penetrasjonstesting

DORA skiller vanlig motstandsdyktighetstesting fra utpekt TLPT. Velg metoder ut fra risiko, dokumenter dekningen og kontroller feilrettingen.

Les mer
3. aug. 2026 · Artikler
Velg verktøy ut fra DORA-arbeidet som skal gjøres

Programvare kan holde orden på registre, dokumentasjon og tekniske funn. Velg ut fra beslutninger, data og ansvar i DORA-programmet.

Les mer
31. juli 2026 · Guider
DORA-rapportering og revisjon: skill mellom pliktene

IKT-avtaleregister, forhåndsmeldinger, hendelsesrapporter og internrevisjon har ulike formål. Fordel ansvar og bruk gjeldende innsendingsregler.

Les mer
28. juli 2026 · Guider
Kontinuitet under DORA: funksjoner, gjenoppretting og øvelser

Planene må følge tjenestene foretaket skal opprettholde. Kartlegg avhengigheter, sett gjenopprettingsmål og øv på beslutningene så vel som teknologien.

Les mer
5. juni 2026 · Artikler
Cyber Resilience Act: rapporteringsplikten har startet

Rapportering for produsenter etter CRA startet 11. september 2026. Hovedkravene til produkter følger i desember 2027. Avklar omfang og rolle nå.

Les mer
3. juni 2026 · Artikler
Hva en ISO 27001 Lead Implementer-sertifisering forteller

Implementering og revisjon er forskjellige oppdrag. Kontroller utsteder, nivå og gyldighet, og vurder deretter konsulenten mot arbeidet dere trenger.

Les mer
11. mai 2026 · Artikler
Planlegg SOC 2 for en norsk virksomhet som selger til USA

La konkrete kundekrav styre SOC 2-omfang, rapporttype og frist. Gjenbruk relevant sikkerhetsdokumentasjon, men vurder gapene før dere setter budsjettet.

Les mer
8. mai 2026 · Artikler
Hva en SOC 2 Type 2-rapport forteller kunden

SOC 2 Type 2 vurderer kontroller over en avgrenset periode. Les omfang, uttalelse, testresultater og kundens ansvar, ikke bare tittelen.

Les mer
7. mai 2026 · Artikler
Digitalsikkerhetsloven: omfang og varsling

Digitalsikkerhetsloven har gjeldt siden oktober 2025. Kontroller tjenestedefinisjoner, unntak og varslingsregler for riktig tilbyderkategori.

Les mer
6. mai 2026 · Artikler
Hva ISO 27001 er, og hvorfor kunder spør etter det

ISO 27001 gir kunder uavhengig dokumentasjon om et avgrenset styringssystem for informasjonssikkerhet. Omfanget og anbudskravet må leses nøye.

Les mer
5. mai 2026 · Guider
ISO 27001-sjekkliste for norske SMB-er

Avklar omfang, vurder risiko, innfør kontroller og samle dokumentasjon. En praktisk sjekkliste for norske SMB-er som forbereder ISO 27001.

Les mer
4. mai 2026 · Guider
DORA-sjekkliste for norske finansforetak

Avklar regelsettet, kartlegg viktige funksjoner og samle grunnlaget. Oppdatert for utvidelsen av norske DORA-baserte regler i september 2026.

Les mer
1. mai 2026 · Guider
NIS2-sjekkliste for norske SMB-ledere

En NIS2-sjekkliste for ledelsen: omfang, ansvar, risikotiltak, leverandøroppfølging og varsling etter regelverket som gjelder.

Les mer
30. apr. 2026 · Artikler
Hva NIS2 betyr for norske virksomheter

NIS2-omfang avhenger av tjeneste, størrelse, jurisdiksjon og unntak. Skill lovplikter fra kundekrav og Norges eksisterende NIS1-baserte lov.

Les mer
22. apr. 2026 · Guider
Slik forbereder norske SMB-er seg på NIS2

Gjør NIS2-forberedelser til en konkret arbeidsplan: avklar regler, vurder kontroller, øv på varsling og følg opp tiltak.

Les mer
4. nov. 2025 · Artikler
Gjør sikkerhetsdokumentasjonen nyttig for virksomheten

Tydelig dokumentasjon gjør det enklere å svare kunder og investorer. Bygg den rundt kontroller som utføres, med eiere og et ærlig bilde av manglene.

Les mer
Spørsmål eller forespørsel? [email protected] Kontakt oss →