# Slik bruker vi AI til å gjøre SMB-er sertifiseringsklare på fire til seks uker

> AI skriver utkastene, konsulentene våre tilpasser dem sammen med dere, og bevisene samler seg i et GRC-verktøy. Slik henger fire til seks uker sammen.

Source: https://fmcybersecurity.com/insights/compliance/slik-bruker-vi-ai-til-sertifiseringsklar-pa-fire-til-seks-uker/
Locale: Norwegian (nb-NO)
Other locale: https://fmcybersecurity.com/en/insights/compliance/how-we-use-ai-to-get-smbs-certification-ready/

## Metadata

- Date: 2026-08-11
- Author: fredrik-standahl
- Topic: compliance
- Format: article

Sertifiseringsklar på fire til seks uker står på siden om [Secured by FM CyberSecurity](/secured/), og jeg skjønner skepsisen. Et ISO 27001-prosjekt har tradisjonelt blitt målt i måneder. Denne artikkelen viser hvor ukene går, og hva AI har endret.

Jeg sitter i kjøpssamtalene for pakken, og tidslinjen er det første skeptiske kjøpere spør om. Det neste er om dokumentasjon skrevet med AI overlever en revisjon. Begge deler fortjener et ærlig svar.

## AI skriver utkast, mennesker bestemmer

Mesteparten av et klassisk ISO 27001-prosjekt er skriving: policyer, prosedyrer, risikovurderinger og erklæringen som viser hvilke kontroller dere bruker og hvorfor. Den skrivingen pleide å fylle kalenderen. Nå lager AI utkastene, koblet mot ISO 27001-standarden, slik at hvert dokument dekker det standarden spør etter.

Utkastene er starten, ikke leveransen. Konsulentene våre gjennomgår og tilpasser hvert dokument sammen med dere, slik at den ferdige policyen beskriver hvordan dere jobber, ikke hvordan en mal tror dere jobber. AI skriver utkast, mennesker bestemmer. Ingenting når revisor før en konsulent og deres egne folk har lest og godkjent det.

Vi holder oss til den samme delingen når vi skriver selv, denne artikkelen inkludert. Linjen nederst i artikkelen er nemlig samme regel brukt på vår egen tekst.

## Revisjonsfilen bygger seg selv

Den andre store tidstyven i et tradisjonelt løp er bevisene. Skjermbilder, tilgangslister og godkjenninger samles gjerne i et skippertak måneden før revisjonen. Det skippertaket har vi fjernet ved å flytte innsamlingen inn i selve arbeidet.

Kontroller og bevis samles fortløpende i et GRC-verktøy, altså programvare som holder styring, risiko og etterlevelse samlet på ett sted. Når en kontroll kjører, havner beviset i filen. På revisjonsdagen trenger ingen å sette seg ned og skrive revisjonsfilen. Den har vokst frem som et biprodukt av arbeidet.

## Overvåkingen er i gang fra dag en

ISO 27001 forventer at dere oppdager og håndterer hendelser, ikke bare beskriver hvordan dere ville gjort det. Derfor skrur vi på overvåkingen den første uken, lenge før sertifikatet. FM CyberSecuritys egen SOC, styrt av agentisk AI og bygget på CrowdStrike, overvåker døgnet rundt.

Analytikerne våre følger opp direkte i arbeidstiden, og en vaktordning dekker resten av døgnet. Ved kritiske angrep tar SOC-en saken med en gang. Når revisor spør hvordan hendelseshåndteringen fungerer, peker dere på en funksjon som allerede kjører, med ekte varsler og ekte oppfølging bak seg.

## Hva som avgjør tempoet

Så hvorfor fire til seks uker, og ikke mindre? Fordi det AI ikke kan komprimere, er dere. Utkastene trenger svarene deres: hvordan dere ansetter, hvem som godkjenner tilganger, hvor dataene ligger, hvilke leverandører som betyr noe. Hvor raskt dere blir sertifiseringsklare, avhenger mest av hvor raskt dere svarer på spørsmålene våre.

Derfor er fire til seks uker et typisk løp, og derfor lover vi aldri mindre. Svarer dere raskt, lander dere tidlig i det vinduet. Drøyer svarene, blir løpet lengre, og det vil vi heller si ærlig fra om på forhånd.

## En kontrakt, med garanti

Hele løpet er pakket som Secured by FM CyberSecurity: en leverandør, en kontrakt, en pris. Hvorfor innkjøperne krever sertifikatet i det hele tatt, kan dere lese i [hva ISO 27001 er, og hvorfor du taper anbud uten](/insights/compliance/hva-er-iso-27001/).

Pakken kommer med en garanti. Går ikke revisjonen gjennom innen avtalt tid, dekker vi neste forsøk. Grov uaktsomhet på kundens side opphever garantien. Vi kan stå bak den fordi vi kjører hvert steg over selv: utkastene, bevisene, overvåkingen og gjennomgangen før revisor kommer.

## Neste steg

Se hva pakken inneholder på [Secured by FM CyberSecurity](/secured/), eller les hvordan abonnementet er satt sammen i [ISO 27001 som abonnement, med garanti](/insights/strategy/iso-27001-som-abonnement/). Høres tidslinjen fortsatt for god ut, ta med skepsisen inn i en kort prat. Vi går gjennom et løp uke for uke sammen med dere.

Utarbeidet med KI-støtte, gjennomgått og redigert av Fredrik Standahl og redaksjonen i FM CyberSecurity.

## FAQ

### Er dokumentasjonen bare AI-genererte maler?

Nei. AI lager første utkast, koblet mot ISO 27001-standarden. Konsulentene våre gjennomgår og tilpasser deretter hvert dokument sammen med dere, slik at resultatet beskriver hvordan dere jobber. Ingenting går til revisor uten menneskelig gjennomgang og uten at dere har godkjent det.

### Godtar revisor dokumentasjon som er skrevet med AI?

Revisjonen vurderer om styringssystemet stemmer med hvordan dere jobber i praksis, og standarden regulerer ikke hvem som skrev første utkast. Det revisor ser, er dokumentasjon teamet deres har gjennomgått og godkjent, med bevis i GRC-verktøyet som viser at systemet kjører.

### Kan vi bli sertifiseringsklare raskere enn fire til seks uker?

Fire til seks uker er et typisk løp, og vi lover aldri mindre. Tempoet avhenger mest av hvor raskt dere svarer på spørsmålene våre. Selve revisjonen gjennomføres av et akkreditert revisjonsselskap etter at dere er klare.

### Hvem overvåker systemene våre mens vi jobber mot sertifikatet?

FM CyberSecuritys egen SOC overvåker døgnet rundt fra dag en, styrt av agentisk AI og bygget på CrowdStrike. Analytikerne våre følger opp direkte i arbeidstiden, en vaktordning dekker resten av døgnet, og ved kritiske angrep tar SOC-en saken med en gang.

---

For the full documentation index, see https://fmcybersecurity.com/llms.txt
For the complete corpus as a single document, see https://fmcybersecurity.com/llms-full.txt
