# ISO 27001 som abonnement, med garanti

> Secured by FM CyberSecurity samler verktøyene, vår egen SOC, en vCISO og hele ISO 27001-jobben i ett abonnement, med garanti på sertifikatet.

Source: https://fmcybersecurity.com/insights/strategy/iso-27001-som-abonnement/
Locale: Norwegian (nb-NO)
Other locale: https://fmcybersecurity.com/en/insights/strategy/iso-27001-as-a-subscription/

## Metadata

- Date: 2026-08-10
- Author: fredrik-standahl
- Topic: strategy
- Format: article

Frem til nå har ISO 27001 betydd at dere måtte rigge prosjektet selv: konsulenter til dokumentasjonen, verktøy fra flere leverandører, noen til å ta seg av dem, og en revisor til slutt. Vi har pakket hele veien inn i ett abonnement. Det heter [Secured by FM CyberSecurity](/secured/), og det kommer med garanti på sertifikatet.

Jeg styrer forretningssiden av FM CyberSecurity, så jeg sitter i kjøpssamtalene. Det samme mønsteret går igjen: en liten eller mellomstor virksomhet taper et anbud eller en stor kunde fordi sertifikatet mangler, og oppdager at veien dit betyr flere kontrakter og en ansettelsesplan. Det problemet fjerner dette abonnementet.

## Hva som er i abonnementet

Secured by FM CyberSecurity er utviklet for små og mellomstore virksomheter. En leverandør, en kontrakt, en pris.

Vi setter opp sikkerhetsverktøyene og kjører dem for dere. Vår egen SOC overvåker og responderer døgnet rundt, bygget på CrowdStrike. Sårbarhetshåndteringen viser hva som haster mest, og applikasjonssikkerheten dekker koden dere utvikler, med pentestrapporter dere kan vise til kundene deres. Dere får tilgang til alt vi kjører, en vCISO som gir råd og hjelper med anbud, og en månedsrapport om status og hva vi anbefaler videre.

I kjernen ligger sertifikatet. Vi bygger styringssystemet, dokumentasjonen og kontrollene sammen med dere, og samler bevisene i et GRC-verktøy så alt er klart for revisor. Et typisk løp er sertifiseringsklart på fire til seks uker, og tempoet avhenger mest av hvor raskt dere svarer oss. Selve revisjonen gjennomføres av et akkreditert revisjonsselskap. Går den ikke gjennom innen avtalt tid, dekker vi neste forsøk. Grov uaktsomhet på kundens side opphever garantien.

Det samme kontrollarbeidet gjør dobbel nytte som dokumentasjonen NIS2 spør etter, så ingenting er engangsarbeid.

## Hvem det passer for

Pakken finnes for selskaper som er stengt ute fra enterprise-kontrakter og offentlige anbud fordi sertifikatet mangler. Hvorfor innkjøperne krever det, kan dere lese i [hva ISO 27001 er, og hvorfor du taper anbud uten](/insights/compliance/hva-er-iso-27001/). Har dere allerede et sikkerhetsteam, eller er dere en større virksomhet, leverer vi de samme fagområdene som egne oppdrag gjennom [konsulentpraksisen vår](/services/consulting/), inkludert [ISO 27001 som eget prosjekt](/services/iso27001/).

## Beslutningen styret må ta

Spørsmålet er et enkelt ja eller nei: skal ISO 27001 bli et finansiert mål dette kvartalet, kjøpt som ett abonnement i stedet for bemannet som et prosjekt? Det dere trenger for å svare, er hvilke kunder og anbud som krever sertifikatet, hvilken omsetning som ligger bak dem, og en pris fra oss. Det er et kort møte, ikke en utredning.

## Neste steg

Se hva som ligger i pakken på [Secured by FM CyberSecurity](/secured/). FM CyberSecurity sine sertifiseringer og partnerskap finner dere i [partneroversikten vår](/#partners). Eller avtal en 30-minutters prat på styrenivå hvis sertifikatet som mangler står i veien for avtaler dere burde vunnet.

Utarbeidet med KI-støtte, gjennomgått og redigert av Fredrik Standahl og redaksjonen i FM CyberSecurity.

## FAQ

### Hva dekker garantien?

Går ikke sertifiseringsrevisjonen gjennom innen avtalt tid, dekker FM CyberSecurity neste forsøk. Vilkårene avtales før vi starter, og grov uaktsomhet på kundens side opphever garantien.

### Hvem står for overvåkingen?

Vår egen SOC i FM CyberSecurity overvåker og responderer døgnet rundt, bygget på CrowdStrike. Dere får tilgang til de samme verktøyene som vi jobber i, så dere kan se varsler og status når dere vil.

### Hva skjer etter at vi er sertifisert?

Abonnementet fortsetter som sikkerhetsfunksjonen deres: SOC-en følger med, vCISO-en gir råd, månedsrapportene kommer, og bevisene holdes oppdatert til de årlige oppfølgingsrevisjonene som holder sertifikatet gyldig.

### Vi er en større virksomhet. Passer dette for oss?

Abonnementet er utviklet for små og mellomstore virksomheter. Større virksomheter får de samme fagområdene gjennom [konsulentpraksisen vår](/services/consulting/), som egne oppdrag i stedet for en pakke.

---

For the full documentation index, see https://fmcybersecurity.com/llms.txt
For the complete corpus as a single document, see https://fmcybersecurity.com/llms-full.txt
