Dere blir ISO 27001-sertifisert. Det garanterer vi.
Store kunder og offentlige innkjøpere vil se ISO 27001 før de signerer. Secured by FM CyberSecurity tar hele jobben: vår egen SOC døgnet rundt, en vCISO som følger dere opp, og en full pakke sikkerhetsprodukter. En leverandør, en kontrakt, en pris.
Slik fungerer det
Du trenger ikke eget sikkerhetsteam. Vi setter opp verktøyene, tar oss av dem og forteller deg hva som bør gjøres.
- 01
Onboarding
Vi setter opp CrowdStrike, Tenable og Aikido i virksomheten din. Oppsettet følger kravene i ISO 27001.
- 02
Du får tilgang
Verktøyene er dine å se inn i. Du ser det samme som oss: varsler, sårbarheter og status, når du vil.
- 03
Vi tar oss av verktøyene
FM CyberSecurity kjører plattformene for deg. Vår egen SOC, bygget på CrowdStrike, overvåker og responderer døgnet rundt.
- 04
Råd og rapport
Din vCISO gir råd og hjelper dere med anbud. Hver måned får du en rapport om status og hva som er anbefalt å gjøre.
Dette får du
Hele pakken, levert som en tjeneste.
Egen SOC 24/7
Vår egen SOC overvåker og responderer døgnet rundt. Bygget på CrowdStrike, bemannet av FM CyberSecurity.
Sårbarhetshåndtering
Tenable finner og prioriterer sårbarheter i systemene dine. Du ser hva som haster mest.
Applikasjonssikkerhet
Aikido sikrer koden dere utvikler. FM CyberSecurity lager pentestrapporter du kan vise til kundene dine.
vCISO
En senior sikkerhetsrådgiver som kjenner virksomheten din og prioriterer sammen med deg.
Månedsrapporter
Hver måned får du en rapport: status, hendelser, sårbarheter og hva vi anbefaler videre.
GRC-verktøy
Ett sted for kontroller, bevis og revisjonsspor. Alt revisor trenger å se, klart til revisjonen.
Slik virker garantien
ISO 27001 er beviset kunder og anbud spør etter. Vi bygger styringssystemet, dokumentasjonen og kontrollene sammen med deg. Hvis revisjonen ikke går gjennom innen avtalt tid, dekker vi neste forsøk.
*Grov uaktsomhet på kundens side opphever garantien.
Arbeidet teller dobbelt: de samme kontrollene er dokumentasjonen du trenger for NIS2.
Laget for virksomheter som vil vinne større kontrakter
- Virksomheter med rundt 100 ansatte eller færre.
- Dere taper anbud fordi ISO 27001-sertifisering mangler.
- Dere har ikke eget sikkerhetsteam, og trenger heller ikke bygge et.
- Dere er omfattet av NIS2, eller leverer til noen som er det.
Sertifiseringsklar på omtrent fire uker
Fire uker er et typisk løp. Tempoet avhenger av virksomheten din.
- Uke 1
Onboarding
Vi kartlegger virksomheten og setter opp CrowdStrike, Tenable og Aikido.
- Uke 2
I drift
Verktøyene er i gang. Kontroller og dokumentasjon tar form i GRC-verktøyet.
- Uke 3 til 4
Sertifiseringsklar
Styringssystemet er på plass. Dere er klare for revisjon.
- Deretter
Revisjon
Et akkreditert revisjonsselskap gjennomfører revisjonen. Her gjelder garantien.
Vanlige spørsmål
- Hvem overvåker systemene våre om natten?
- Vår egen SOC i FM CyberSecurity overvåker og responderer døgnet rundt, bygget på CrowdStrike. Din vCISO tar funnene videre med deg.
- Hva skjer hvis revisjonen ikke går gjennom?
- Da dekker FM CyberSecurity neste sertifiseringsforsøk. Grov uaktsomhet på kundens side opphever garantien.
- Hva koster det?
- En pris dekker verktøyene, driften, vCISO-en og sertifiseringsarbeidet. Send oss en melding, så priser vi det for din virksomhet.
- Hvor raskt kan vi bli sertifisert?
- Et typisk løp er sertifiseringsklar på omtrent fire uker. Selve revisjonen gjennomføres av et akkreditert revisjonsselskap etterpå.