Beredskap
Skrivebordsøvelser, IR-planer og CSIRT-beredskap — bygget på de seks NIST CSF-funksjonene, slik at arbeidet er klart før hendelsen inntreffer.
Cyberberedskap er en kontinuerlig disiplin, ikke et engangsprosjekt. Vi organiserer arbeidet rundt funksjonene i NIST Cybersecurity Framework — identifisere, beskytte, oppdage, respondere, gjenopprette og styre — og behandler hver av dem som en likeverdig klynge av praktiske, målbare kontroller. Hver klynge nedenfor har like mange fokusområder, slik at bildet forblir balansert: Ingen funksjon blir overvektet, og ingenting faller mellom alle stoler.
Identifisere
Du kan ikke beskytte det du ikke vet at du har. Identifisere-klyngen etablerer et oppdatert og pålitelig bilde av verdier, risiko og eksponering som alle senere funksjoner er avhengige av.
Fokusområder
- VerdioversiktEt vedlikeholdt register over systemer, data, identiteter og tjenester — grunnmuren alt annet bygger på.
- RisikovurderingSårbarheter og trusler veid etter sannsynlighet og konsekvens, internt så vel som eksternt.
- Konsekvensanalyse for virksomhetenHvilke prosesser betyr mest, hva de avhenger av, og hvor lenge de kan ligge nede.
- TrusseletterretningFølge med på landskapet og tilpasse forsvaret til truslene som faktisk gjelder deg.
Beskytte
Beskytte gjør bildet fra Identifisere om til sikringstiltak. Målet er å redusere angrepsflaten og begrense skadeomfanget, slik at det som først slipper gjennom, blir isolert gjennom design.
Fokusområder
- Herding & patchingSikre grunnkonfigurasjoner holdt oppdatert på tvers av programvare, maskinvare og fastvare.
- NettverkssikkerhetBrannmurer, IDS/IPS, segmentering og kryptering som bryter angripers bevegelse.
- Identitet & tilgangSterk autentisering, minste privilegium og disiplinert tilgangsstyring.
- LeverandørkjedekontrollerLeverandører og partnere er en del av perimeteren din; deres risiko er din risiko.
Oppdage
Deteksjon kjøper tid. Jo raskere en anomali kommer til overflaten og når rett person, desto mindre blir den endelige hendelsen. Denne klyngen handler om synlighet og beviset på at den virker.
Fokusområder
- Kontinuerlig overvåkingTelemetri på tvers av nettverk, endepunkter og systemer, overvåket for anomalier og misbruk.
- EskaleringsveierTydelige, innøvde ruter fra varsel til personen som kan følge det opp.
- Testing & simuleringPenetrasjonstester, red team-øvelser og phishing-øvelser som tester forsvaret.
- DokumentasjonRegistre over hendelser, responser og lærdom, slik at deteksjonen stadig forbedres.
Respondere
Når forebygging svikter, er det en innøvd respons som begrenser skaden. Vi bygger planene, kjører øvelsene og knytter dem til arbeidet vårt med hendelseshåndtering og digital etterforskning.
Fokusområder
- Hendelsesplan & playbooksRoller, ansvar og runbooks som holder under press.
- SkrivebordsøvelserScenarioøvelser og trening som gjør planen til muskelminne.
- Sikkerhetskopi & gjenopprettingRegelmessige sikkerhetskopier med testede gjenopprettinger — gjenoppretting du har bevist, ikke antatt.
- Kommunikasjon, juss & etterlevelseHva som skal sies og til hvem, i tråd med GDPR, NIS2 og bransjeregler.
Gjenopprette
Gjenoppretting er der virksomheten kommer tilbake. En innøvd, prioritert gjenoppretting gjør en dårlig dag håndterbar — og beviser at «vi kan gjenopprette» er et faktum, ikke et håp.
Fokusområder
- GjenopprettingsplanleggingPrioriterte, testede planer for å hente systemer og data tilbake i riktig rekkefølge.
- Gjenopprett fra kjent-god tilstandBygg opp igjen fra en ren, verifisert tilstand, og bekreft integritet før retur til produksjon.
- GjenopprettingskommunikasjonHold interessenter, kunder og tilsynsmyndigheter informert gjennom gjenopprettingen.
- Forbedring etter hendelsenGjør hver gjenoppretting om til målbare forbedringer så neste går raskere.
Styre
Virksomhetsstyring holder de fem andre funksjonene finansiert, eid og ansvarliggjort over tid. Uten den eroderer beredskapen stille mellom revisjonene.
Fokusområder
- Policy & standarderTydelige regler, eierskap og standarder som gjør forventningene eksplisitte.
- Budsjett & ressurserKronisk underfinansiering blir en sårbarhet i seg selv.
- Rapportering til styretRisiko rapportert på en måte ledelsen kan handle ut fra og stå ansvarlig for.
- Tilpasning & samarbeidForsvaret endrer seg når truslene endrer seg; erfaring deles med fagfeller og eksperter.
Etiske standarder
Åpenhet og ansvarlighet ligger til grunn for hvert oppdrag. Vi er tydelige på omfang, begrensninger og funn; vi rapporterer ærlig også når budskapet er ubehagelig; og vi håndterer bevis, data og avsløringer med integritet og forholdsmessighet.
Hvordan oppdragene ser ut
Typisk 4–12 uker: Vurdering av nåtilstand, prioriterte gap og en faseinndelt plan med målbare utfall. Vi leverer under SoW med interessentevaluering ved hver fase.