ISO 27001

Rådgivning på vei til sertifisering

Beskytt virksomheten

I en fersk undersøkelse fra 2024 oppgir seks av ti at virksomheten de jobber i har vært utsatt for alvorlig cyberangrep det siste året.

Med ISO 27001 får du oversikt og kontroll over hvordan virksomheten beskytter verdifull informasjon.

Compendia hjelper deg å kartlegge, strukturere og dokumentere det som kreves for å bli ISO-sertifisert. Vi veileder deg gjennom hele prosessen, fra første vurdering til revisoren kommer.

Vårt kundeløfte: Vi følger deg helt i mål til ISO-sertifikatet

Vårt kundeløfte:

Vi følger deg helt i mål til ISO-sertifikatet

Våre rådgivere har lang erfaring med ISO-sertifisering – og vet hva som skal til for å komme i mål på en ryddig og effektiv måte.

Først gjennomfører vi en gap-analyse som viser hvor dere står i dag – sett opp mot kravene i ISO 27001. Deretter legger vi en strukturert plan for veien videre, og følger dere gjennom hele prosessen – fra kartlegging til sertifikat.

Du får en stødig rådgiver ved din side, og et system som fungerer i praksis.

Økende cyberkriminalitet

Informasjonssikkerhet handler ikke bare om å beskytte data – det handler om å beskytte virksomhetens tillit, drift og fremtid.

Trusselbildet er i rask utvikling: løsepengevirus, phishing og innsidetrusler har blitt en realitet for mange. Samtidig skjerpes kravene. Det forventes og kreves samsvar med standarder som ISO 27001 og NIS 2-direktivet.

Når sikkerheten svikter, kan konsekvensene bli store: tap av kundetillit, forstyrrelser i drift, økonomisk tap og bøter.

Et ledelsessystem for informasjonssikkerhet gir deg oversikt, struktur og trygghet – slik at du kan håndtere risiko før den blir kritisk.

4 avisoverskrifter som alle handler om dataangrep og konsekvenser for store norske virksomheter.

Hvorfor ISO 27001-sertifisering?

  1. Økt sikkerhet: ISO 27001 hjelper med å beskytte sensitiv informasjon gjennom systematisk risikohåndtering.
  2. Lettere å følge krav: Sertfisering hjelper virksomheter med å følge krav som GDPR og andre sikkerhetsreguleringer.
  3. Tillitsbygging: Øker tilliten hos kunder og partnere.
  4. Redusert risiko: Forebygger kostbare cyberangrep, og andre brudd på informasjonssikkerheten.
  5. Effektiv drift: Forbedrer interne prosesser og gjør virksomheten bedre rustet mot sikkerhetstrusler. 
Illustrasjon: Hånd med mobiltelefon

Hvorfor nå?

Lov om digital sikkerhet ble vedtatt i desember 2023, og forventes å tre i kraft i løpet av andre halvår i 2025. Loven er direkte følge av implementeringen av EUs NIS2-direktiv (Network and Information Security Directive). Dette direktivet trådte i kraft i alle EU-land fra 18. oktober 2024.

Denne loven stiller strengere krav til cybersikkerhet og informasjonssikkerhet for virksomheter innen kritisk infrastruktur, inkludert helse, transport, finans og energi, samt for større leverandører av digitale tjenester.

NIS2-direktivet krever at virksomheter gjennomfører risikoanalyser, innfører sikkerhetstiltak og rapporterer sikkerhetshendelser til myndighetene. Ledere i virksomhetene vil også holdes mer ansvarlige for cybersikkerheten, noe som innebærer at det kan få juridiske konsekvenser dersom sikkerhetskravene ikke overholdes

Lovendringen er ment å styrke motstandskraften mot cybertrusler i hele Europa.

Compendias styringssystem for informasjonssikkerhet

Med Compendias styringssystem for informasjonssikkerhet (Information security management system, ISMS) blir det enklere å sikre samsvar, håndtere risiko og dermed ivareta sikkerheten – hver eneste dag.

Systemet gjør veien fram til et sertifiserbart styringssystem for informasjonssikkerhet både kortere og enklere.

Med et styringssystem fra Compendia får du:

  • Innhold som støtter ISO 27001, ISO 27002 og ISO 27005.
  • Obligatoriske og anbefalte policyer og andre styrende dokumenter.
  • Oversikt over aktuelle lovkrav.
  • Forslag til alle kontroller i ISO 27002.
  • Risikostyring som støtter ISO 27005.
  • Avvikssystem

ANDRE SERTIFISERINGER? LIGGER KLAR TIL NYE STØTTEARTIKLER

Vi hjelper deg gjerne med andre sertifiseringer også. Ekspertene våre har lang erfaring med ISO 45001, ISO 14001 og flere andre.

Ta kontakt for mer informasjon.

Flere sertifiseringer?

Ekspertene våre har lang erfaring med ISO 9001, ISO 14001 og flere andre standarder. Vi hjelper deg gjerne med andre sertifiseringer også.

Vi har god erfaring med å implementere flere ISO-standarder samtidig. Dette kan spare tid og være gunstig for virksomheten. 

En ISO-sertifisering gir deg viktige verktøyer og gode rutiner. I tillegg fører en redusert risiko til at det går mindre tid og ressurser til brannslukking. 

Sigve Klaegg

Sikkerhetsrådgiver
Compendia

Portrettfoto av Sigve Klakegg

Rådgiverne våre

Sonja Marie Skår

Seniorrådgiver HMSK & sertifisert kvalitets- og arbeidsmiljøleder

Anne Kristin Dirdal

Rådgiver HMSK

Anne Aase

Seniorrådgiver HMSK

Sigve Klakegg

Seniorrådgiver HMSK

Kari-Anne Thu

Rådgiver HMSK

Stella B. Falkeid

Rådgiver HMSK & sertifisert arbeidsmiljøleder

Rådgiverne våre har bred erfaring. 

De har hjulpet mange virksomheter innen ulike bransjer med rutiner innen HMS, kvalitet og forbedring.

Ta kontakt, så hjelper vi deg å komme i gang med ISO 9001-sertifisering i din virksomhet.

Mer informasjon, demo eller pristilbud

Send oss noen ord

Felt merket med * må fylles ut.

+47 51 77 08 00

tilgjengelig fra 08:00-16:00

Du hører snart fra oss

Du hører snart fra oss