Hjem Tjenester Metode Om Avtal et møte

Tjenester

Fire innganger, én trapp. Start der dere er.

En blokkert avtale, et åpent spørsmål eller en beslutning om å sertifisere. Ingenting her krever at dere kjøper mer enn problemet som står foran dere.

Skjemasprint

Avtalen beveger seg igjen.

En potensiell storkunde har sendt et sikkerhetsskjema, og det ligger ubesvart. Riskfold svarer presist og raskt, uten å dikte opp kontroller dere ikke har, og flagger det som må rettes opp før skjemaet sendes.

Avtal et møte om Skjemasprint
Tidsbruk
3–5 dager
Passer for
En enkelt avtale som er blokkert akkurat nå
Dere får
Ferdig utfylt skjema, klart til å sendes, pluss en kort liste over det som bør rettes før neste gang

Gap-analyse

Dere vet hvor langt det er igjen.

En strukturert gjennomgang av hvor dere står mot ISO 27001 i dag: hva som allerede er på plass, hva som mangler, og et realistisk anslag på arbeidet og tiden en full implementering vil kreve. Ingen forpliktelse til å gå videre.

Avtal et møte om Gap-analyse
Tidsbruk
1–2 uker
Passer for
Å avgjøre om sertifisering er verdt å forfølge
Dere får
Gapsrapport med prioritert tiltaksliste, og et anslag på tid og arbeid fram til sertifisering
Kjernetilbudet

ISO 27001-implementering

Sertifikatet, og kundene som krever det.

Riskfold eier prosjektet fra start til slutt: risikovurdering, kontrolldesign, dokumentasjon, internrevisjon og koordinering med sertifiseringsorganet, med en erfaren leveransepartner på det tekniske arbeidet. Dere møter opp der det trengs innspill fra dere. Resten havner ikke i kalenderen deres. Kan utvides til SOC 2 eller ISO 27701 der avtalen krever det.

Avtal et møte om ISO 27001-implementering
Tidsbruk
3–6 måneder
Passer for
Beslutningen om å sertifisere er tatt
Dere får
Fullt styringssystem, all dokumentasjon, gjennomført internrevisjon og sertifikatet

Vedlikeholdsavtale

Sertifikatet holder seg gyldig.

Sertifisering er ikke en engangshendelse. Oppfølgingsrevisjoner, kontrollgjennomganger og dokumentasjonsvedlikehold er årlige forpliktelser. Avtalen holder ISMS-et revisjonsklart hele året, slik at resertifisering blir en formalitet, ikke en brannøvelse.

Avtal et møte om Vedlikeholdsavtale
Tidsbruk
Løpende, årlig
Passer for
Allerede sertifisert, og skal forbli det
Dere får
Oppdatert dokumentasjon, årlig internrevisjon og forberedelse til hver oppfølgingsrevisjon

Spørsmål

Spørsmål før første samtale. Det de fleste lurer på.

Hva koster det?

Prisen settes ut fra omfanget og hvor moden virksomheten er, så vi gir ikke et tall før vi vet hvor dere står. Første samtale er gratis, og etterpå får dere et prisanslag for det dere trenger. Sertifiseringsorganet fakturerer dere direkte, og det honoraret kommer i tillegg.

Hvor lang tid tar det?

Fra oppstart til revisjon går det normalt tre til seks måneder. En skjemasprint tar tre til fem dager, en gap-analyse én til to uker. Står en avtale og venter på sertifikatet, legger vi planen ut fra den fristen.

Hvor mye tid må teamet vårt sette av?

Mindre enn de fleste regner med. Vi skriver dokumentasjonen, gjør risikovurderingen og koordinerer med sertifiseringsorganet. Fra dere trenger vi én kontaktperson, tilgang til ledelsen, noen samtaler med dem som kjenner systemene, og beslutninger når det må velges. Ledelsen må være med fordi standarden krever at de eier styringssystemet, og revisor kommer til å snakke med dem. Resten samler vi i faste bolker, så det ikke spiser av produktarbeidet.

Er det dere som sertifiserer oss?

Nei. Sertifikatet utstedes av et akkreditert sertifiseringsorgan, som dere har avtale med og betaler direkte. Vi forbereder dere, hjelper dere å velge organ og er med gjennom trinn 1 og trinn 2. Relasjonen til organet er deres, ikke en svart boks dere rutes gjennom.

Hvem gjør det tekniske arbeidet?

Riskfold eier prosjektet og er kontaktpunktet deres hele veien. De tekniske tiltakene gjøres sammen med en erfaren leveransepartner som vi styrer, så dere slipper å koordinere flere leverandører.

Trenger vi et eget ISMS-verktøy?

Nei. Vi jobber gjerne i det dere allerede bruker, enten det er en egen plattform, Confluence eller en delt mappe. Har dere ingenting, har vi maler som dekker det standarden krever. Vil dere heller ha et eget verktøy, hjelper vi dere å velge ett, men det er en kostnad dere ikke trenger for å bli sertifisert.

Hva skjer når sertifikatet er på plass?

Sertifikatet gjelder i tre år, med en oppfølgingsrevisjon hvert år og resertifisering i det tredje. Styringssystemet må holdes i drift mellom revisjonene, og det er det Vedlikeholdsavtalen er til for.

Kan dere hjelpe med SOC 2 også?

Ja. Mye av arbeidet med ISO 27001 kan gjenbrukes, og løpet kan utvides til SOC 2 eller ISO 27701 der kundene deres krever det.

Vi har et sikkerhetsskjema som må besvares nå. Hvor starter vi?

Med en skjemasprint. Vi besvarer skjemaet presist på tre til fem dager, uten å dikte opp kontroller dere ikke har, og dere får en kort liste over det som bør rettes før neste gang.

Usikker på hvilken dere trenger? Det finner vi ut på 30 minutter.

Avtal et møte