Dere får ett kontaktpunkt gjennom hele oppdraget. Her er hva som faktisk skjer i hvert trinn, og hvem som gjør jobben.
Tretti minutter. Hva som faktisk driver behovet: en konkret avtale, et investorkrav, generell risikoreduksjon, og hvilket tilbud som passer. Dere går fra samtalen med et klart neste steg, ikke et forslag dere må lese senere.
Et strukturert blikk på tilstanden deres opp mot ISO 27001s krav. Dere får et ærlig bilde av avstanden til sertifisering før dere forplikter dere til den, også i de tilfellene der det ærlige svaret er «ikke ennå».
Risikovurdering, kontrolldesign og dokumentasjon, ledet av Riskfold og gjennomført sammen med en leveransepartner med sertifiseringserfaring. Beslutninger om omfang, altså hva som faktisk skal inn og ut av ISMS-et, tas bevisst, ikke som en default satt til «alt», som er den vanligste enkeltårsaken til at implementeringer sprekker i tid.
En uavhengig gjennomgang, ikke personen som implementerte kontrollene deres, sjekker arbeidet før det kommer i nærheten av et sertifiseringsorgan. Uavhengigheten er strukturell, ikke en formalitet.
Bestilles og betales direkte til et akkreditert sertifiseringsorgan (Nemko, DNV, Kiwa eller BSI). Riskfold forbereder dere og er til stede. Relasjonen til organet er deres, ikke en svart boks dere rutes gjennom.
Sertifisering er en startstrek, ikke en mållinje. Oppfølgingsrevisjoner skjer årlig, og avtalen holder ISMS-et oppdatert, slik at resertifisering aldri blir en hastesak.
Hvem som faktisk gjør jobben. Riskfold eier kundeforholdet, prosjekttidslinjen og alle kommersielle beslutninger. Den tekniske leveransen, altså risikometodikk, kontrolldesign og revisjonsforberedelser, ledes av en erfaren leveransepartner, gjennomgått ved hvert trinn. Dere får vite nøyaktig hvem som gjør hva før oppdraget starter. Etter hvert som Riskfold tar på seg flere implementeringer direkte, forskyves denne fordelingen, men den er aldri skjult, uansett.