Et sikkerhetsskjema fra en større kunde har en egen evne til å stanse ellers gode avtaler. Riskfold tar over derfra: vi eier ISO 27001-prosjektet fra første gap-analyse til utstedt sertifikat, slik at den som egentlig skal bygge produktet, får fortsette med det.
En ISO 27001-implementering er ikke én leveranse, men åtte. Under følger dem i rekkefølge: hva de er, og hvorfor revisor bryr seg om nettopp den. Alt sammen er deres å beholde den dagen prosjektet er ferdig.
Sertifiseringsorganet er en egen part i dette. Nemko, DNV, Kiwa eller BSI velges og betales direkte av dere. Riskfold har ingen kommersielle bånd til noen av dem, og tar ingen provisjon på revisjonen, og det er en av grunnene til at rådene våre er til å stole på.
Mønsteret gjentar seg fra selskap til selskap: et sikkerhetsskjema dukker opp fra en kunde eller investor, det havner på pulten til noen som allerede har nok å gjøre, og det blir liggende helt til avtalen det egentlig skulle sikre, står i fare for å glippe.
De fleste selskaper trenger ikke å starte på toppen. Man begynner der avtalen faktisk krever det, og går videre oppover når neste kunde ber om mer enn den forrige gjorde.
Se hele prosessen| SkjemasprintSvar på skjemaet, lukk avtalen | Gap-analyseKjenn den reelle avstanden | KjerneISO 27001-implementeringFullt sertifisert | VedlikeholdsavtaleSertifisert, år etter år | |
|---|---|---|---|---|
| Tidsbruk | 3–5 dager | 1–2 uker | 3–6 måneder | Løpende |
| Leveranse | Riskfold | Riskfold | Riskfold + leveransepartner | Riskfold |
| Passer for | En avtale som står stille akkurat nå | Å avgjøre om sertifisering er verdt det | Beslutningen om å sertifisere er tatt | Allerede sertifisert |
| Bygger videre til | Gap-analyse | Implementering | SOC 2 / ISO 27701 | - |
Svar på skjemaet, lukk avtalen
Kjenn den reelle avstanden
Fullt sertifisert
Sertifisert, år etter år