Hvert oppdrag starter der dere faktisk befinner dere: en blokkert avtale, et åpent spørsmål, eller en reell beslutning om å sertifisere. Ingenting her krever at dere kjøper mer enn problemet som står foran dere akkurat nå.
En potensiell storkunde har sendt et sikkerhetsskjema, og det ligger ubesvart. Riskfold svarer presist og raskt, uten å dikte opp kontroller dere ikke har, og flagger det som faktisk må rettes opp før skjemaet sendes.
En strukturert gjennomgang av hvor dere faktisk står mot ISO 27001 i dag: hva som allerede er på plass, hva som mangler, og et realistisk anslag på arbeidet og tiden en full implementering vil kreve. Ingen forpliktelse til å gå videre.
Kjernetilbudet. Riskfold eier prosjektet fra start til slutt: risikovurdering, kontrolldesign, dokumentasjon, internrevisjon og koordinering med sertifiseringsorgan, med en erfaren leveransepartner som leder det tekniske arbeidet. Dere møter opp der det faktisk trengs innspill fra dere; resten havner ikke i kalenderen deres. Utvides til SOC 2 eller ISO 27701 der avtalen krever det.
Sertifisering er ikke en engangshendelse: oppfølgingsrevisjoner, kontrollgjennomganger og dokumentasjonsvedlikehold er årlige forpliktelser. Avtalen holder ISMS-et revisjonsklart hele året, slik at resertifisering blir en formalitet, ikke en brannøvelse.