SIKKERHET FOR VIRKSOMHETEN

Forstå risikoen.
Gjør noe med den.

Etisk Hacker AS hjelper dere med å finne svakheter, oppdage eksponering og bygge gode sikkerhetsvaner. Mye av kunnskapen bak tjenestene kommer fra Marius Jordet, tidligere hacker og en del av teamet vårt.

Finn riktig tjeneste

01 / VELG HVOR DERE VIL STARTE

Teknologi. Mennesker.
Hele bildet.

Velg en tjeneste for å se innhold, gjennomføring og hvordan den kan støtte virksomhetens sikkerhetsarbeid.

Pentest eller sårbarhetsanalyse?

Begge undersøker tekniske svakheter. Hva dere trenger, avhenger av hvor bredt og hvor dypt dere ønsker å teste.

BehovSårbarhetsanalysePentest
HovedspørsmålHvilke svakheter bør vi prioritere?Hvordan kan avtalte angrepsveier utnyttes?
TilnærmingKartlegging og vurdering, med kontrollert testing av utvalgte funn.Avgrenset testing med større vekt på sammenhenger og konsekvenser.
OppfølgingPrioriterte tiltak og eventuelt regelmessige skanninger.Utbedring og eventuell retest etter avtale.

02 / REGELVERK OG DOKUMENTASJON

Sikkerhet som kan
underbygges.

Lovkrav, standarder og anbefalte tiltak har ulike roller. Her ser dere hvordan tjenestene kan støtte arbeidet.

DigitalsikkerhetslovenNorsk lov · avgrenset virkeområde
KRAV / STATUS

Loven og forskriften trådte i kraft 1. oktober 2025 og gjelder bestemte samfunnsviktige og digitale tjenester. For samfunnsviktige tjenester konkretiserer forskriften blant annet krav til risikovurdering og sikkerhetskompetanse (§§ 7 og 12).

VÅR VURDERING AV TJENESTEBIDRAGET

Tekniske funn og opplæring kan gi underlag for arbeidet. Tjenesten erstatter ikke virksomhetens egen risikovurdering eller styring.

GDPR artikkel 32Lovkrav · tilpasset risiko
KRAV / STATUS

Sikkerheten ved behandling av personopplysninger skal tilpasses risiko. Artikkel 32 omtaler blant annet regelmessig testing, vurdering og evaluering av sikkerhetstiltak der det er relevant.

VÅR VURDERING AV TJENESTEBIDRAGET

Testresultater og oppfølging kan brukes i virksomhetens dokumentasjon. Omfang og hyppighet må vurderes konkret.

DORANorsk lov · finanssektoren
KRAV / STATUS

DORA-loven trådte i kraft 1. juli 2025. Fra 1. september 2026 gjelder tilpassede DORA-regler også for blant annet finansierings-, inkasso- og eiendomsmeglerforetak. Hvilke bestemmelser som gjelder, må vurderes for hvert foretak.

VÅR VURDERING AV TJENESTEBIDRAGET

Testing og opplæring kan inngå i det relevante sikkerhetsarbeidet. En ordinær pentest er ikke en TLPT-test etter DORAs særskilte regime.

NIS2Forberedelse · norsk/EØS-status
KRAV / STATUS

EFTA oppgir at NIS2 fortsatt er under vurdering for innlemmelse i EØS-avtalen. Det presenteres derfor som forberedelse til norsk innføring, ikke som et generelt gjeldende norsk lovkrav. Virksomhet i EU kan utløse egne vurderinger.

VÅR VURDERING AV TJENESTEBIDRAGET

Kartlegging, testing og læring kan bidra til å identifisere forbedringsbehov før norsk innføring.

ISO/IEC 27001:2022Standard · kan inngå i avtaler
KRAV / STATUS

ISO/IEC 27001 er en standard for styringssystemer for informasjonssikkerhet. Den handler om systematisk håndtering av risiko og kontinuerlig forbedring. En tjenesteleveranse er ikke det samme som en ISO-sertifisering.

VÅR VURDERING AV TJENESTEBIDRAGET

Funn, tiltak og opplæring kan brukes som underlag i styringssystemet. Relevans og dokumentasjonsbehov avklares med kunden.

NESTE STEG / EN UFORPLIKTENDE PRAT

La oss finne riktig start.

Fortell kort hva dere ønsker bedre oversikt over. Vi hjelper dere med å avklare et passende omfang.

Vi avklarer behov, omfang og pris før oppstart.
Forespørselen forplikter dere ikke til et kjøp.

Hva kan vi hjelpe med?

Velg tjeneste og fortell oss litt om behovet.

Jeg ønsker

Åpner e-postprogrammet ditt med et utkast til Eddie. Du ser over og sender selv. Skjemaet lagrer ikke opplysningene dine.