Et avtalt scenario
Målgruppe, tidspunkt og utforming av e-posten avklares før utsending. Scenarioet tilpasses formålet med testen.
04 / PHISHINGSIMULERINGER
En phishingsimulering viser hvordan medarbeidere reagerer på en kontrollert e-post som ligner et svindelforsøk. Resultatene gir et konkret utgangspunkt for opplæring og bedre rutiner.
Få tilbud på phishingsimuleringerFor virksomheter som vil kartlegge sikkerhetsbevissthet og gjøre opplæringen relevant for situasjonene medarbeiderne faktisk møter.
01 / INNHOLD OG LEVERANSE
Målgruppe, tidspunkt og utforming av e-posten avklares før utsending. Scenarioet tilpasses formålet med testen.
En simulert phishingepost sendes til avtalte medarbeidere som del av den planlagte sikkerhetstesten.
Tjenestebeskrivelsen omfatter oversikt over hvem som ikke reagerte, åpnet e-posten eller forsøkte å oppgi etterspurt informasjon, innenfor avtalte og tilgjengelige målinger.
Resultatene kan brukes til å prioritere temaer i opplæringen og gjennomgå rutiner for varsling. Oppfølging og nye kampanjer avtales etter behov.
Testen skal gi læring. Individdata, tilgang til resultater, lagringstid og eventuelle krav etter arbeidsmiljøregelverket avklares før oppstart. Reelle passord eller betalingsopplysninger skal ikke inngå i testrapporten.
SLIK KOMMER VI I GANG
Avklar formål, målgruppe, personvern, informasjon til medarbeidere og håndtering av resultater.
Den avtalte e-posten sendes ut, og responsen kartlegges etter testoppsettet.
Bruk funnene til å gi relevante råd og forbedre rutiner for å oppdage og melde fra.
02 / REGELVERK OG DOKUMENTASJON
Vår vurdering av hvordan tjenesten kan støtte arbeidet deres. Hvilke krav som gjelder, avhenger av virksomheten og bruken av tjenesten.
Testresultater kan gi underlag for relevant kompetanseheving hos tilbydere av samfunnsviktige tjenester.
NSMs veiledningMåling av medarbeideres respons innebærer behandling av personopplysninger. Formål, behandlingsgrunnlag, informasjon og dataminimering må vurderes.
GDPR, blant annet art. 32Simuleringer kan støtte forberedelser innen sikkerhetsbevissthet og vurdering av tiltak. Det er et tjenestebidrag, ikke en sertifisering.
EFTA: norsk/EØS-statusTjenesten er ikke en sertifisering eller garanti for full etterlevelse. Regelverksomtalen er generell informasjon, ikke juridisk rådgivning. Kilder kontrollert 18. september 2026.
Nei. E-postfiltre og sikkerhetssystemer kan påvirke registreringene, og én kampanje er et øyeblikksbilde. Resultatene må tolkes i sammenheng med scenarioet, målemetoden og virksomhetens rutiner.
Det er en avtalt simulering. Formålet er å undersøke reaksjoner og lære av dem, med definerte grenser for hvilke data som registreres og hvem som får se resultatene.
Ja, omfang og frekvens kan avtales. Gjentakelse gir mulighet til å følge utviklingen, særlig når scenarioer og målinger er sammenlignbare.
NESTE STEG / EN UFORPLIKTENDE PRAT
Hvor mange medarbeidere gjelder det, og hva ønsker dere å lære av en simulering?
Vi avklarer behov, omfang og pris før oppstart.
Forespørselen forplikter dere ikke til et kjøp.