Opsio - Cloud and AI Solutions
ISO 27001

ISO 27001-sertifisering — Fra forberedelse til sertifisering

ISO 27001-sertifisering er stadig oftere et krav fra kunder, partnere og regulatorer. Opsio tar deg hele veien — fra gapanalyse gjennom ISMS-implementering og internrevisjon til vellykket ekstern sertifiseringsrevisjon.

Over 100 organisasjoner i 6 land stoler på oss

ISO 27001

Spesialist

50+

Sertifiseringer

100 %

Bestått første gang

ISMS

Implementering

ISO 27001
ISO 27002
ISO 27017
ISO 27018
NIS2
SOC 2

Part of Cloud Security & Compliance

Hva er ISO 27001-sertifisering?

ISO 27001-sertifisering bekrefter at en virksomhet har etablert, implementert og vedlikeholder et systematisk informasjonssikkerhetsstyringssystem (ISMS) som er vurdert og godkjent av et akkreditert tredjeparts revisjonsorgan i henhold til den internasjonale standarden ISO/IEC 27001. Prosessen dekker typisk seks kjerneaktiviteter: gjennomføring av gapanalyse mot Annex A-kontrollene, risikovurdering og risikobehandlingsplan, implementering av tekniske og organisatoriske kontroller, utarbeidelse av styringsdokumentasjon som Statement of Applicability, gjennomføring av internrevisjon og ledelsens gjennomgang, samt ekstern sertifiseringsrevisjon i to trinn. Relevante rammeverk og standarder som ofte anvendes parallelt inkluderer NIST CSF, SOC 2 Trust Services Criteria, NIS2-direktivet og GDPR, mens tekniske kontroller gjerne realiseres via verktøy som Microsoft Sentinel, AWS Security Hub, AWS GuardDuty, HashiCorp Terraform og CIS Benchmarks. Sertifiseringskostnader varierer betydelig etter virksomhetsstørrelse; for mellomstore norske selskaper er totalkostnaden for ekstern revisjon og forberedelse typisk i området 150 000–500 000 NOK avhengig av omfang og valgt sertifiseringsorgan. Ledende revisjonsorgan og rådgivere som opererer i det norske markedet inkluderer DNV, Bureau Veritas, BSI Group og Deloitte. Opsio tilbyr strukturert ISO 27001-sertifiseringsstøtte til nordiske mellommarkedsvirksomheter med leveranse fra Karlstad og et ISO 27001-sertifisert leveransesenter i Bangalore, kombinert med 24/7 NOC og 99,9 % oppetids-SLA, noe som gir kontinuerlig støtte på tvers av tidssoner gjennom hele sertifiseringsløpet og videre i driftsfasen.

Veien til ISO 27001-sertifisering

ISO 27001 er den internasjonale standarden for informasjonssikkerhetsstyring og det mest anerkjente beviset på at en virksomhet tar sikkerhet på alvor. For norske virksomheter er ISO 27001-sertifisering i økende grad et krav i anbudsprosesser, partneravtaler og kundekontrakter. NIS2-direktivet anerkjenner ISO 27001 som relevant referanseramme, og Datatilsynet ser positivt på sertifisering som dokumentasjon på systematisk sikkerhetsstyring. Opsios ISO 27001-sertifiseringstjenester dekker hele prosessen: gapanalyse mot ISO 27001:2022-kravene, ISMS-design og -implementering, risikostyring etter ISO 27005, implementering av kontroller fra vedlegg A, utvikling av policyer og prosedyrer, opplæring og bevissthet, internrevisjon, ledelsensgjennomgang, og full støtte gjennom den eksterne sertifiseringsrevisjonen.

Uten erfaren veiledning tar ISO 27001-prosjekter ofte dobbelt så lang tid og koster mer enn nødvendig. Virksomheter overimplementerer kontroller de ikke trenger, lager dokumentasjon som er for omfangsrik til å vedlikeholde, og oppdager mangler først under sertifiseringsrevisjonen. Opsio har veiledet over 50 virksomheter til vellykket sertifisering — alle bestått ved første revisjon.

Hvert ISO 27001-oppdrag inkluderer gapanalyse mot ISO 27001:2022, ISMS-omfangsdefinering, risikovurdering og risikobehandlingsplan, Statement of Applicability (SoA), kontrollimplementering fra vedlegg A, policyer og prosedyrer for alle relevante områder, opplæringsprogram, internrevisjon og ledelsensgjennomgang, og støtte gjennom ekstern sertifiseringsrevisjon.

Vanlige ISO 27001-utfordringer vi løser: usikkerhet om omfang og hva som skal inkluderes, risikovurderinger som ikke er koblet til kontrollvalg, overdimensjonert dokumentasjon som ingen vedlikeholder, manglende forankring hos ledelsen og ansatte, og utilstrekkelig forberedelse til sertifiseringsrevisjonen.

Opsios tilnærming er pragmatisk: vi implementerer et ISMS som passer virksomhetens størrelse og kompleksitet, med dokumentasjon som er nødvendig og vedlikeholdbar — ikke et papirfjell. Vi bruker ISO 27001:2022 med de oppdaterte kontrollene i vedlegg A, og integrerer med NIS2-krav der relevant. Enten du er en oppstartsbedrift som trenger sertifisering for å vinne en storkontrakt eller en etablert virksomhet som oppgraderer fra 2013-versjonen, leverer Opsio en effektiv vei til sertifisering. Relaterte Opsio-tjenester: ISO-samsvarstjenester, NIS2 Compliance Guide — Komplett implementeringsveikart, GDPR-etterlevelse — Fra gapanalyse til personvernombud, and NIST Cybersecurity Framework — Strukturert sikkerhetsstyring.

Gapanalyse og planleggingISO 27001
ISMS-design og -implementeringISO 27001
RisikostyringISO 27001
KontrollimplementeringISO 27001
InternrevisjonISO 27001
SertifiseringsstøtteISO 27001
ISO 27001ISO 27001
ISO 27002ISO 27001
ISO 27017ISO 27001
Gapanalyse og planleggingISO 27001
ISMS-design og -implementeringISO 27001
RisikostyringISO 27001
KontrollimplementeringISO 27001
InternrevisjonISO 27001
SertifiseringsstøtteISO 27001
ISO 27001ISO 27001
ISO 27002ISO 27001
ISO 27017ISO 27001

Hvordan Opsio er sammenlignet

EvneDIYGenerisk konsulentOpsio ISO 27001
Bestått ved første revisjonUsikkertVarierer100 % historikk
ISO 27001:2022SelvlæringVariererFull 2022-ekspertise
Teknisk kontrollimplementeringIntern kapasitetRådgivning kunImplementeringsstøtte
NIS2-integrasjonIkke muligSjeldenIntegrert tilnærming
InternrevisjonIntern kompetanseTilleggskostnadInkludert
SertifiseringsstøtteIngenVariererFull støtte under revisjon
Typisk kostnad$15–40K (intern tid)$25–60K$30–100K (inkl. ekstern revisjon)

Tjenesteleveranser

Gapanalyse og planlegging

Systematisk vurdering av nåværende tilstand mot alle krav i ISO 27001:2022 og vedlegg A-kontroller. Identifiserer gap, estimerer innsats og utvikler prosjektplan med tidslinjer og milepæler for hele sertifiseringsprosessen.

ISMS-design og -implementering

Design og implementering av informasjonssikkerhetsstyringssystem (ISMS) tilpasset virksomheten: omfangsdefinering, sikkerhetspolicy, organisasjonsstruktur for informasjonssikkerhet, roller og ansvar, og integrrasjon med eksisterende styringssystemer.

Risikostyring

Risikovurdering etter ISO 27005 med verdikartlegging, trusselmodellering, sårbarhetsvurdering og risikobehandlingsplan. Utvikler Statement of Applicability (SoA) som begrunner valg og fravalg av kontroller fra vedlegg A basert på risikovurderingen.

Kontrollimplementering

Implementering av utvalgte kontroller fra vedlegg A: organisatoriske, personellrelaterte, fysiske og teknologiske kontroller. Vi fokuserer på kontroller som gir reell sikkerhetsverdi — ikke bare hake-i-boksen.

Internrevisjon

Gjennomfører internrevisjon av ISMS-et for å identifisere avvik og forbedringsmuligheter før den eksterne sertifiseringsrevisjonen. Leverer revisjonsrapport med funn og anbefalinger, og hjelper med å lukke avvik.

Sertifiseringsstøtte

Full støtte gjennom ekstern sertifiseringsrevisjon: forberedelse med stage 1-simulering, dokumentasjonsgjennomgang, tilstedeværelse under revisjon for å støtte teamet, og hjelp med å lukke eventuelle funn etter revisjonen.

Klare til å komme i gang?

Få en ISO 27001-vurdering

Dette får dere

Gapanalyse mot ISO 27001:2022
ISMS-design med omfangsdefinering
Risikovurdering og Statement of Applicability
Kontrollimplementering fra vedlegg A
Komplett policysett og prosedyrer
Opplæringsprogram for alle ansatte
Internrevisjon med funn og anbefalinger
Ledelsensgjennomgang med rapportering
Støtte gjennom ekstern sertifiseringsrevisjon
Årlig vedlikeholdsplan for ISMS
Opsios fokus på sikkerhet i arkitekturoppsettet er avgjørende for oss. Ved å kombinere innovasjon, smidighet og en stabil administrert skytjeneste ga de oss grunnlaget vi trengte for å videreutvikle virksomheten vår. Vi er takknemlige for vår IT-partner, Opsio.

Jenny Boman

CIO, Opus Bilprovning

Priser og investeringsnivåer

Transparent prising. Ingen skjulte kostnader. Tilbud basert på omfang.

Gapanalyse og plan

$5 000–$10 000

Inkl. prosjektplan

Mest populær

Implementeringsstøtte

$20 000–$70 000

Gapavhengig

Løpende ISMS-vedlikehold

$2 000–$6 000/mnd

Internrevisjon + vedlikehold

Transparent prising. Ingen skjulte kostnader. Tilbud basert på omfang.

Spørsmål om prising? La oss diskutere deres spesifikke behov.

Be om tilbud

ISO 27001-sertifisering — Fra forberedelse til sertifisering

Gratis konsultasjon

Få en ISO 27001-vurdering