Avdekket kritiske IT-sårbarheter i et større teknologioppkjøp, og sikret transaksjonsverdien.
Risikotjenester
Risikostyring, personvern og leverandørsikkerhet som en integrert del av styringen. Berigo hjelper ledelse og styre med å forstå, prioritere og håndtere risiko, forankret i ISO 27001, GDPR og NIS2.
Risiko kan ikke fjernes, men den kan forstås, prioriteres og styres. Berigos risikotjenester hjelper virksomheter med å behandle risiko som en integrert del av styringen, ikke som et sideprosjekt. Vi arbeider i skjæringspunktet mellom risikostyring, personvern og leverandørsikkerhet, med forankring i rammeverk som ISO 27001, GDPR og NIS2.
Utgangspunktet vårt er enkelt: gode risikobeslutninger krever et godt beslutningsgrunnlag. Ledelse og styre skal vite hvilke risikoer virksomheten faktisk står i, hva som er akseptabelt, og hvor innsatsen gir størst effekt. Dokumentasjonen skal støtte disse beslutningene, ikke skjule svakheter.
Våre risikotjenester
Risikostyring
Vi etablerer og forbedrer metodikk for risikovurdering, risikoaksept og oppfølging av tiltak, og integrerer dette i virksomhetens styringssystem. Resultatet er et risikobilde som kan brukes til å prioritere, ikke bare til å dokumentere.
Personvern og DPO som tjeneste
For virksomheter som er underlagt GDPRs krav til personvernombud, eller som ønsker en profesjonell personvernfunksjon uten å ansette internt, tilbyr Berigo en uavhengig DPO i tråd med GDPR artikkel 37 til 39. Tjenesten omfatter blant annet gapanalyse, protokoll over behandlingsaktiviteter, støtte ved sikkerhetsbrudd og fast rapportering til ledelse og styre.
Leverandørsikkerhet
En stadig større del av risikoen ligger utenfor egen virksomhet. Vi hjelper med å kartlegge og vurdere kritiske leverandører, stille riktige sikkerhetskrav i avtaler og følge opp tredjepartsrisiko over tid, i tråd med kravene til sikkerhet i leverandørkjeden i NIS2.
Hva vi bidrar med
- Metodikk for risikovurdering og risikoaksept, tilpasset virksomhetens størrelse og modenhet
- Gjennomføring av risikovurderinger med prioritert tiltaksliste
- Uavhengig personvernombud (DPO) og løpende GDPR-rådgivning
- Kartlegging av behandlingsaktiviteter, databehandleravtaler og tredjepartsrisiko
- Vurdering og oppfølging av kritiske leverandører, inkludert sikkerhetskrav i kontrakter
- Regelmessig rapportering til ledelse og styre om risikobilde, avvik og anbefalte tiltak
Hvem passer dette for
Tjenestene er særlig relevante for virksomheter som omfattes av NIS2 eller GDPR, og for organisasjoner som ikke har en egen risiko- eller personvernfunksjon, eller som ønsker uavhengig forsterkning av den de har. Vi arbeider med toppledelse, styrer og fagmiljøer, og tilpasser leveransen til virksomhetens situasjon.
Slik starter et samarbeid
Et engasjement starter typisk med en innledende samtale om virksomhetens situasjon og behov, etterfulgt av en gapanalyse mot relevante krav. Resultatet er en prioritert tiltaksliste med risiko- og modenhetsvurdering, som danner grunnlag for veien videre, enten som et avgrenset prosjekt eller som en løpende tjeneste med fast rapportering.
I dette området
DPO som tjeneste
Berigo tilbyr «DPO som en tjeneste», en uavhengig personvernombudsfunksjon som oppfyller kravene i GDPR artikkel 37 til 39, uten at virksomheten må ansette internt.
Risikostyring
Digital risiko er virksomhetsrisiko. Berigo hjelper virksomheter med å integrere digital risiko i helhetlig risikostyring, med risikovurderinger som støtter beslutninger og modenhetsutvikling som varer.
Leverandørsikkerhet
Leverandørkjeden er en del av virksomhetens risikobilde. Berigo hjelper dere med å kartlegge, vurdere og følge opp leverandører og databehandlere i tråd med NIS2, GDPR og ISO 27001.
Dokumenterte resultater for ledelsen
Ledet en nordisk samfunnskritisk aktør fra manglende oversikt til styregodkjent NIS2-etterlevelse på 6 måneder.
Er styret klart for NIS2?
Last ned sjekklisten for styrets sikkerhetsansvar 2026.
Adressen brukes til å sende deg guiden, og behandles som beskrevet i personvernerklæringen. personvernerklæringen.