Sikkerhet og beredskap

Operativ sikkerhetsevne, CISO-ledelse, ISO 27001-sertifisering og beredskap, samlet i én pilar. Berigo bygger sikkerhet som en ledelsesdisiplin, forankret i NIS2, GDPR og ISO/IEC 27001.

Sikkerhet er et ledelsesfag. Trusselbildet endrer seg raskt, og kravene fra styret, kunder og europeiske regulatorer forutsetter at sikkerhetsarbeidet er systematisk, dokumentert og integrert i virksomhetsstyringen. NIS2, GDPR og ISO/IEC 27001 setter rammen, men det er ledelsens prioriteringer, styringssystemet og organisasjonens evne til å håndtere hendelser som avgjør om virksomheten faktisk er robust.

Under Sikkerhet og beredskap samler Berigo tjenestene som bygger denne evnen: CISO som tjeneste, ISO 27001-sertifisering og Beredskap og hendelseshåndtering. Sammen dekker de hele spennet fra strategisk sikkerhetsledelse og dokumentert styring til øvet, operativ hendelseshåndtering.

Hva vi bidrar med

  • CISO som tjeneste: Senior sikkerhetsledelse på styre- og ledernivå: sikkerhetsstrategi, styringssystem, risikorapportering og kontinuerlig forbedring, uten at dere må bygge en intern avdeling.
  • ISO 27001-sertifisering: Komplette løp fra nåsituasjon og gap-analyse til etablert ISMS, intern revisjon og støtte gjennom ekstern sertifiseringsrevisjon. Målet er reell sikkerhetsforbedring, ikke en papirtiger.
  • Beredskap og hendelseshåndtering: Varslingsplaner, beredskapsplanverk, øvelser og strukturert hendelseshåndtering med etteranalyse, slik at organisasjonen responderer raskt og kontrollert når noe skjer.
  • Risiko og etterlevelse: Risiko- og sårbarhetsanalyser, forberedelse til NIS2 og rapportering som gir styret og ledelsen et oppdatert beslutningsgrunnlag.

Hvem det passer for

Vi arbeider med virksomheter i både privat og offentlig sektor, med særlig erfaring fra energi, industri, maritim, finans, teknologi og kritisk infrastruktur. Tjenestene er relevante for virksomheter som omfattes av NIS2, som møter sikkerhets- og sertifiseringskrav fra kunder og anbud, eller som trenger ledelsesforankret sikkerhetskompetanse uten en CISO i full stilling.

Slik starter et engasjement

Et typisk samarbeid begynner med en uforpliktende og konfidensiell samtale der vi kartlegger nåsituasjon, modenhet, regulatoriske krav og ambisjonsnivå. Deretter foreslår vi struktur, omfang og fremdrift tilpasset virksomheten, enten det gjelder en løpende CISO-funksjon, et sertifiseringsløp eller styrket beredskap. Arbeidet forankres i ledelsen fra første dag, og kompetanseoverføring er en integrert del av leveransen: målet er at virksomheten selv eier sitt sikkerhetsarbeid.

Dokumenterte resultater for ledelsen

M&A

Avdekket kritiske IT-sårbarheter i et større teknologioppkjøp, og sikret transaksjonsverdien.

NIS2

Ledet en nordisk samfunnskritisk aktør fra manglende oversikt til styregodkjent NIS2-etterlevelse på 6 måneder.

Er styret klart for NIS2?

Last ned sjekklisten for styrets sikkerhetsansvar 2026.

Adressen brukes til å sende deg guiden, og behandles som beskrevet i personvernerklæringen. personvernerklæringen.