Tjänst · System

Cybersäkerhetstjänster

Ni får ett bevisat säkerhetsläge ni kan visa upp inför NIS2, revision eller upphandling, och snabbare återställning när det väl smäller. För CISO, säkerhetschef och IT-chef. AI-driven analys lyfter signal ur bruset i detektion, och vi testar era AI-system med metodik byggd för dem.

För vem CISO, IT-säkerhetschefer, dataskyddsombud och CTO som behöver oberoende verifiering av säkerhetsläget, antingen för regelverk (NIS2, CRA, ISO 27001, DORA), inför upphandling, eller vid pågående eller misstänkt incident. Också organisationer i samhällsviktig verksamhet med incident­rapporteringskrav.
Område System
Start Boka ett inledande samtal →

En cybersäkerhetstjänst är ett operativt standalone-uppdrag mot er befintliga miljö, med eget syfte och egen leverabel, oavsett om Digitalist byggt lösningen eller inte. Resultatet är ett granskat säkerhetsläge med reproducerbara fynd, prioriterade åtgärder och, vid behov, etablerad detektering. Det ni får är bevis ni kan lägga på bordet inför NIS2 artikel 21, en revision eller en upphandling, inte ett påstående om att läget är gott.

AI förändrar arbetet på två konkreta sätt. I detektion lyfter AI-driven analys fram avvikande mönster ur loggmängder som ingen hinner läsa manuellt, vilket kortar tiden till att en verklig incident upptäcks och dämpar larmbruset. Och er egen AI behöver eget skydd: ett LLM-baserat system har en annan hotbild än en vanlig webbapp, så vi testar prompt-injektion, dataläckage och modellmissbruk med metodik byggd för det.

Vad ingår

  • Penetrationstest av webbapplikationer, API:er, mobila appar, infrastruktur och AI-system. Metodik: PTES (Penetration Testing Execution Standard), OWASP WSTG för webb, OWASP MASTG för mobil
  • AI-säkerhet för era egna AI-system, testning mot OWASP Top 10 for LLM Applications och riskbedömning enligt NIST AI RMF, inför kraven på högrisk-AI i EU AI Act
  • AI-driven hotdetektion i SIEM:en, regler och anomalianalys som prioriterar verkliga händelser framför brus
  • Sårbarhetsskanning, schemalagd eller engångsbaserad, mot exponerade tjänster och interna system
  • Säkerhetsgranskning av arkitektur, konfiguration och åtkomst i befintlig miljö
  • Hotmodellering som standalone-workshop enligt STRIDE eller LINDDUN
  • Säkerhetsrevision mot ramverk, ISO 27001 Annex A, NIS2 artikel 21, CRA Annex I
  • Incident response enligt NIST CSF (Identify, Protect, Detect, Respond, Recover)
  • SIEM-uppsättning, Wazuh, Elastic Security eller er befintliga plattform. Larm, dashboards och eskaleringsvägar

Så arbetar vi

01

Scope och Rules of Engagement

Vilka system, vilka miljöer, vilka tester får göras. Avtalas före testning.

02

Genomförande

Pentest, granskning eller incident response enligt dokumenterad metodik. Kontinuerlig kommunikation med er.

03

Rapport

Strukturerad rapport med scope, metodik, fynd, CVSS-score, reproducerbarhet och prioriterade åtgärdsförslag. Levereras inom 5 arbetsdagar efter avslutad testning.

04

Återrapportering

Genomgång med tekniska och affärsmässiga intressenter.

05

Återtestning (vid behov)

När åtgärder är vidtagna verifierar vi att fynden är stängda.

Vanliga frågor

Vad skiljer säker utveckling i leverans från cybersäkerhetstjänster?

Säker utveckling är inbyggd i en pågående systemleverans, hotmodellering, SBOM, signering, secure coding review under bygget. Cybersäkerhetstjänster är operativa standalone-uppdrag mot befintlig miljö, pentest, audit, incident response. En lösning vi bygger får säker utveckling under bygget och kan beställa ett oberoende pentest, av testare som inte deltagit i bygget, före go-live.

Hur garanteras oberoende vid pentest av er egen leverans?

Pentestare som inte deltagit i bygget. Dokumenterat i uppdragsbrevet. Det är en hård regel, egen leverans får inte testas av samma personer som byggt den, även om det vore tekniskt lättare.

Vad händer om ni hittar en kritisk sårbarhet?

Vi följer ansvarsfull rapportering, fyndet rapporteras endast till avtalad mottagare och inte vidare utan ert godkännande. Vid risk för pågående utnyttjande eskaleras till governance-tjänsten och åtgärder prioriteras med er. Vid pågående incident övergår uppdraget till incident response.

Hur testar ni ett AI-system, och varför räcker inte ett vanligt pentest?

Ett LLM-baserat system har en hotbild ett klassiskt pentest inte fångar. Vi testar prompt-injektion, dataläckage genom modellen, manipulering av output och missbruk av anslutna verktyg, enligt OWASP Top 10 for LLM Applications, och bedömer risken mot NIST AI RMF. För AI som faller under högriskklassen i EU AI Act blir testningen också ett underlag inför de kraven.

Kan ni hantera en pågående incident akut?

Incident response hanteras antingen som ad hoc-uppdrag mot löpande timdebitering, eller via retainer-avtal med reserverad kapacitet och definierad responstid (typiskt 4 timmar kontorstid). Forensik, kommunikation och återställning enligt NIST SP 800-61.

Söker ni något annat? Se Governance: AI, informationssäkerhet och cybersäkerhet, Informationssäkerhet och säker utveckling eller Custom Application Management.

Pontus Rosin
Pontus Rosin Ansvarig informationssäkerhet och AI governance
Boka samtal