Tjänst · System
Cybersäkerhetstjänster
Ni får ett bevisat säkerhetsläge ni kan visa upp inför NIS2, revision eller upphandling, och snabbare återställning när det väl smäller. För CISO, säkerhetschef och IT-chef. AI-driven analys lyfter signal ur bruset i detektion, och vi testar era AI-system med metodik byggd för dem.
Så arbetar vi
Scope och Rules of Engagement
Vilka system, vilka miljöer, vilka tester får göras. Avtalas före testning.
Genomförande
Pentest, granskning eller incident response enligt dokumenterad metodik. Kontinuerlig kommunikation med er.
Rapport
Strukturerad rapport med scope, metodik, fynd, CVSS-score, reproducerbarhet och prioriterade åtgärdsförslag. Levereras inom 5 arbetsdagar efter avslutad testning.
Återrapportering
Genomgång med tekniska och affärsmässiga intressenter.
Återtestning (vid behov)
När åtgärder är vidtagna verifierar vi att fynden är stängda.
Vanliga frågor
Vad skiljer säker utveckling i leverans från cybersäkerhetstjänster?
Säker utveckling är inbyggd i en pågående systemleverans, hotmodellering, SBOM, signering, secure coding review under bygget. Cybersäkerhetstjänster är operativa standalone-uppdrag mot befintlig miljö, pentest, audit, incident response. En lösning vi bygger får säker utveckling under bygget och kan beställa ett oberoende pentest, av testare som inte deltagit i bygget, före go-live.
Hur garanteras oberoende vid pentest av er egen leverans?
Pentestare som inte deltagit i bygget. Dokumenterat i uppdragsbrevet. Det är en hård regel, egen leverans får inte testas av samma personer som byggt den, även om det vore tekniskt lättare.
Vad händer om ni hittar en kritisk sårbarhet?
Vi följer ansvarsfull rapportering, fyndet rapporteras endast till avtalad mottagare och inte vidare utan ert godkännande. Vid risk för pågående utnyttjande eskaleras till governance-tjänsten och åtgärder prioriteras med er. Vid pågående incident övergår uppdraget till incident response.
Hur testar ni ett AI-system, och varför räcker inte ett vanligt pentest?
Ett LLM-baserat system har en hotbild ett klassiskt pentest inte fångar. Vi testar prompt-injektion, dataläckage genom modellen, manipulering av output och missbruk av anslutna verktyg, enligt OWASP Top 10 for LLM Applications, och bedömer risken mot NIST AI RMF. För AI som faller under högriskklassen i EU AI Act blir testningen också ett underlag inför de kraven.
Kan ni hantera en pågående incident akut?
Incident response hanteras antingen som ad hoc-uppdrag mot löpande timdebitering, eller via retainer-avtal med reserverad kapacitet och definierad responstid (typiskt 4 timmar kontorstid). Forensik, kommunikation och återställning enligt NIST SP 800-61.
Söker ni något annat? Se Governance: AI, informationssäkerhet och cybersäkerhet, Informationssäkerhet och säker utveckling eller Custom Application Management.