[ vCISO ] STRATEGISK SIKKERHED · BOARD-LEVEL · NWS-05 [ NIS2 ] DIREKTIVET RAMMER 100.000+ DANSKE VIRKSOMHEDER · 2024-2026 [ EU REG. 2022/2555 ] BØDER OP TIL 10 MIO EUR · ART. 21 NON-COMPLIANCE [ INTEL ] CFO/CEO ANSVAR DIREKTE PLACERET PÅ LEDELSEN [ DELIVERABLES ] POLITIKKER · BEREDSKAB · AWARENESS · LEDELSESRAPPORTERING [ STANDARDS ] NIST CSF · ISO 27001 ALIGNED · OWASP TOP 10 · MITRE ATT&CK [ MODEL ] vCISO · ENGAGEMENTS FRA 10T/MD · BUDGET-PREDICTABLE [ vCISO ] STRATEGISK SIKKERHED · BOARD-LEVEL · NWS-05 [ NIS2 ] DIREKTIVET RAMMER 100.000+ DANSKE VIRKSOMHEDER · 2024-2026 [ EU REG. 2022/2555 ] BØDER OP TIL 10 MIO EUR · ART. 21 NON-COMPLIANCE [ INTEL ] CFO/CEO ANSVAR DIREKTE PLACERET PÅ LEDELSEN [ DELIVERABLES ] POLITIKKER · BEREDSKAB · AWARENESS · LEDELSESRAPPORTERING [ STANDARDS ] NIST CSF · ISO 27001 ALIGNED · OWASP TOP 10 · MITRE ATT&CK [ MODEL ] vCISO · ENGAGEMENTS FRA 10T/MD · BUDGET-PREDICTABLE
[ PROTOKOL: NWS-05 · vCISO ]

Strategisk sikkerhed på direktions­niveau

Trusselsbilledet og compliance-krav som NIS2 og GDPR kræver ekspertise, der sjældent findes internt i SMV'er. Få en Virtuel CISO (vCISO) tilknyttet, der tager ansvaret, udarbejder beredskabsplaner og beskytter jeres drift — til en brøkdel af prisen for en fuldtidsansat.

// Bygget på NIST CSF, ISO 27001 metodologi, MITRE ATT&CK og NIS2 art. 21

CVR 46400348
Jakob - Stifter & Operator

JAKOB

// STIFTER & OPERATOR · NWS
[ 15+ ÅR I IT-FELTET ]
ISO 27001 ALIGNED NIST CSF MAPPED NIS2 FOKUS OWASP TOP 10 MITRE ATT&CK RFC-7489 DMARC OSINT METHODOLOGY CIS CONTROLS V8
// BYGGET PÅ
NIST CSF ISO 27001 ALIGNED OWASP TOP 10 MITRE ATT&CK CIS CONTROLS V8 NIS2 FOKUS RFC-7489 DMARC GDPR EU REG. 2016/679
[ HVORFOR vCISO ]

Intern CISO vs. vCISO

// SAMME EKSPERTISE · BRØKDELEN AF OMKOSTNINGEN · NUL ONBOARDING-TID
[ INTERN CISO · FULDTIDSANSAT ]
Klassisk model
~1.8 MIO DKK / ÅR
  • Løn + pension + bonus (1.2-1.5M DKK/år)
  • Kontorplads, udstyr, certificeringer (~150K/år)
  • 3-6 måneders rekrutterings- og onboarding-tid
  • Ressource forsvinder ved sygdom, ferie eller jobskifte
  • Krævende at finde — mangel på senior CISO'er i DK
  • Sværere at fastholde i SMV uden senior-team omkring sig
[ NWS-05 · vCISO ENGAGEMENT ]
vCISO-model
FRA 24.995,- / MÅNED
  • Fast månedlig pris — budget-predictable
  • Aktiv fra dag 1 — ingen onboarding eller rekruttering
  • Adgang til hele NWS-værktøjsstack (DMARC, scan, dark web, NMS)
  • Skalerbar: justér timer op eller ned efter behov
  • NIS2 evidence + board-rapportering inkluderet
  • Backup-dækning — aldrig sårbar overfor enkeltpersoner
[ DELIVERABLES · NWS-05 ]

Jeres virtuelle Sikkerhedsafdeling

// SEKS KERNE-LEVERANCER — ALLE INKLUDERET I vCISO-ENGAGEMENTET
[ LEVERANCE 01 ]

IT-Sikkerhedspolitikker

Vi udarbejder skræddersyede politikker baseret på jeres virkelighed — ikke standardpakker fra internettet. Adgangsstyring, password-politik, BYOD, hjemmearbejde og databehandling. Alt forankret i ISO 27001 metodologi og NIS2 art. 21 krav.

Access Control Policy
Acceptable Use Policy (AUP)
Data Classification Framework
BYOD & Remote Work Policy
[ LEVERANCE 02 ]

Beredskabsplaner

Hvad gør I når ransomware rammer? Hvem ringer hvem? Hvilket data er kritisk at gendanne først? Vi udarbejder en konkret Incident Response Plan og afholder table-top øvelser med ledelsen, så I ved hvad I skal — ikke gætter.

Incident Response Plan (IRP)
Disaster Recovery (DR) Procedure
Business Continuity Plan (BCP)
Table-top øvelser kvartalsvis
[ LEVERANCE 03 ]

Awareness Træning

Mennesker er det svageste led. Vi uddanner jeres medarbejdere i at genkende moderne phishing og social engineering, så de bliver jeres stærkeste forsvarslinje i stedet for en risiko. Med målbar effekt over tid.

Phishing-simuleringer (3-månedlige)
Sikkerheds-workshops
Onboarding-træning for nye medarbejdere
Click-rate rapportering pr. afdeling
[ LEVERANCE 04 ]

Ledelsesrapportering

Vi oversætter kompleks IT-teknik til forretningsrisici. I får kvartalsvise rapporter over jeres sikkerhedsniveau, compliance-status og trusselsbillede — lige til at lægge på bestyrelsens bord.

Executive Dashboards
NIS2 Gap-Analysis rapporter
Kvartalsvise board-briefings
Compliance scorecards
[ LEVERANCE 05 ]

Risk & Compliance

Strukturerede risikovurderinger baseret på NIST CSF og ISO 27001 metodologi. Vi kortlægger jeres aktiver, trusler og sårbarheder — og prioriterer remediation efter forretningsmæssig impact, ikke teknisk hype.

Annual Risk Assessment
Vendor Risk Management
NIS2 art. 21 compliance-mapping
GDPR DPIA (databehandlings-impact)
[ LEVERANCE 06 ]

On-Demand Rådgivning

Direkte hotline til jeres vCISO. Hvad gør I når en medarbejder klikker på et phishing-link kl. 16:30 fredag? Når jeres revisor spørger om incident response plan? Når en kunde kræver dokumentation? I ringer, vi svarer.

Direkte telefon- og email-adgang
Hurtig respons inden for 24t
Bistand ved revision & audits
Beslutningsstøtte til ledelsen
[ RISIKO BEREGNER · THREAT IMPACT v2 ]

Hvad koster nedetid?

// ET SIKKERHEDSBRUD ER IKKE ET IT-PROBLEM — DET ER ET ØKONOMISK TAB · TRÆK I SKYDERNE
NWS-CALC · THREAT IMPACT v2
MODEL READY
// Tabt arbejdstid
0 DKK
// Tabt omsætning
0 DKK
// SAMLET ANSLÅET TAB
0 DKK
// ROI VED NWS-05 ENGAGEMENT
0%
[ COMMITMENT ]

Sikkerhed, der ikke
er overladt til tilfældigheder

Et vCISO-engagement med NWS er ikke en standardpakke. Vi tilpasser timer, leverancer og fokus til jeres virkelighed — og I betaler kun for det I bruger.

Direkte rådgivning med en personlig, dansk operator
Kortlægning af mangler i forhold til GDPR & NIS2 art. 21
IT-politikker der kan forstås af medarbejderne — ikke kun jurister
Strategiske valg baseret på forretningsrisiko, ikke teknisk hype
Adgang til hele NWS-værktøjsstack inkluderet i engagementet
Skalerbar: opjustér eller nedjustér timer efter behov

TRUST & METODOLOGI STATUS

// FRAMEWORKS & STANDARDER VI ARBEJDER EFTER
vCISO · METHODOLOGY DASHBOARD
ALL SYSTEMS NOMINAL
[ NIST CSF ]
NIST
FRAMEWORK
Identify · Protect · Detect
Respond · Recover
[ ISO 27001 ALIGNED ]
ISO 27001
METODOLOGI
A.5 - A.18 controls
Aligned framework
[ NIS2 · ART. 21 ]
NIS2
FOKUS
Risk management
Incident handling
[ GDPR-2018 ]
GDPR
COMPLIANT
EU Reg. 2016/679
Art. 32 · DPIA
[ MITRE ATT&CK ]
MITRE
ATTACK-MAP
TA0001 - TA0043
Tactics & techniques
[ CIS CONTROLS V8 ]
CIS
CONTROLS V8
18 kritiske kontroller
Implementation groups
[ OWASP TOP 10 ]
OWASP
METHODOLOGY
2021 Edition
10 critical risks
[ CVR · 46400348 ]
CVR-REGISTRERET
DANSK VIRKSOMHED
CVR-registreret i DK
Dansk dataansvarlig
// METODER & STANDARDER
NIST CSF
ISO 27001
OWASP
NIS2 FOKUS
MITRE ATT&CK
CIS CONTROLS
[ START HER ]

Lad os kortlægge
jeres sikkerhed

Få en fortrolig dialog om jeres compliance-krav og tekniske sårbarheder. Vi skræddersyr en vCISO-aftale, der matcher jeres virkelighed — ikke en standardpakke der skal omforhandles efter 3 måneder.

NWS Shield
VERIFICERET
NORDIC WEB SIKRING™
SIKKERHED AKTIV