Fra kravspecifikation til konkurrencefordel

Fundamentet for moderne informationssikkerhed

I 2026 er ISO 27001 ikke længere en luksus for de få, men et basalt krav i næsten alle udbud og partnerskaber. Det er beviset på, at jeres virksomhed har gennemført en systematisk risikoanalyse og har bygget sit forsvar efter dokumenterede standarder. Hos Stratu hjælper vi jer med at gøre certificeringsprocessen overskuelig. Vi sikrer, at jeres it-infrastruktur understøtter jeres politikker, så I kan overføre store dele af det sikkerhedsmæssige ansvar til os som leverandør – uden at jeres kunder behøver at gennemføre omfattende audits hos jer hver gang.

Bevis for risikoanalyse

Få et konkret bevis på, at I har styr på jeres kronjuveler. ISO 27001 sikrer, at jeres it-sikkerhed er bygget på fakta og risikovillighed, ikke på tilfældigheder.

Platform for NIS2

Gør NIS2 til en lille opgave. Hvis I allerede har ISO 27001, er ca. 80% af vejen til NIS2-efterlevelse banet. Vi bruger standarden som springbræt til jeres videre compliance.

Ansvarsoverførsel

Ved at bruge en ISO-certificeret partner som Stratu kan I dokumentere jeres forsyningskædesikkerhed via vores revisionserklæringer. Det sparer jer for tid og ressourcer.

En verden af krav

Er I trætte af at udfylde leverandørskemaer?

Hver gang I starter et samarbejde med en større kunde, lander der et komplekst spørgeskema om it-sikkerhed i jeres indbakke. Uden en ISO 27001 certificering bliver disse skemaer en voksende administrativ byrde, der bremser jeres vækst.

Hvorfor ISO 27001 er nødvendig i 2026:

  • Audit-træthed: Virksomheder bruger ugevis på at besvare de samme sikkerhedsspørgsmål. Et certifikat fjerner behovet for de fleste manuelle kontroller.

  • Leverandørstyring: NIS2 kræver, at I holder øje med jeres leverandører. Uden et fælles sprog som ISO 27001 bliver dette arbejde uoverskueligt.

  • Udokumenteret forsvar: Mange virksomheder er faktisk sikre, men de mangler beviset. Uden dokumentation anses man i dagens marked som værende usikker.

Vi vil være vores kundes bedste beslutning

Vi er stolte af at arbejde med

Styr jeres risiko

Vi bygger teknikken bag jeres certifikat

Vi ser ikke ISO 27001 som et rent dokumentationsprojekt, men som en måde at drive sund it-forretning på. Vores rådgivning handler om at lukke gabet mellem det, ledelsen har besluttet, og det, der rent faktisk sker i maskinrummet.

Vores tilgang til jeres ISO-rejse:

  1. Risikostyret it-drift: Vi hjælper jer med at omsætte risikoanalysen til konkrete tekniske valg i jeres infrastruktur, fx omkring network security og backup af Microsoft 365.

  2. Harmoniseret Compliance: Vi bygger jeres ISMS så det både dækker ISO og NIS2. På den måde indgår begge dele i samme årshjul og sparer jer for dobbeltarbejde.

  3. Audit-rygdækning: Som jeres driftsleverandør leverer vi de nødvendige “beviskæder” og revisionserklæringer (fx ISAE 3402), så jeres eksterne auditor hurtigt kan godkende jeres setup.

Struktur på rejsen

Sådan bliver I klar til audit

At blive certificeringsklar kræver en metodisk indsats. Vi guider jer igennem de kritiske trin, så I ikke spilder tid på irrelevant dokumentation.

1. Scoping & Kontekst (Uge 1-2) Vi definerer præcis, hvad certifikatet skal dække. Hvilke systemer og hvilke medarbejdere er i fokus? Jo skarpere vi scoper, jo billigere bliver processen.

2. Risikoanalyse & Gap (Uge 3-5) Vi finder hullerne mellem jeres nuværende setup og de 93 kontroller i Annex A. Vi udarbejder jeres “Statement of Applicability” (SoA), som er jeres definitive sikkerhedsbevis.

3. Implementering & Bevisførelse (Løbende) Vi ruller de manglende tekniske kontroller ud og opsætter de logdata og rapporter, der fungerer som beviser, når revisor kommer på besøg.

Den smarte genvej

Arv sikkerhed fra Stratus platform

Det dyreste ved ISO 27001 er at dokumentere og vedligeholde de tekniske kontroller. Men hvis I bruger Stratus platforme, er arbejdet allerede gjort for jer.

Når I drifter hos Stratu, kan I i jeres revision henvise til vores certificeringer på områder som:

  • Fysisk Sikkerhed (Annex A.7): Adgangskontrol, strøm, køling og brandsikring i datacentret.

  • Driftssikkerhed (Annex A.8): Backup, malware-beskyttelse og logning.

  • Leverandørstyring (Annex A.5): Vi er en godkendt, certificeret leverandør.

Dette reducerer omfanget af jeres egen audit markant – og dermed prisen på certificeringen.

Hvorfor vælge Stratu?

Vi er både arkitekter og håndværkere

Når I lader os hjælpe med jeres ISO-forberedelse, arbejder I med en partner, der selv lever efter reglerne hver dag.

    • Vi er selv certificerede: Stratu er ISO 27001 certificeret. Vi ved præcis, hvor skoen trykker under en audit, og vi har de færdige skabeloner, der virker.

    • Revisionserklæringer er standard: Vores egne rapporter (ISAE 3402 og 3000) er altid tilgængelige for jer. Det er jeres genvej til at dokumentere leverandøransvar.

    • Teknikken i fokus: Vi er ikke kun teoretikere. Vi forstår koden og kablerne bag dokumenterne, hvilket sikrer, at jeres politikker rent faktisk er teknisk mulige at efterleve.

Vil du vide mere om

Stratu som jeres ISO-partner?

Udfyld kontaktformularen herunder, så tager en af vores specialister fat på dig.

Ofte stillede spørgsmål:

ISO 27001 (FAQ)

For en mindre virksomhed (SMV) tager det typisk 6-9 måneder fra start til certifikat, hvis man arbejder dedikeret. Større organisationer skal regne med 12+ måneder.

Udover rådgivningen skal I betale et akkrediteret certificeringsorgan (fx DNV eller Bureau Veritas) for at udføre selve auditen. Prisen afhænger af jeres antal ansatte og lokationer.

Ikke direkte, men ISO 27001 er den internationalt anerkendte standard, som NIS2-lovgivningen læner sig kraftigt op ad. Er I ISO-certificerede, er I meget tæt på at være NIS2-compliant.

Klumme fra Ingeniøren

Med utallige mails og passwords gør 'cyber fatigue' sit indtog

I en klumme i Ingeniøren belyser vores adm. direktør, Jeppe Klestrup, sine tanker om et fænomen, der truer sikkerheden i mange særligt små og mellemstore virksomheder: ‘Cyber Fatigue’.

I indlægget skriver han blandt andet:

’Cyber Fatigue’, en mental udmattelse, der rammer på to niveauer. På den ene side har vi medarbejderne. De bombarderes med advarsler, besværlig to-faktor-godkendelse og ni forskellige passwords, der er umulige at huske.

 Resultatet er ikke øget årvågenhed, det er, at de “tuner ud” og ignorerer advarsler for at få deres arbejde gjort.

På den anden side har vi beslutningstagerne. Den rammer IT-chefen, der er træt af at skulle råbe “ulven kommer” uden at blive hørt. Og den rammer beslutningstageren, der er træt af at se en voksende, abstrakt udgiftspost uden nogensinde at mærke den konkrete konsekvens.

– Citat fra Jeppe Klestrup, CEO, Stratu

Læs hele klummen her.

Internationale samarbejdspartnere fra øverste hylde

Vi samarbejder med

Ligesom vi som faglig organisation skal hjælpe, servicere og sætte os i det enkelte medlems sted, har vi brug for en IT-leverandør, der kan det samme. En leverandør, der værdsætter os som kunde og som kan designe løsninger til netop os

Ofte stillede spørgsmål:

ISO 27001 Forberedelse FAQ

Hvad er ISO 27001?
ISO 27001 er en international standard for informationssikkerhed, der hjælper virksomheder med systematisk at identificere, vurdere og håndtere sikkerhedsrisici. Et centralt element er etableringen af et Information Security Management System – ISMS – hvor virksomhedens risici, politikker, kontroller og løbende forbedringer struktureres og dokumenteres. Stratu hjælper med at koble dette arbejde til virksomhedens faktiske IT-infrastruktur.
En ISO 27001-certificering kan dokumentere over for kunder, samarbejdspartnere og andre interessenter, at virksomheden arbejder struktureret med informationssikkerhed. Certificeringen kan samtidig reducere behovet for gentagne sikkerhedsspørgeskemaer og omfattende leverandøraudits, fordi virksomheden kan dokumentere sit sikkerhedsarbejde gennem en anerkendt standard.
Tidsforbruget afhænger af virksomhedens størrelse, kompleksitet og nuværende modenhed. Stratu angiver, at en mindre eller mellemstor virksomhed typisk skal regne med omkring 6–9 måneder ved en dedikeret indsats, mens større organisationer ofte skal regne med 12 måneder eller mere.
En gap-analyse sammenligner virksomhedens nuværende sikkerhedssetup med kravene og kontrollerne i ISO 27001. Formålet er at identificere de områder, hvor organisationen allerede lever op til standarden, og hvor der mangler politikker, processer, dokumentation eller tekniske sikkerhedsforanstaltninger. Stratu anvender gap-analysen som en del af forberedelsen frem mod audit.
Statement of Applicability, ofte forkortet SoA, beskriver, hvilke sikkerhedskontroller fra ISO 27001 Annex A virksomheden har vurderet som relevante, hvilke der er implementeret, og hvordan de håndteres. Stratu beskriver SoA som et centralt element i arbejdet med de 93 kontroller i Annex A under forberedelsen til certificering.
Nej. ISO 27001 er en international standard, mens NIS2 er regulering. Der er dog et betydeligt overlap i arbejdet med blandt andet risikostyring, informationssikkerhed, hændelseshåndtering og dokumentation. Stratu arbejder derfor med at harmonisere ISO 27001- og NIS2-arbejdet i samme ISMS og årshjul, så virksomheden undgår unødvendigt dobbeltarbejde.
Ikke nødvendigvis. Kontrollerne i Annex A vurderes ud fra virksomhedens risici, kontekst og behov. Det afgørende er, at virksomheden kan dokumentere, hvilke kontroller der er relevante, hvorfor de er valgt eller fravalgt, og hvordan relevante risici håndteres. Dette dokumenteres blandt andet gennem virksomhedens Statement of Applicability.
Ja. Når dele af infrastrukturen drives hos en certificeret leverandør, kan leverandørens sikkerhedskontroller og dokumentation understøtte virksomhedens egen audit. Stratu er selv ISO 27001-certificeret og stiller blandt andet dokumentation og revisionserklæringer til rådighed for kunder, hvilket kan reducere den dokumentationsbyrde, virksomheden selv skal håndtere.

Tal med en specialist i netværkssikkerhed

Book et møde med Lars om ISO 27001-forberedelse

Få en uforpligtende snak om, hvor jeres virksomhed står i forhold til ISO 27001, og hvad der skal på plads før en certificering. Lars hjælper med at skabe overblik over krav, dokumentation, risici og de næste konkrete skridt.

Vores kunder siger det bedst.

“Vi ville gerne have en fleksibel platform, der gnindningsfrit kan følge med udviklingen, så da Stratu præsenterede deres Nutanix-platform som en løsning og samtidig er en lokal partner, der gør en dyd ud af at være tæt på kunden, var valget lige til”
Frederik Krebs Jensen
Head of Technology i e-Boks
“Stratu har et stærkt team med et solidt kundefokus. De har hjulpet os med at bygge et digitalt fundament, hvorigennem vi opnår en unik fleksiblitet, der gør os i stand til at træffe de rigtige beslutninger.”
Dennis H. Krogstrup
CIO Group Online