Pakker og priser
Fast scope. Konkrete artefaktlister. Inspicerbare eksempler. Leveret på få dage med implementeringsnoter.
Sammenlign pakker hurtigt
Buyer-fokuseret sammenligning. Fast scope føles kun sikkert når du kan se det.
| Pakke | Dækning | Doc count | Mapping og evidens | Levering | Revisioner | Care Plan |
|---|---|---|---|---|---|---|
|
Express Pack
9.000 DKK
|
Ét kravsæt: ISO 27001, SOC 2, GDPR, NIS2, NIST CSF, CIS Controls | 8 til 12 kernedokumenter | Inkluderet | 2 til 5 hverdage | 2 runder | Valgfri |
|
Tailored Core Pack
Mest valgt
18.500 DKK
|
Ét kravsæt: ISO 27001, SOC 2, GDPR, NIS2, NIST CSF, CIS Controls | Omkring 20 dokumenter plus mapping | Inkluderet | 5 til 10 hverdage | 2 runder | Inkluderet (år 1) |
|
Compliance Plus Pack
Fra 37.000 DKK
|
To kravsæt integreret (eksempler: ISO 27001 + SOC 2, ISO 27001 + GDPR, NIST CSF + CIS Controls) | Omkring 30 til 40 dokumenter (crosswalk) | Inkluderet | 5 til 10 hverdage | 2 runder | Inkluderet (år 1) |
|
Enterprise Custom
Fra 74.500 DKK
|
Flere kravsæt og regulerede miljøer (eksempler: komplekse audits, DORA nært dokumentation, multi stakeholder rollouts) | Defineres i scope | Inkluderet | Afklares på et kald | Defineres i scope | Defineres i scope |
(Priserne er baseret på listepriser i EUR og faktureres i DKK til danske kunder.)
Doc counts varierer lidt med scope og eksisterende materiale. Artefaktlisten er konkret under hver pakke.
Pakke-detaljer
Konkrete artefakter, plus hvad I stadig skal gøre efter levering.
Express Pack
Hurtig baseline for ét kravsæt
Inkluderet
- Kerne policies (starter scope)
- Evidence-checkliste skabelon (starter)
- Reviewer-klar PDF eksport
- Implementeringsnoter (starter playbook)
- Et handover-kald
Artefaktliste (eksempler)
- Informationssikkerhedspolitik
- Access Control Policy
- Password og MFA Standard
- Asset Inventory skabelon
- Risk Register skabelon
- Security Awareness Procedure
- Incident Response Quick Guide
- Supplier Security Checklist
- Evidence-checkliste (starter)
- Implementeringsnoter (starter)
Listerne er repræsentative. Den faktiske pakke tilpasses jeres tooling og owners uden at ændre den faste struktur.
Efter levering skal I stadig
- Tildel dokument-ejere og godkend dokumenterne
- Konfigurér controls i jeres miljø (MFA, logging, backups)
- Begynd at indsamle evidens via checklisten (access reviews, vuln scans)
- Brug noterne til at lukke reviewer-spørgsmål
Tailored Core Pack Mest valgt
Audit parathed under en reel deadline
Inkluderet
- ≈20-dokument suite (policies + procedurer)
- Control-mapping workbook
- Evidence-checkliste skabelon
- Implementeringsnoter og rollout playbook
- To revisionsrunder
- Handover-kald
Artefaktliste (eksempler)
- Informationssikkerhedspolitik
- Risk Management Policy + Risk Register
- Access Control Policy + Joiner/Mover/Leaver procedure
- Logging and Monitoring Policy
- Backup and Restore Policy
- Secure Configuration Standard
- Vulnerability Management Procedure
- Change Management Procedure
- Incident Response Policy + Playbook
- Business Continuity oversigt + test-checkliste
- Supplier Security Policy + assessment skabelon
- Data Classification + Handling Standard
- Security Training and Awareness Procedure
- Exception/Risk Acceptance skabelon
- Control-mapping workbook (valgt kravsæt)
- Evidence-checkliste (reviewer-klar)
- Implementeringsnoter (med faldgruber og evidens-cues)
Listerne er repræsentative. Den faktiske pakke tilpasses jeres tooling og owners uden at ændre den faste struktur.
Efter levering skal I stadig
- Tildel ejere og godkend dokumenterne
- Implementér og konfigurér controls (MFA, access reviews, logging, backups)
- Kør evidens-aktiviteter (access reviews, vuln scans, supplier reviews)
- Brug checklisten til at holde reviewers tilfredse
Compliance Plus Pack
To kravsæt i ét sammenhængende system
Inkluderet
- Ét sammenhængende dokumentsæt, der dækker begge standarder eller reguleringer
- Crosswalk mapping hvor relevant (for eksempel ISO 27001 til SOC 2)
- Evidenscheckliste (til begge)
- Implementeringsnoter og udrulningsplan
- To revisionsrunder
- Overdragelseskald
Artefaktliste (eksempler)
- Kerne-suite (som i Core)
- Control mapping-workbook for hver standard eller regulering
- Crosswalk worksheet hvor relevant (for eksempel ISO 27001 til SOC 2)
- Evidenscheckliste (til begge)
- Implementeringsnoter og udrulningsplan
Listerne er repræsentative. Den faktiske pakke tilpasses jeres tooling og owners uden at ændre den faste struktur.
Efter levering skal I stadig
- Vælg audit-rækkefølge (ISO først, SOC først, eller parallelt)
- Tildel ejere og godkend dokumenterne
- Implementér control-drift og start evidens-indsamling
- Brug crosswalk til at undgå dobbeltarbejde i reviews
Enterprise Custom
Regulerede eller komplekse organisationer med bespoke scope
Inkluderet
- Bespoke artefaktliste og tidsplan
- Custom mapping og evidens-tilgang
- Workshops efter behov
- Revisionspolitik defineres i scope
Artefaktliste (eksempler)
- Defineres ved scoping
Listerne er repræsentative. Den faktiske pakke tilpasses jeres tooling og owners uden at ændre den faste struktur.
Efter levering skal I stadig
- Eksekvér den aftalte rollout- og evidensplan
- Kør governance-cadence (risk reviews, access reviews, supplier reviews)
- Vedligehold versionering og change log (Care Plan valgfri)
(Priserne er baseret på listepriser i EUR og faktureres i DKK til danske kunder.)
Audit-ready Care Plan
Kvartalsvise opdateringscyklusser og let support så dokumentationen forbliver sammenhængende når organisationen ændrer sig. Inkluderet i år 1 med Tailored Core og Compliance Plus.
Hvad den dækker
- Op til 4 opdateringscyklusser om året (kvartalsvis)
- Change log og versionering vedligeholdes
- Support til mindre organisationsændringer (roller, tools, vendors)
- Guidance ved framework-opdateringer (dokumentationsimpact)
- Mål for svartid: 3 til 5 hverdage for requests
- Pris: 4.500 DKK pr år (Express), 9.000 DKK pr år fornyelse (Tailored Core), 13.500 DKK pr år fornyelse (Compliance Plus)
Hvornår opdateringer sker
- Tool-ændringer (IdP, ticketing, logging, backups)
- Org-ændringer (nye teams, nye ejere, nye vendors)
- Audit feedback der kræver dokumentationsændringer
- Framework-opdateringer der påvirker wording eller evidens
Hvad der ikke er med
- Nye frameworks (scopes separat)
- Juridisk fortolkning (GDPR/NIS2)
- Implementeringsarbejde i jeres miljø
(Priserne er baseret på listepriser i EUR og faktureres i DKK til danske kunder.)
Kommercielt resumé
Procurement-venligt resumé af hvordan engagements kører.
- Fast pris, fast artefaktliste, faste revisionsrunder.
- Deposit ved opstart. NET 7 betalingsbetingelser (medmindre andet aftales).
- Remote levering. Handover-kald inkluderet.
- Change requests håndteres som et scoped add-on.