NIST CSF
Vores forsvar er mappet efter NIST Cybersecurity Framework — den globale standard for risk management. Identify, Protect, Detect, Respond, Recover.
Nordic Web Sikring er ikke en konsulentvirksomhed der er flyttet ind i cybersikkerhed for at sælge timer. Det er et automation-først produkt, bygget af en serie-iværksætter med 15 års IT-rygsæk — for at give danske SMV'er det forsvar, store virksomheder tager for givet.
Jakob har 15 års hands-on IT-erfaring i felten — kombineret med en serie-iværksætter-rygsæk fra flere brancher. Det startede med IT-studie og et bestået Cisco-kursus, hvor han fik fundamentet i routing, switching og netværks-infrastruktur. Siden er resten lært ved at sidde med systemerne — ikke ved at læse om dem.
Nordic Web Sikring bygger på de samme internationale frameworks som store virksomheder bruger: NIST Cybersecurity Framework, ISO 27001-alignment, OWASP Top 10 til web-app testing, CIS Controls v8, MITRE ATT&CK til trussel-mapping, og RFC-7489 til DMARC-implementering. Det er ikke "buzzwords" — det er konkrete standarder med konkrete krav.
Forskellen ligger ikke i certifikat-væggen — den ligger i leveringen. Hvor enterprise-konsulenter sælger timer til 1.500 kr/t for at fortælle jer hvad I burde gøre, leverer NWS færdige automatiserede pipelines der gør det. OSINT-scanning, DMARC-rollout, dark web monitoring og kontinuerlig sårbarheds-analyse — samlet i NMS Platform.
Da NIS2-direktivet rullede ind over Danmark med krav til 100.000+ virksomheder, var markedet ikke klar. Branchen reagerede med højere konsulent-rater. NWS reagerede med automation til SMV-priser.
Automation først. Konsulenttimer sidst. — det er vores arbejdsprincip. Mens andre sælger timer, leverer vi pipelines der kører for jer 24/7.
Vores forsvar er mappet efter NIST Cybersecurity Framework — den globale standard for risk management. Identify, Protect, Detect, Respond, Recover.
Vores interne procedurer og de ledelses-systemer vi bygger for jer, følger strukturen i den internationale ISO 27001-standard for informationssikkerhed.
Web-applikationer scannes mod OWASP Top 10 (2021) — den autoritative liste over de mest kritiske risici i web-applikationer. Defineret af security-fællesskabet.
Vi mapper trusler mod MITRE ATT&CK matrix — det globale kort over angriber-taktikker. Når vi rapporterer et fund, ved I præcis hvilken teknik der adresseres.
Center for Internet Security's 18 kritiske kontroller. Prioriteret efter implementeringsgruppe, så SMV'er får mest forsvar for mindst kompleksitet.
DMARC, SPF og DKIM implementeres efter de relevante IETF RFC-standarder. Compliant med Google/Yahoo's 2024 sender-requirements.
Vil du se OSINT-metoderne, automation-pipelinen og rapporterings-kvaliteten i aktion? Kør en gratis scanning af jeres eget domæne. Du modtager en skræddersyet PDF-analyse inden for 24 timer — uden tale med konsulent, uden binding, uden snak om "transformations-rejser".