Hopp til innhold
Phishing for trøbbel –
IO Podcasten er tilbake for sesong 2
Hør nå

Hvorfor nettverkssegregering under ISO 27001:2022 ikke er et avkrysningsspill – det er en direkte linje mellom revisjon, robusthet og tillit

Revisjonssesongen bringer en presserende realitet: «nettverkssegmentering» er ikke lenger en teknisk sideaktivitet forbeholdt dyp IT. Etter hvert som samsvarskravene utvikler seg, setter ISO 27001:2022 Annex A.8.22 segregering av nettverk i sentrum for operasjonell robusthet, forretningsomdømme og raske beståttrater for revisjoner. Når et brudd forvandler overskrifter til styreavhør eller en fastlåst avtale til tapte inntekter, blir organisasjonens evne til å bevise levende, håndhevede grenser den viktigste forskjellen mellom kontrollert risiko og kostbar tilbakebetaling.

Forskjellen mellom kompatibel og sikker finnes ofte i detaljene i nettverkskartet ditt.

Angrep i den virkelige verden – fra målrettet ransomware til stille datalekkasjer – utnytter nesten alltid svake, flate eller rutinebaserte nettverkssoner. Den gamle myten var at segmentering bare er «IT-rørleggerarbeid» eller en årlig øvelse for revisorer. Det er nå en synlig frontlinje for både regulatorer, kunder og forsikringsselskaper. Revisjonsfriksjonen faller kraftig når aktivadiagrammer, tilgangskontroller og godkjenninger viser at grenser ikke bare er teori, men en aktivt administrert (og nylig gjennomgått) levende prosess.

Når interessenter krever klarhet – ikke forbehold – er det eneste svaret som gir tillit synlige, handlingsrettede bevis som du kan fortelle og bevise under press. Derfor er segmentering, gjort riktig, en forretningsmessig aktør snarere enn bare en teknisk gjeld.

Revisjonspress: Å gjøre dokumentasjon om fra papirvekter til skjold

For hvert år heves listen for hva som teller som bevis. Revisorer ønsker nå mer enn en policy: de ønsker å se at hvert nettverkssegment er kartlagt, eid, begrunnet av risiko og koblet til eiendeler og arbeidsflyter – ikke bare eldre IP-områder. I plattformer som ISMS.online blir segmentering et levende dashbord, ikke et statisk dokument begravd i en delt mappe.

Din neste kunde eller regulator ber kanskje om en gjennomgang, ikke en utskrift. Segregering er muskelen som lar deg si «se her» – og mene det.

Kontakt


Hva krever egentlig vedlegg A.8.22? En klar forklaring av klausulen om «nettverksseparasjon»

ISO 27001:2022 tillegg A.8.22 krever i kjernen at du definerer, dokumenterer og håndhever tydelig separasjon mellom ulike nettverkssoner – hver sone er kartlagt til sensitivitetene og flytene den inneholder. Hvis HR-dataene, kundeportalene, utviklerarbeidsstasjonene og leverandørkoblingene dine opererer i det samme virtuelle rommet, er de alle i faresonen fra hverandre. Denne risikoen er nå din bevisbyrde (cyberzoni.com; securityscorecard.com).

Hva betyr dette i praksis?

  • Navngi «tillitssonene» dine: Segmenter nettverk for kjernefunksjoner (økonomi, HR, kundeservice, tredjeparter, skybaserte arbeidsbelastninger, gjeste-/besøkstilgang), og begrunn hver funksjon med risiko.
  • Kartlegg grenser med forretningslogikk: Det er ikke nok å tegne sirkler; vis hvordan grenser samsvarer med viktighet og eksponering av eiendeler (ikke bare vilkårlige VLAN-er eller gamle servernavn).
  • Støtte med håndheving: Fysiske (maskinvare), logiske (VLAN-er, delnett, sikkerhetsgrupper) og prosedyremessige kontroller må alle kartlegges og begrunnes.
  • Utvikle deg med forandring: Så snart en eiendel, eier eller bruk endres, må også segmenteringsdiagrammene dine endres, ikke øyeblikksbilder.

Segregering er bare robust når diagrammer, risikoregistre og tilgangslogger spores til hverandre og holder seg oppdatert etter hver nøkkelendring.

Sjekkliste for krav til segregering

  • Tilordne soner til alle sensitive eller regulerte funksjoner
  • Offentlig dokumentere og gjennomgå alle grenser (hvem kan krysse dem, hvordan og hvorfor)
  • Hold diagrammene levende – gjenspeil alle viktige endringer, ikke bare årlige gjennomganger
  • Koble segmenteringsbevis til reelle aktiva- og risikoregistre for å bevise relevans
  • Automatiser endringshistorikk og signering (manuell dokumentasjon blir alltid forbigått)

«Sett og glem» er en revisjonsfelle. Behandle grenser som levende barrierer som tilpasser seg etter hvert som organisasjonen utvikler seg.




ISMS.online gir deg et forsprang på 81 % fra det øyeblikket du logger deg på

ISO 27001 gjort enkelt

Vi har gjort det harde arbeidet for deg, og gir deg 81 % forsprang fra det øyeblikket du logger på. Alt du trenger å gjøre er å fylle ut de tomme feltene.




Hvordan gå fra flate nettverkskart til risikodrevet segmentering – og hvorfor «maldiagrammer» mislykkes i revisjoner

Når nettverk vokser raskt, er flat design forførende: det «fungerer», men bare inntil noe går galt. Revisorer ser gjennom lånte maler og generiske VLAN-lister; trusselaktører ser muligheter. Ditt sterkeste forsvar er et diagram som alle forstår og holder oppdatert.

Gå utover arvede oppsett. Start med en gjennomgang av eiendeler:
Merk lønnssystemene, FoU-kjernene, kundedataklyngene, gjeste-WiFi og tredjepartskoblinger. Merk hver med sensitivitets- og risikoscenarioet – hvem som kan nå hva, og gjennom hvilke hinderløyper.

Beste praksis for kartlegging av risikodrevne segmenter:

  • Klynge etter forretningsfunksjon og risiko: (ikke IT-vane)
  • Anmerk grensene tydelig: -ikoner for brannmur, sikkerhetsgrupper, VPN, jump boxes
  • Overleggsdataflyter: for normal og eskalert tilgang (f.eks. administrator vs. bruker, rutine vs. glassbrudd)
  • Versjonskontroll hver endring: -ingen kart «utløper» etter en diagramoppdatering
  • Tildel og vis eierskap: -navn, siste anmeldelse, neste fornyelse
Kartfunksjon Svak (revisjon mislykkes) Sterk (revisjonsklar)
Tillitssoner IP-baserte, generiske klynger Funksjonell, risikotilpasset, navngitt eier
Grensedetaljer Enkeltstående «LAN/DMZ»-bokser Flerlags, merket med kontroller
Endre sporing Årlig eller ad hoc Versjonsstyrt, per commit, revisjonslogget
Leverandør-/tredjepartstilgang Blandet med vanlige brukere Isolert, flagget, gjennomgått

Når kartet samsvarer med virksomheten – og holder seg oppdatert etter hver endring – reduseres revisjons- og responssmerten.

En plattform som ISMS.online lar diagrammer synkroniseres med godkjenninger, endringslogger og aktivabeholdninger – noe som gjør «levende» kart til en standard, ikke en luksus.




Hvordan håndheve segregering i praksis: Verktøy, taktikker og den menneskelige faktoren

Det er enkelt å trekke en grense – å opprettholde den på tvers av sky-, hybrid- og eldre miljøer er en reell driftsutfordring. Håndheving er aldri bare ett produkt eller én rutine: det er en kontinuerlig sløyfe som involverer kontroller, overvåking og mennesker.

«Driftfellen»: De fleste mislykkede revisjoner stammer fra foreldede regler, gjenværende unntak eller soner hvis formål glemmes etter at et prosjekt er avsluttet.

Praktiske håndhevingstrinn:

  • Brannmur-/VLAN-regler per klareringssone: -koblet til ditt bodiagram, med enkelt søk etter eier.
  • Minst privilegier overalt: -enheter og brukere får bare det de absolutt trenger.
  • Automatisert overvåking: -flagg unntak, «tillat alle»-regler eller sovende segmenter.
  • Fagfellevurderte endringskontroller: -ingen solo-IT-signaturer; bekreft risiko, dokumenter årsaken og planlegg automatiske utløp for unntak.
  • Midlertidige tilgangsregler: automatisk utløp og tving varsling til eiere.
  • Kartlegg alle administrasjons- og leverandørruter: -ingen skjulte tunneler for hastereparasjoner.

Det stille forfallet av grenser er den virkelige risikoen, ikke prangende nulldager.

Plattformer som automatiserer logging, endringsgjennomgang og utløp av unntak gjør det mye vanskeligere for stille drift å undergrave årevis med hardt tilkjempet motstandskraft mot samsvar.




klatring

Bygg inn, utvid og skaler samsvarsstyringen din uten rot. IO gir deg robustheten og selvtilliten til å vokse sikkert.




Hold segmentering i live: Oppretthold eierskap, overvåking og dokumentasjon på tvers av team

Et enkelt feilgrep – ofte en glemt «midlertidig» tilgangsregel eller et diagram som blir oversett etter en omorganisering – er alt som skal til for å eksponere en organisasjon for systemisk risiko. Vedvarende segregering avhenger av reelt, navngitt eierskap og kritisk overvåking med jevne mellomrom.

Tildel tydelig eierskap for hvert segment; underbygg det med rutiner for gjennomgang og kunnskapsdeling. Kvartalsvise gjennomganger – matchet med et levende diagram og fagfellelogger – reduserer både onboarding-forsinkelser og revisjonsflagg.

Indikator for helse Skjør segregering Robust segmentering
Gjennomgangsfrekvens Årlig eller ad hoc Kvartalsvis eller per endring
Endre godkjenning Manuell, én eier Fagfellevurdert, loggført
Driftsdeteksjon Hendelsesdrevet Varslet eller forhindret
Dokumentasjonens ferskhet Årlig eller statisk Levende, versjonert
Utløpsdato for unntak Manuell, utsatt for feil Automatisert, overvåket
Soneeierskap Navngitt, men uklart Sporet, dekket, delt

Mini-case (Praktikerinnsikt): Ett firma gikk over fra «IT gjør alt» til felles IT/sikkerhetssonegjennomganger hver 90. dag – med et dashbord som viser forsinkede punkter. Utbedringshendelser og avvik fra revisjoner ble halvert.

Regelmessig, tverrfaglig forvaltning er den eneste måten segmentering forblir en ressurs i stedet for en belastning.




Oppdag og overvinn vanlige fallgruver innen segregering før de avsporer suksessen din

De fleste organisasjoner mislykkes ikke med å definere grenser, men med å opprettholde og dokumentere dem. Revisorer og angripere utnytter lignende hull:

  • Foreldede diagrammer kontra virkelighet
  • Avhengigheter av nøkkelpersoner
  • Glemte unntak
  • Overdreven avhengighet av endepunktverktøy
  • Rolle- eller eierskapshull

Den største smerten ved revisjon kommer ikke fra manglende papirarbeid, men fra reelle avvik mellom diagrammer, konfigurasjoner og levende arbeidsflyter.

Sjekkliste for å overvinne fallgruver:

  • Hver kartendring utløser en gjennomgang og dokumentoppdatering
  • Unntak har alltid utløpsdatoer og varsler den neste anmelderen.
  • Flere eiere per segment, med backup- og overleveringsplaner
  • Bruk plattformer for automatiserte påminnelser og driftvarsler

Når endringen er nådeløs, er automatisering og delt ansvarlighet de eneste pålitelige sikkerhetsnettene.




ISMS.online støtter over 100 standarder og forskrifter, og gir deg én enkelt plattform for alle dine samsvarsbehov.

ISMS.online støtter over 100 standarder og forskrifter, og gir deg én enkelt plattform for alle dine samsvarsbehov.




Hvordan «revisjonsklar segregering» ser ut: Bevis som tilfredsstiller regulatorer, styrer og interessenter

Revisorer og regulatorer ønsker å se bevis – ikke forsikringer eller sjargong. Dette betyr direkte, risikojusterte diagrammer, endringslogger, kartlagte tilgangsgodkjenninger og bevis på at grenser fungerer som tiltenkt til enhver tid. Styrer forventer at disse bevisene viser robusthet og beredskap, ikke bare samsvar med retningslinjer.

Bevistype Svak (flagg) Sterk (revisjonsklar)
Kart/diagram Foreldet, usignert, uklar Live, versjonert, eiersignert
Tilgangslogg Manuell/delvis Automatisert, koblet til eiendeler
Endringsgjennomgang Kun IT, ingen risikokobling Tverrfaglig, fagfellevurdert
Godkjenning/Unntak Ensidig, udatert Flereier, sporet, utløper

Eksempel (Personvern/Juridisk): Moderne rammeverk (GDPR, NIS 2) krever påviselig beskyttelse av sensitive data. Det betyr nå å kartlegge hvordan nettverkssegmenteringen sikrer at personopplysninger kun flyter gjennom reviderte og begrunnede grenser.

Styrer og regulatorer bryr seg ikke om hvor «smart» nettverket ditt er – de bryr seg om bevis som overlever både en revisjon og et sikkerhetsbrudd.

Plattformer som ISMS.online tilbyr dashbord som knytter sammen endringer, godkjenninger, diagrammer, gjennomganger og unntaksstatuser – og gjør segmenterte soner om til robuste, bevisbare kontroller.




Å bringe alt sammen: Bygge robust segregering som en hverdagspraksis med ISMS.online

Å omdanne nettverkssegregeringen fra et årlig prosjekt til en daglig styrke gir compliance-, sikkerhets-, IT- og forretningsteamene en felles fordel. Når hver grense, gjennomgangsdato og unntak er synlige og anerkjent, avtar revisjonsangsten – og driftstilliten bygger seg opp.

ISMS.online styrker alle personer i din enhetlige compliance-sløyfe:

  • Kickstartere for samsvar: få trinnvise sjekklister, påminnelser om gjennomgang og klikk-for-å-bevise-diagrammer for revisjonssprinter.
  • IT-sjefer og sikkerhetsledere: Vinn styrets tillit med levende dashbord, bevisspor og tydelige kontroller knyttet til forretningsrisikoer.
  • Personvern- og juridiske rådgivere: se regulatorklare logger, kartlagt bevis og tverrfaglig tilpasning i GDPR, NIS 2 og mer.
  • Utøvere/IT: eliminer kaos i regneark, jag mindre og automatiser varslings-, versjons- og gjennomgangsapparatet i stor skala.

Forskjellen mellom stress og motstandskraft ligger i din evne til å bevise at du har kontroll – når som helst.

Med ISMS.online er ikke tillitsgrenser et håp eller en anelse – de er en levende ressurs. Diagrammer oppdateres i sanntid, unntak kan ikke «glemmes», og alle interessenter spiller sin rolle i bærekraftig motstandskraft.

Hvis du ønsker at din neste revisjon, kunde- eller styregjennomgang skal være et øyeblikk av stolthet snarere enn panikk, bør du utforske hvordan levende nettverkssegregering forvandler hva du kan bevise – og hvordan virksomheten din går videre.



Ofte Stilte Spørsmål

Hvorfor er nettverkssegregering ikke-forhandlingsbart for ISO 27001:2022 – og hvem eier den egentlig?

Nettverkssegregering er ikke bare en teknisk oppgradering – det har blitt en ufravikelig pilar i ISO 27001:2022 fordi både revisorer og regulatorer nå likestiller effektiv segmentering med forretningsrisikokontroll. Segregeringsstrategien din må være i samsvar med faktiske prosessgrenser – økonomi, HR, kundeapplikasjoner, leverandørkoblinger og skytjenester – ikke bare bekvemmelighet eller arvet IT-arkitektur. Moderne revisjoner krever bevis på at grenser håndheves aktivt, gjennomgås regelmessig og er knyttet direkte til utpekte eiere, og ikke blir stående som en avkrysningsøvelse.

Ansvaret er bevisst fordelt: tekniske ledere designer og vedlikeholder barrierene, men bedriftseiere, avdelingsledere og prosessledere må medsignere og regelmessig gjennomgå hvordan deres respektive domener er atskilt og tilgjengelige. Dette doble forvaltningsansvaret flytter segregering fra et «IT-prosjekt» til en grunnleggende forretningsbeskyttelsespraksis. Etter hvert som regulatoriske regimer som NIS 2 og DORA skjerper forventningene, har synlig, signert eierskap og proaktiv grensehåndtering blitt viktige elementer for å opprettholde kundenes tillit, forsvare omdømme og begrense hendelsesskader.

Motstandskraft starter når hvert team ser segmentering som sitt eget skjold – ikke bare en IT-løsning.


Hvilke første tiltak gjør et flatt nettverk om til ISO 27001:2022-kompatibel segmentering?

Å transformere et flatt nettverk til et kompatibelt, risikotilpasset miljø begynner med å kartlegge verden din: inventariser alle eiendeler, forstå hvor data flyter, og grupper etter logiske «tillitssoner» som betalinger, HR, kundedata og leverandørlenker. Deretter:

  • Sett klare grenser: -bruk VLAN-er, brannmurer, rutingsregler og skysikkerhetsgrupper for å faktisk håndheve separasjon.
  • Flyter for kartrettighet: -dokumentere hvem og hva som kan krysse grenser, under hvilken myndighet og med hvilken tilsyn.
  • Utnevne segmenteiere: – hver tillitssone trenger en navngitt person som er ansvarlig for forvaltning og gjennomgang.
  • Krysssigner eventuelle endringer: – både tekniske og forretningsmessige interessenter må godkjenne oppdateringer, spesielt for nye segmenter eller avviklinger.
  • Flytt til levende gjenstander: -erstatt engangs-PDF-er og regneark med dynamiske, oppdaterbare diagrammer og bevislogger.

ISMS.online og lignende plattformer støtter rask visuell kartlegging og integrerte gjennomgangssykluser, automatiserer bevisinnsamling og gir mulighet for live-kontroller over statiske, manuelle spor.

Trinn Verdi levert
Kartlegging av eiendels-/tillitssone Avslører omfang og kritiske grenser
Grensehåndhevelse Gjør politikk om til virkelighet
Eiertildeling Ansvarlighet gjort synlig
Dokumentasjon av privilegier Hvem kan krysse, og hvorfor
Oppdateringer om levende bevis Alltid klar for revisjon, aldri utdatert


Hvordan kan komplekse, hybride eller eldre nettverk opprettholde robust og håndhevbar segmentering?

Ekte nettverk står sjelden stille – hybridmodeller, skymigreringer og eldre stakker krever segmenteringspraksis som tilpasser seg uten å ofre kontroll. Bærekraftig samsvar i slike miljøer betyr:

  • Nulltillitsregler: Standardinnstillingen er å nekte; åpne bare det som er begrunnet og dokumentert. Forby snarveier som «tillat alle», selv for midlertidig feilsøking.
  • Automatisert endringslogging: Alle justeringer av brannmuren, skyregelen eller den nye tilkoblingen logges – med innebygd dato, person, godkjenningsrute og (hvis midlertidig) utløpsdato.
  • Kontinuerlig oppdagelse: Skann etter «uautoriserte» enheter, ikke-godkjente stier og foreldreløse segmenter. Skygge-IT og ikke-godkjente skybroer er viktige revisjonsutløsere.
  • Planlagte fagfellevurderinger: Krev gjennomganger med intervaller knyttet til forretningsrisiko – ikke bare årlige sykluser – med kontroller av noen utenfor den daglige ledelsen.
  • Ekvivalens mellom sky og lokal drift: Bruk kontroller og bevis likt for SaaS, IaaS og fysiske nettverk; skybaserte administrasjonspaneler er nå sentrale revisjonsmål.

Plattformer som ISMS.online forener disse elementene – og bygger bro mellom automatisering, gjennomgang og visualisering i sanntid – slik at segmenteringen tilpasser seg i takt med forretnings- og teknologiske endringer.

Verktøysammenligning for utviklende miljøer

Metode Best For Gap å overvåke
VLAN-er/brannmurer Lokalt, eldre Blindsoner i skyene
Skysikkerhetsgrupper SaaS, IaaS, dynamisk Feiljustert med risikosoner
Automatiserte endringslogger Alle miljøer Menneskelig overvåking nødvendig
Arbeidsflyter for fagfellevurdering Regulerte sektorer Risiko for omgåelse eller «kryss av i boksen»


Hvilke vanlige feil fører til mislykkede revisjoner eller funn fra myndighetene – og hvordan kan de forebygges?

Segmenteringsfeil stammer ofte fra velmenende snarveier eller forsømmelse. Hyppige røde flagg ved revisjon og feil som kan rettes opp inkluderer:

  • Statiske, utdaterte diagrammer: Det som henger på veggen eller i en PDF har ikke samsvart med virkeligheten siden den siste store oppgraderingen eller personalskiftet.
  • Unntaksutbredelse: Nødtilkoblinger eller «bare-for-nå»-tilkoblinger blir liggende igjen, ofte usporet når krisen avtar – og etterlater hull som angripere kan utnytte og revisorer kan oppdage.
  • Ett-lags «eierskap»: Hvis ett enkelt team «eier» alle grenser, forsvinner forretningskonteksten og subtile eksponeringer mangedobles, spesielt via SaaS og leverandører.
  • Manuell sporing: Godkjenninger håndtert via regneark eller e-post mangler integritet i revisjonssporet og utløper ofte ikke, noe som gjør det vanskelig å bevise tilbørlig aktsomhet eller bevisst gjennomgangstempo.
  • Ikke-kartlagte leverandørlenker: Tredjepartsintegrasjoner kan skape usynlige, ikke-regnskapsførte broer på tvers av segmenter.

For å komme i forkant, bygg versjonerte, kryssignerte diagrammer og retningslinjer, automatiser påminnelser om utløpsgjennomganger og bruk arbeidsflytdrevne verktøy for å samle inn bevis og dele ansvaret for gjennomgang – og konverter samsvar fra scramble til system.

Kostnaden ved et oversett unntak er ikke bare revisjonssmerter – det er eksponering i den virkelige verden, ofte gjennom stier ingen husker var åpne.


Hvordan ser overbevisende bevis for 8.22 ut for moderne revisorer og regulatorer nå?

Gullstandardbevis er dynamisk, risikotilpasset og eiersignert – ikke bare «på fil». Overbevisende bevis inkluderer:

  • Signerte, versjonerte diagrammer: – viser hva som sist ble endret, av hvem og med status for planlagt gjennomgang.
  • Revisjonsklare endringslogger: -detaljering av alle tildelinger/tilbakekallinger av privilegier, hvem som godkjente dem, begrunnelsen og når de vil bli vurdert på nytt.
  • Unntaksregistre: -hver midlertidig rute eller utvidet rettighet som spores, begrunnes og automatisk flagges før utløp.
  • Fagfellevurderingshistorikk: -med doble signaturer, tidsstempler og bevis på uavhengige kontroller (ikke bare årlige ritualer).
  • Integrerte dashbord: -kobling av nettverkshelsemålinger, unntak og gjennomgangssykluser direkte til hendelser, rotårsaksrapporter og samsvars-KPI-er.

ISMS.online samler disse: kartlegging av kontroller til forretningskontekst, innlemmelse av «levende» diagrammer, automatisering av gjennomganger og direkte oversikt fra tekniske endringer til forretningsmessig innvirkning for både revisorer, styrer og regulatorer.


På hvilke måter øker levende, forretningstilpasset nettverkssegregering robustheten og forenkler revisjoner?

Når segregering håndteres som en repeterbar forretningsrutine – ikke en engangs IT-opprydding – høster organisasjonen din utbytte utover samsvar:

  • Revisjonsberedskap på forespørsel: Oppdatert dokumentasjon betyr at revisjonsforespørsler krever klikk, ikke uker med innhenting.
  • Skarpere hendelsesrespons: Nåværende segmentkart lar team raskt bestemme nedslag, kontrollere eksplosjonsradius og rettferdiggjøre tiltak etter hendelsen.
  • Ikke mer privilegiumsdrift: Automatiske varsler om utløpende eller risikable rettigheter oppdager skjulte sårbarheter før utenforstående gjør det.
  • Økt tillit hos kunder, styrer og regulatorer: Proaktiv, bevisbar separasjon signaliserer robusthet, ikke bare compliance-teater.
  • Mindre manuelt arbeid: Felles, arbeidsflytaktivert tilsyn betyr mindre jaging og flaskehalser for tekniske og forretningseiere.

Å transformere nettverkssegregering til en levende, kontinuerlig gjennomgått kontroll er ryggraden i robusthet og tillit. Ved å knytte beslutningstaking og håndheving til reelle risikoer, og støtte hver eier med handlingsrettede, oppdaterbare verktøy, går du fra compliance-kamp til operativt lederskap. For praktiske trinn, maler og automatisert sporing gir ISMS.online deg rammeverket for å gjøre hver revisjon til en ikke-hendelse – og hver hendelse til en avgrenset, administrert etasje.



Mark Sharron

Mark Sharron leder søke- og generativ AI-strategi hos ISMS.online. Hans fokus er å kommunisere hvordan ISO 27001, ISO 42001 og SOC 2 fungerer i praksis – å knytte risiko til kontroller, retningslinjer og bevis med revisjonsklar sporbarhet. Mark samarbeider med produkt- og kundeteam slik at denne logikken er innebygd i arbeidsflyter og nettinnhold – og hjelper organisasjoner med å forstå og bevise sikkerhet, personvern og AI-styring med trygghet.

Se en plattformdemo

Se hvordan over 1,000 team driver sine samsvarsrammeverk i en 3-minutters plattformomvisning

plattformdashbordet er helt perfekt

Vi er ledende innen vårt felt

4/5 stjerner
Brukere elsker oss
Leder - Sommeren 2026
Høypresterende – Sommeren 2026 Small Business UK
Regional leder - sommeren 2026 EU
Regional leder - Sommeren 2026 EMEA
Regional leder - Sommeren 2026 Storbritannia
Høypresterende - Sommeren 2026 Mellommarked EMEA

"ISMS.Online, enestående verktøy for overholdelse av forskrifter"

– Jim M.

"Gjør eksterne revisjoner til en lek og kobler alle aspekter av ISMS-en sømløst sammen"

– Karen C.

"Innovativ løsning for å administrere ISO og andre akkrediteringer"

— Ben H.