Zero Trust

NIST SP 800-207

Sikkerhetsarkitektur uten innebygd tillit: streng identitetskontroll og mikrosegmentering.

Hva det er

Zero Trust er en sikkerhetsarkitektur uten implisitt tillit, beskrevet i NIST SP 800-207. Hver bruker, enhet og tilkobling verifiseres hver gang.

Hva det betyr for deg

  • En angriper som kommer seg inn ett sted, kan ikke bevege seg fritt i nettverket.
  • Tilgang kun i det omfang og så lenge det er nødvendig.
  • Sikkerhet som fungerer likt på kontoret, i skyen og ved fjernarbeid.

Slik bruker vi det

Vi utformer og implementerer streng identitetsverifisering, mikrosegmentering og kontinuerlig overvåking, både i vår egen infrastruktur og i kundenes miljøer.

Andre standarder og praksiser

  • ISO 9001 Pågår

    Kvalitetsstyring

    Jevnt høy kvalitet, tydelige prosesser og kontinuerlig forbedring.

  • ISO/IEC 27001 Pågår

    Styring av informasjonssikkerhet

    En systematisk tilnærming til informasjonsbeskyttelse, sikkerhet og risikostyring.

  • ISO/IEC 20000-1 Pågår

    IT-tjenestestyring

    Strukturert og pålitelig IT-tjenestestyring gjennom hele tjenestens livssyklus.

  • ITIL 4 I praksis

    Tjenestestyring

    Tjenesteverdisystem, hendelseshåndtering og SLA-leveranse døgnet rundt.

  • COBIT I praksis

    IT-styring og risiko

    Strategisk samordning av forretningsmål og IT-prosesser, risikostyring og revisjonskontroll.

  • Secure SDLC I praksis

    Sikker utviklingssyklus

    En DevSecOps-tilnærming: kontinuerlige sikkerhetstester og kodebeskyttelse i hvert CI/CD-trinn.

  • SRE I praksis

    Site reliability engineering

    Høy tilgjengelighet (opptil 99.99%) med SLO/SLI-målinger og feilbudsjetter.