Regulatorisk compliance · DORA & NCCS
DORA og NCCS gør robusthedstest obligatorisk. Vi gør den værdifuld.
Er I en reguleret finans- eller energienhed, er det ikke valgfrit at øve jeres beredskab ved en cyberkrise. Incredibilis afholder de tabletop-øvelser, penetrationstest og red teaming, der lever op til jeres DORA- og NCCS-forpligtelser — med dokumentation klar til revision.
- DORA · NCCS
- Regler vi hjælper jer med at opfylde
- 24/7
- Kontinuerlig automatiseret test
- 1 dag
- Typisk svar på henvendelser
Det regulering kræver → sådan leverer vi det
Hvert element koblet til jeres DORA- og NCCS-forpligtelser.
Vores arbejde følger
- MITRE ATT&CK
- OWASP
- NIS2
- DORA
- EU NCCS
- GDPR
- ISO/IEC 27001
- CTEM
Ydelser
Hvad har I brug for at gøre?
Fortæl os målet — så peger vi jer mod den rette ydelse.
Cybersikkerheds-tabletop-øvelser
En faciliteret, scenariedrevet simulation af en cyberkrise — jeres ledelse træffer beslutningerne, kommunikationen og overleveringerne før den virkelige.
- Realistisk, eskalerende scenarie
- Beslutninger på tværs af organisationen
- Prioriteret handleplan
Penetrationstest
Praktisk, ekspertledet test af jeres systemer, applikationer og mennesker — de udnyttelige veje, en reel angriber ville tage, med klar dokumentation.
- Web, netværk, cloud, mobil
- MITRE ATT&CK- & OWASP-baseret
- Gratis gentest af rettelser
Continuous Automated Red Teaming
Autonome, AI-drevne agenter angriber og re-validerer jeres miljø døgnet rundt, så sårbarheder findes og lukkes, når de opstår.
- Altid-aktiv offensiv test
- Auto-revalideret udbedring
- Fød jeres CTEM-program
Cybersikkerhedsrådgivning
Risikovurdering, beredskabsplanlægning og programgennemgang funderet i, hvordan angreb faktisk udspiller sig — plus NIS2-, DORA- og ISO 27001-parathed.
- Risiko- & modenhedsvurdering
- Beredskabsplanlægning
- NIS2 / DORA / ISO 27001
AI-rådgivning
Tag AI i brug uden at åbne nye angrebsflader — sikker anvendelse, model- og datarisiko samt forsvar mod AI-drevne trusler som deepfake-svindel.
- Sikker AI-anvendelse & governance
- Model-, data- & leverandørrisiko
- Forsvar mod AI-drevne trusler
Hvorfor Incredibilis
Offensiv ekspertise, forklaret i et klart sprog
Vi oversætter mellem serverrummet og bestyrelseslokalet, så fund bliver til beslutninger.
Angriberens tankegang
Vi tester, som reelle modstandere opererer — koblet til MITRE ATT&CK, ikke en compliance-tjekliste.
Dokumentation, ikke holdninger
Hver opgave slutter med bevis: hvad vi fandt, hvordan, og præcis hvad I skal lukke først.
Nordisk & uafhængig
Placeret i Odense, betjener Norden. Leverandøruafhængig rådgivning uden produkter at sælge.
Klar til bestyrelsen
Klar rapportering, som ledelse, revisorer, forsikring og myndigheder alle kan handle på.
Sådan arbejder vi
En klar vej fra scope til udbedring
Hver opgave følger det samme disciplinerede forløb.
- 1
Scope
Vi aftaler mål, targets og regler for engagementet — matchet til jeres reelle risiko.
- 2
Test
Vi angriber, øver eller simulerer: penetrationstest, red team eller tabletop-øvelse.
- 3
Rapportér
Fund med alvorsgrad, dokumentation og en prioriteret handleplan med ansvarlige.
- 4
Gentest
Vi verificerer rettelserne, så I kan bevise, at sårbarheden er lukket.
Reguleret?
Forpligtet til at teste jeres robusthed? Vi hjælper jer i mål — og med at bevise det.
Er I omfattet af DORA eller EU's netregel om cybersikkerhed, er det ikke valgfrit at øve jeres beredskab. Hver øvelse, vi afholder, efterlader jer med dokumentation, der kan fremvises for revisorer og myndigheder.
Finansielle enheder
Forordningen om digital operationel robusthed kræver et program for digital operationel robusthedstest — og nævner scenariebaseret test blandt de påkrævede tests. Vores tabletop-øvelser leverer netop det.
Forordning (EU) 2022/2554 · kap. IV
El- & energisektoren
EU's netregel om cybersikkerhed kræver, at el-enheder med høj og kritisk betydning styrer cyberrisiko og øver krisehåndtering. Vi designer øvelser, der matcher jeres NCCS-forpligtelser.
Forordning (EU) 2024/1366
Usikker på, om I er omfattet? Vi hjælper jer med at afklare det.
Kunderesultater
Betroet, hvor det gælder
Kundereferencer kan oplyses på forespørgsel. Denne plads er reserveret til navngivne cases og udtalelser.
Klar til at teste jeres forsvar?
Fortæl os lidt om jeres organisation, så anbefaler vi den rette første opgave.
Book en samtale