Skip to content
Incredibilis Consulting

Regulatorisk compliance · DORA & NCCS

DORA og NCCS gør robusthedstest obligatorisk. Vi gør den værdifuld.

Er I en reguleret finans- eller energienhed, er det ikke valgfrit at øve jeres beredskab ved en cyberkrise. Incredibilis afholder de tabletop-øvelser, penetrationstest og red teaming, der lever op til jeres DORA- og NCCS-forpligtelser — med dokumentation klar til revision.

DORA · NCCS
Regler vi hjælper jer med at opfylde
24/7
Kontinuerlig automatiseret test
1 dag
Typisk svar på henvendelser
Jeres testprogramDORA · NCCS

Det regulering kræver → sådan leverer vi det

Scenariebaseret testTabletop-øvelse
Trusselsledet test (TLPT)Penetrationstest
Kontinuerlig valideringRed teaming
Dokumenteret bevisRevisionsklar rapport

Hvert element koblet til jeres DORA- og NCCS-forpligtelser.

Vores arbejde følger

  • MITRE ATT&CK
  • OWASP
  • NIS2
  • DORA
  • EU NCCS
  • GDPR
  • ISO/IEC 27001
  • CTEM

Ydelser

Hvad har I brug for at gøre?

Fortæl os målet — så peger vi jer mod den rette ydelse.

Flagskib90 min · Fokuseret session

Cybersikkerheds-tabletop-øvelser

En faciliteret, scenariedrevet simulation af en cyberkrise — jeres ledelse træffer beslutningerne, kommunikationen og overleveringerne før den virkelige.

  • Realistisk, eskalerende scenarie
  • Beslutninger på tværs af organisationen
  • Prioriteret handleplan
Udforsk tabletop-øvelser

Hvorfor Incredibilis

Offensiv ekspertise, forklaret i et klart sprog

Vi oversætter mellem serverrummet og bestyrelseslokalet, så fund bliver til beslutninger.

Angriberens tankegang

Vi tester, som reelle modstandere opererer — koblet til MITRE ATT&CK, ikke en compliance-tjekliste.

Dokumentation, ikke holdninger

Hver opgave slutter med bevis: hvad vi fandt, hvordan, og præcis hvad I skal lukke først.

Nordisk & uafhængig

Placeret i Odense, betjener Norden. Leverandøruafhængig rådgivning uden produkter at sælge.

Klar til bestyrelsen

Klar rapportering, som ledelse, revisorer, forsikring og myndigheder alle kan handle på.

Sådan arbejder vi

En klar vej fra scope til udbedring

Hver opgave følger det samme disciplinerede forløb.

  1. 1

    Scope

    Vi aftaler mål, targets og regler for engagementet — matchet til jeres reelle risiko.

  2. 2

    Test

    Vi angriber, øver eller simulerer: penetrationstest, red team eller tabletop-øvelse.

  3. 3

    Rapportér

    Fund med alvorsgrad, dokumentation og en prioriteret handleplan med ansvarlige.

  4. 4

    Gentest

    Vi verificerer rettelserne, så I kan bevise, at sårbarheden er lukket.

Reguleret?

Forpligtet til at teste jeres robusthed? Vi hjælper jer i mål — og med at bevise det.

Er I omfattet af DORA eller EU's netregel om cybersikkerhed, er det ikke valgfrit at øve jeres beredskab. Hver øvelse, vi afholder, efterlader jer med dokumentation, der kan fremvises for revisorer og myndigheder.

DORA

Finansielle enheder

Forordningen om digital operationel robusthed kræver et program for digital operationel robusthedstest — og nævner scenariebaseret test blandt de påkrævede tests. Vores tabletop-øvelser leverer netop det.

Forordning (EU) 2022/2554 · kap. IV

NCCS

El- & energisektoren

EU's netregel om cybersikkerhed kræver, at el-enheder med høj og kritisk betydning styrer cyberrisiko og øver krisehåndtering. Vi designer øvelser, der matcher jeres NCCS-forpligtelser.

Forordning (EU) 2024/1366

Se DORA- & NCCS-compliance

Usikker på, om I er omfattet? Vi hjælper jer med at afklare det.

Kunderesultater

Betroet, hvor det gælder

Kundereferencer kan oplyses på forespørgsel. Denne plads er reserveret til navngivne cases og udtalelser.

Klar til at teste jeres forsvar?

Fortæl os lidt om jeres organisation, så anbefaler vi den rette første opgave.

Book en samtale