Ydelse · Fysisk sikkerhedsvurdering

Security Assessment

En professionel, uafhængig vurdering af jeres fysiske sikkerhedsniveau — set fra en angribers perspektiv. I får et konkret, målbart billede af sikkerhedsniveauet og en prioriteret handlingsplan.

Hvad det er

En vurdering set fra den anden side af døren

En Security Assessment er en professionel, uafhængig vurdering af jeres fysiske sikkerhedsniveau — set fra en angribers perspektiv. Vi simulerer realistiske angrebsscenarier og gennemgår systematisk 200+ kontrolpunkter for at give jer et konkret, målbart billede af sikkerhedsniveauet og en prioriteret handlingsplan.

Det er ikke en gennemgang af jeres politikker. Vi ser på, hvordan sikkerheden opfører sig en helt almindelig tirsdag: hvilke døre der reelt står åbne, hvem der bliver udfordret i receptionen, hvad der ligger fremme ved skrivebordene, og hvor let man kommer fra gæsteområdet til teknikrummet.

Undervejs laver vi kontrollerede indtrængningsforsøg — nok til at afprøve antagelserne, men uden det fulde angrebsscenarie, en penetrationstest består af. Derfor er en Security Assessment det naturlige første skridt for de fleste: I får hele billedet, før I beslutter, hvor dybt I vil grave.

Skal vi hele vejen ind? Se physical penetration test

Forløbet

Tre faser over fire til fem dage

To af faserne kører remote. Kun selve assessmentet kræver, at vi er hos jer — og det planlægges, så det forstyrrer driften mindst muligt.

1

OSINT og forberedelse 1 dag · remote

Kortlægning af virksomhedens digitale eksponering: bygningstegninger, ID-kort, leverandører, medarbejderdata og organisationsstruktur. Forberedelse af angrebsscenarier.

2

On-site assessment 1–2 dage

Passiv observation af sikkerhedskultur og mønstre. Indtrængningsforsøg via tailgating eller pretext. Derefter systematisk gennemgang af hele faciliteten med tjekliste, interviews og fotodokumentation.

3

Rapport og præsentation 1–2 dage · remote

Professionel rapport med fund, risikovurdering, kvantitativ scoring og en trefaset handlingsplan (akut / taktisk / strategisk). Præsentation for ledelsen.

Forløbet kan udvides med netværks- og specialtests: netværksscanning, sårbarhedsscanning, assume-breach, Wi-Fi-audit, phishing- og vishing-kampagner eller en tabletop-workshop. Tilkøbene gennemføres parallelt med hovedforløbet, leveres som særskilte kapitler i rapporten og aftales på forhånd.

Metodik

Fire spor — de samme, en angriber ville vælge

Rækkefølgen er ikke tilfældig. Information først, mennesker dernæst, og først til sidst det tekniske. Sådan gør en angriber også — forskellen er, at vi skriver det hele ned og afleverer det til jer.

Alt sker inden for en Rules of Engagement, I har godkendt på forhånd. Vi fjerner eller ændrer aldrig noget uden aftale, og ingen medarbejder bliver hængt ud i rapporten. Formålet er ikke at fange nogen. Det er at finde vejen ind, før en anden gør det.

Spørgsmål vi svarer på

  • Hvad kan en angriber finde ud af om jer, før de møder op?
  • Bliver en ukendt person udfordret — eller bliver døren holdt?
  • Hvor langt ind kan man komme, og hvor lang tid går der?
  • Hvem opdager det, og hvad sker der bagefter?

Sådan måler vi

Otte kategorier, én score

Hver kategori scores med en procentuel værdi. Det giver et objektivt baselinemål, I kan bruge til at følge forbedringer over tid — og til at prioritere, hvor pengene gør mest gavn.

CPTED
Adgangskontrol
Besøgshåndtering
CCTV & overvågning
Interiørsikkerhed
Informations­sikkerhed
Medarbejder­sikkerhed
Cyber-fysisk konvergens

Kontrolpunkterne er bygget op om anerkendte rammeværk, så fundene kan kobles direkte til de krav, I i forvejen skal leve op til — uanset om kravet kommer fra en tilsynsmyndighed, en forsikring eller en kunde. Vi er ikke certificeret efter dem; vi bruger dem som målestok.

Referenceramme
  • ISO 27001 (Annex A)
  • CPTED
  • F&P Sikringsguiden
  • NIS2 / CER
  • NIST SP 800-115

Leverancer

Hvad I får i hånden

Handlingsplanen er delt i tre: akut — det, der skal lukkes nu. Taktisk — det, der kan planlægges ind i driften. Strategisk — det, der hører hjemme i budgettet eller i næste byggeprojekt. Så ved I, hvad der haster, og hvad der kan vente.

Tre leverancer

  • Security Assessment-rapport

    Detaljerede fund med fotodokumentation, risikovurdering og konkrete anbefalinger i tre faser.

  • Scoring-tjekliste (bilag A)

    Kvantitativ vurdering af 200+ kontrolpunkter fordelt på otte kategorier.

  • Ledelsesbriefing

    Præsentation af nøglefund og anbefalinger for ledelsen, 45–60 minutter.

Pris og tid

Hvad det koster

Prisen dækker hele forløbet: forberedelse, on-site-arbejde, rapport, scoring og ledelsesbriefing — samt transport og udlæg.

Vejledende pris, ekskl. moms Fra47.500DKK
Tidsforbrug, typisk 4–5arbejdsdage
Omfang 200+kontrolpunkter

Alle priser er vejledende og kan tilpasses efter kundens specifikke behov og opgavens kompleksitet. Alle priser er uden moms og følger nettoprisindekset med årlig regulering. Tilkøb af netværks- og specialtests aftales særskilt.

Næste skridt

Test antagelserne.
Find vejen ind.

En kort samtale er nok til at afklare, om en Security Assessment eller en fuld penetrationstest passer bedst til jer. Den koster ikke noget og forpligter ikke.