Bloggar
QESTIT CYBERSÄKERHET
Vi tar på oss risken. Du äger framtiden.
QESTIT Cybersecurity är er pålitliga och leverantörsoberoende partner inom penetrationstestning, rådgivning om säkerhetsarkitektur, cybersäkerhetsrevisioner och förberedelser inför regelverk, så att er CISO kan fokusera på strategiska prioriteringar.
Kontakta oss
Våra fem pelare inom cybersäkerhet
QESTIT är ett specialiserat konsultföretag inom cybersäkerhet, inte en allmän leverantör. Vår tjänstekatalog är uppbyggd kring fem inköpskategorier som motsvarar hur CISO:er och inköpsteam faktiskt planerar sina cybersäkerhetsprogram – från rådgivning och offensiva tester till säker utveckling, virtuella CISO-tjänster och AI-säkerhet.
Få hjälp att hantera komplexiteten i globala regelverk som DORA, NIS2, KRITIS, FINMA RS 2023/01 och ISO 27001. Våra team för cybersäkerhetsrevision och rådgivning inom säkerhetsarkitektur hjälper er att bygga upp styrningsstrukturer som förvandlar regelefterlevnad från ett hinder till en konkurrensfördel.
- Regelverksförberedelser — DORA, NIS2, KRITIS, FINMA, BSI C5
- Implementering av standarder — ISO 27001, ISO 42001, IEC 62443
- Riskbedömning och hotmodellering på företagsnivå
Läs mer Läs mer
Vi tänker som angriparen. Genom säkerhetstester av applikationer, simulerade attacker och ingående sårbarhetsanalyser avslöjar vi svagheter innan de hinner utnyttjas. Våra tjänster inom penetrationstestning kombinerar automatiserade verktyg med expertis från erfarna konsulter – och följer, där så är tillämpligt, kraven enligt TIBER-EU och DORA:s hotstyrda penetrationstestning (TLPT).
- Penetrationstestning av webb, API, nätverk, mobil och moln
- Övningar med röda, blå och lila team
- Hotbaserade penetrationstester (TLPT) enligt TIBER-EU
- Program för kontinuerlig hantering av sårbarheter
Läs mer Läs mer
Säkerhet är inte ett sista steg, utan en grund. Vi integrerar säkerhetstestning av applikationer och metoder för säker kodning i varje fas av er utvecklingscykel – design, utveckling, testning, driftsättning och drift.
- Hotmodellering och säkerhetsgranskning av arkitekturen
- Integration av SAST/DAST/SCA i CI/CD-pipelines
- Utbildning i säker kodning i enlighet med OWASP Top 10 och OWASP LLM Top 10
- Mognadsbedömningar av DevSecOps
Läs mer Läs mer
Det är inte alla organisationer som behöver en CISO på heltid. Våra tjänster med virtuell CISO och Compliance-as-a-Service ger er ledarskap inom säkerhetsområdet på rätt nivå – från rapportering till styrelsen och övervakning av riskprogram till praktisk samordning av revisioner och hantering av säkerhetsincidenter.
- Virtuella CISO-tjänster (deltid / projekt / tillfällig tjänst)
- Coaching vid CISO-övergång och stöd vid successionsplanering
- Hantering av efterlevnadsprogram som en förvaltad tjänst
- Rapportering till styrelsen och revisionsutskottet
Läs mer Läs mer
Med tanke på att tidsfristen för högriskområden enligt EU:s AI-lag löper ut den 2 augusti 2026 har AI-säkerhet gått från att vara ett nytt ämne till att bli ett obligatoriskt program. Vi hjälper dig att säkra dina AI-initiativ från början till slut – från modellens livscykel och datapipelines till styrning och dokumentation av efterlevnad av EU:s AI-lag.
- Stöd för förberedelser inför EU:s AI-lag och klassificering av högriskområden
- Säkerhetstestning av AI-/ML-modeller och testning av motståndskraft mot fientliga attacker
- Implementering av ISO 42001
- Ramverk för AI-styrning i enlighet med NIST AI RMF
- Planering för övergång till postkvantkryptografi
Läs mer Läs mer
Säker konvergens mellan IT och OT
Vi skyddar industriella styrsystem, SCADA-nätverk och driftsteknik med utvärderingar och ramverk för efterlevnad som är skräddarsydda för produktionskritiska miljöer, med hänsyn till äldre system, säkerhetsbegränsningar och begränsad driftstoppstid.
Program för industriell cybersäkerhet för konvergerade IT/OT-nätverk
Säkerhetsåtgärder för SCADA och ICS
OT-specifik hantering av sårbarheter med kontrollerade ändringsfönster
Implementering och revision enligt IEC 62443
Kontakta oss
Säkerhet i varje led av det moderna företaget
IT-miljö
-
Företagsapplikationer
-
Molninfrastruktur
-
API:er
-
SaaS-plattformar
-
Identitets- och åtkomsthantering
-
Säkerhet på den digitala arbetsplatsen
IoT-säkerhet
-
Uppkopplade enheter
-
Inbyggda system
-
Smart tillverkning
-
Sensornätverk
-
Säkerhet i kanten
OT / Industriell säkerhet
-
SCADA
-
ICS
-
Industriella styrsystem
-
Kritisk infrastruktur
-
KRITIS-reglerade miljöer
AI och nya tekniker
-
Pipelines för maskininlärning
-
Säkerhet för LLM och generativ AI
-
AI-styrning
-
Efterlevnad av EU:s AI-lag
-
Postkvantumkryptografi
Lokal expertis inom regelverk, koncernövergripande genomförande
Vi använder inte generiska checklistor. Våra specialister inom cybersäkerhetsrådgivning skräddarsyr program för cybersäkerhetsrevisioner och säkerhetsriskbedömningar utifrån de specifika regelverkskraven i just din region och bransch.
Europeiska unionen
-
NIS2-direktivet
-
DORA (lagen om digital operativ motståndskraft)
-
GDPR
-
EU:s AI-lag
-
Lagen om cyberresiliens (CRA)
-
KRITIS (Tyskland)
-
NISG 2026 (AT)
-
MaRisk och BAIT/VAIT (tysk banksektor)
Läs mer Visa mindre
Schweiz
-
FINMA RS 2023/01 (Operativa risker och motståndskraft)
-
nDSG (Schweizisk dataskyddslag)
-
Anpassning till ISO 27001 / 42001
Läs mer Visa mindre
Mellanöstern och Nordafrika
-
NCA:s grundläggande cybersäkerhetsåtgärder (KSA)
-
SAMA:s ramverk för cybersäkerhet (KSA:s banksektor)
-
Förenade Arabemiratens standarder för informationssäkerhet
-
Qatars CSF
-
Egyptens lag om cyberbrott
-
CBE:s ramverk för cybersäkerhet
Läs mer Visa mindre
Vad som utmärker QESTIT Cybersecurity
Leverantörsneutralt från grunden
Vi är inte en återförsäljare. Våra rekommendationer baseras uteslutande på era säkerhets- och efterlevnadsmål. Detta är grunden för vår trovärdighet och ett medvetet strategiskt val.
Gruppens räckvidd, specialistkompetens
Som en del av QESTIT-koncernen levererar vi tjänster i sju länder (Tyskland, Österrike, Schweiz, Sverige, Frankrike, Egypten och Saudiarabien). Vår cybersäkerhetsavdelning fungerar som en fokuserad specialistenhet – inte som en bisyssla till ett allmänkonsultföretag.
Kontinuerlig hantering av sårbarheter
Strukturerade, schemalagda cykler för sårbarhetsbedömning med prioriterade åtgärdsrekommendationer. Vi fastställer vad som är realistiskt att övervaka, med vilken frekvens och med vilka åtgärder – och vi levererar enligt dessa åtaganden.
Regulatorisk flexibilitet
Snabb anpassning till nya regler genom vår verksamhet inom cybersäkerhetsrevision. Våra konsulter har lett förberedelseprogram för DORA, NIS2, EU:s AI-lag och FINMA åt kunder i reglerade branscher ända sedan dessa regelverk var på utkaststadiet, inte först efter att de antagits.
Vanliga frågor
Vi kombinerar ett offensivt ”hacker”-tänkande med en defensiv ”arkitekt”-precision och arbetar leverantörsneutralt. Våra cybersäkerhetstjänster anpassas efter just er miljö och er riskbenägenhet, inte efter någon leverantörskatalog. Varje uppdrag inleds med en riskbaserad prioritering snarare än en diskussion om verktyg.
MSSP:er sköter kontinuerlig övervakning å dina vägnar. QESTIT Cybersecurity är en specialiserad leverantör av konsult- och utvärderingstjänster: vi stärker ditt säkerhetsprogram, genomför riktade offensiva insatser och stöder din CISO med vCISO-tjänster och tjänster för regelefterlevnad. För kontinuerlig SOC-övervakning samarbetar vi med utvalda operativa partner under transparenta styrningsramar.
Ja. Vårt offensiva säkerhetsteam är organiserat för att genomföra TLPT-uppdrag i enlighet med TIBER-EU-ramverket, med en lämplig åtskillnad mellan funktionerna för hotinformation, red team och white team.
Vi stödjer både leverantörers och distributörers skyldigheter enligt EU:s AI-lag, inklusive analys av högriskklassificering, teknisk dokumentation, förberedelser inför bedömning av överensstämmelse samt löpande AI-styrning. Skyldigheterna avseende AI-kunskap enligt artikel 4 har varit i kraft sedan den 2 februari 2025; tidsfristen för högriskklassificering är den 2 augusti 2026.
Från våra kontor i Hamburg, Stuttgart, Görlitz, Wien, Zürich, Paris, Malmö, Kairo och Riyadh levererar vi till hela Europa, Schweiz och GCC-länderna. Uppdragen leds av seniora konsulter som är baserade i det berörda regleringsområdet.
Boka en mognadsbedömning redan idag.
Moderna säkerhetsarkitekturer utgår från att säkerhetsgränsen redan har komprometterats. QESTIT Cybersecurity hjälper dig att genomföra den övergången på ett pragmatiskt sätt, utifrån din nuvarande situation och med hänsyn till de lagstadgade tidsfrister du står inför, enligt en färdplan som passar din operativa verklighet.