QESTIT CYBERSÄKERHET

Vi tar på oss risken. Du äger framtiden.

QESTIT Cybersecurity är er pålitliga och leverantörsoberoende partner inom penetrationstestning, rådgivning om säkerhetsarkitektur, cybersäkerhetsrevisioner och förberedelser inför regelverk, så att er CISO kan fokusera på strategiska prioriteringar.

Våra fem pelare inom cybersäkerhet

QESTIT är ett specialiserat konsultföretag inom cybersäkerhet, inte en allmän leverantör. Vår tjänstekatalog är uppbyggd kring fem inköpskategorier som motsvarar hur CISO:er och inköpsteam faktiskt planerar sina cybersäkerhetsprogram – från rådgivning och offensiva tester till säker utveckling, virtuella CISO-tjänster och AI-säkerhet.

Rådgivning och revision

Få hjälp att hantera komplexiteten i globala regelverk som DORA, NIS2, KRITIS, FINMA RS 2023/01 och ISO 27001. Våra team för cybersäkerhetsrevision och rådgivning inom säkerhetsarkitektur hjälper er att bygga upp styrningsstrukturer som förvandlar regelefterlevnad från ett hinder till en konkurrensfördel.

  • Regelverksförberedelser — DORA, NIS2, KRITIS, FINMA, BSI C5
  • Implementering av standarder — ISO 27001, ISO 42001, IEC 62443
  • Riskbedömning och hotmodellering på företagsnivå
Läs mer Läs mer
Offensiv säkerhet och penetrationstestning

Vi tänker som angriparen. Genom säkerhetstester av applikationer, simulerade attacker och ingående sårbarhetsanalyser avslöjar vi svagheter innan de hinner utnyttjas. Våra tjänster inom penetrationstestning kombinerar automatiserade verktyg med expertis från erfarna konsulter – och följer, där så är tillämpligt, kraven enligt TIBER-EU och DORA:s hotstyrda penetrationstestning (TLPT).

  • Penetrationstestning av webb, API, nätverk, mobil och moln
  • Övningar med röda, blå och lila team
  • Hotbaserade penetrationstester (TLPT) enligt TIBER-EU
  • Program för kontinuerlig hantering av sårbarheter
Läs mer Läs mer
Säker SDLC

Säkerhet är inte ett sista steg, utan en grund. Vi integrerar säkerhetstestning av applikationer och metoder för säker kodning i varje fas av er utvecklingscykel – design, utveckling, testning, driftsättning och drift.

  • Hotmodellering och säkerhetsgranskning av arkitekturen
  • Integration av SAST/DAST/SCA i CI/CD-pipelines
  • Utbildning i säker kodning i enlighet med OWASP Top 10 och OWASP LLM Top 10
  • Mognadsbedömningar av DevSecOps
Läs mer Läs mer
vCISO och Compliance-as-a-Service

Det är inte alla organisationer som behöver en CISO på heltid. Våra tjänster med virtuell CISO och Compliance-as-a-Service ger er ledarskap inom säkerhetsområdet på rätt nivå – från rapportering till styrelsen och övervakning av riskprogram till praktisk samordning av revisioner och hantering av säkerhetsincidenter.

  • Virtuella CISO-tjänster (deltid / projekt / tillfällig tjänst)
  • Coaching vid CISO-övergång och stöd vid successionsplanering
  • Hantering av efterlevnadsprogram som en förvaltad tjänst
  • Rapportering till styrelsen och revisionsutskottet
Läs mer Läs mer
AI-säkerhet

Med tanke på att tidsfristen för högriskområden enligt EU:s AI-lag löper ut den 2 augusti 2026 har AI-säkerhet gått från att vara ett nytt ämne till att bli ett obligatoriskt program. Vi hjälper dig att säkra dina AI-initiativ från början till slut – från modellens livscykel och datapipelines till styrning och dokumentation av efterlevnad av EU:s AI-lag.

  • Stöd för förberedelser inför EU:s AI-lag och klassificering av högriskområden
  • Säkerhetstestning av AI-/ML-modeller och testning av motståndskraft mot fientliga attacker
  • Implementering av ISO 42001
  • Ramverk för AI-styrning i enlighet med NIST AI RMF
  • Planering för övergång till postkvantkryptografi
Läs mer Läs mer

Säker konvergens mellan IT och OT

Vi skyddar industriella styrsystem, SCADA-nätverk och driftsteknik med utvärderingar och ramverk för efterlevnad som är skräddarsydda för produktionskritiska miljöer, med hänsyn till äldre system, säkerhetsbegränsningar och begränsad driftstoppstid.

cirkel-bock-stor

Program för industriell cybersäkerhet för konvergerade IT/OT-nätverk

cirkel-bock-stor

Säkerhetsåtgärder för SCADA och ICS

cirkel-bock-stor

OT-specifik hantering av sårbarheter med kontrollerade ändringsfönster

cirkel-bock-stor

Implementering och revision enligt IEC 62443

Cybersäkerhet

Säkerhet i varje led av det moderna företaget

monitor-1

IT-miljö

  • Företagsapplikationer

  • Molninfrastruktur

  • API:er

  • SaaS-plattformar

  • Identitets- och åtkomsthantering

  • Säkerhet på den digitala arbetsplatsen

wifi

IoT-säkerhet

  • Uppkopplade enheter

  • Inbyggda system

  • Smart tillverkning

  • Sensornätverk

  • Säkerhet i kanten

server

OT / Industriell säkerhet

  • SCADA

  • ICS

  • Industriella styrsystem

  • Kritisk infrastruktur

  • KRITIS-reglerade miljöer

hjärnkrets-1

AI och nya tekniker

  • Pipelines för maskininlärning

  • Säkerhet för LLM och generativ AI

  • AI-styrning

  • Efterlevnad av EU:s AI-lag

  • Postkvantumkryptografi

Lokal expertis inom regelverk, koncernövergripande genomförande

Vi använder inte generiska checklistor. Våra specialister inom cybersäkerhetsrådgivning skräddarsyr program för cybersäkerhetsrevisioner och säkerhetsriskbedömningar utifrån de specifika regelverkskraven i just din region och bransch.

landmärke

Europeiska unionen

  • NIS2-direktivet

  • DORA (lagen om digital operativ motståndskraft)

  • GDPR

  • EU:s AI-lag

  • Lagen om cyberresiliens (CRA)

  • KRITIS (Tyskland)

  • NISG 2026 (AT)

  • MaRisk och BAIT/VAIT (tysk banksektor)

Läs mer Visa mindre
sköld

Schweiz

  • FINMA RS 2023/01 (Operativa risker och motståndskraft)

  • nDSG (Schweizisk dataskyddslag)

  • Anpassning till ISO 27001 / 42001

Läs mer Visa mindre
filkontroll

Mellanöstern och Nordafrika

  • NCA:s grundläggande cybersäkerhetsåtgärder (KSA)

  • SAMA:s ramverk för cybersäkerhet (KSA:s banksektor)

  • Förenade Arabemiratens standarder för informationssäkerhet

  • Qatars CSF

  • Egyptens lag om cyberbrott

  • CBE:s ramverk för cybersäkerhet

Läs mer Visa mindre

Vad som utmärker QESTIT Cybersecurity

Utformad för att vara leverantörsoberoende
Gruppens räckvidd, specialistkompetens
Kontinuerlig hantering av sårbarheter
Regulatorisk flexibilitet
Utformad för att vara leverantörsoberoende
Utformad för att vara leverantörsoberoende
Gruppens räckvidd, specialistkompetens
Kontinuerlig hantering av sårbarheter
Regulatorisk flexibilitet
01/04

Leverantörsneutralt från grunden

Vi är inte en återförsäljare. Våra rekommendationer baseras uteslutande på era säkerhets- och efterlevnadsmål. Detta är grunden för vår trovärdighet och ett medvetet strategiskt val.

02/04

Gruppens räckvidd, specialistkompetens

Som en del av QESTIT-koncernen levererar vi tjänster i sju länder (Tyskland, Österrike, Schweiz, Sverige, Frankrike, Egypten och Saudiarabien). Vår cybersäkerhetsavdelning fungerar som en fokuserad specialistenhet – inte som en bisyssla till ett allmänkonsultföretag.

03/04

Kontinuerlig hantering av sårbarheter

Strukturerade, schemalagda cykler för sårbarhetsbedömning med prioriterade åtgärdsrekommendationer. Vi fastställer vad som är realistiskt att övervaka, med vilken frekvens och med vilka åtgärder – och vi levererar enligt dessa åtaganden.

04/04

Regulatorisk flexibilitet

Snabb anpassning till nya regler genom vår verksamhet inom cybersäkerhetsrevision. Våra konsulter har lett förberedelseprogram för DORA, NIS2, EU:s AI-lag och FINMA åt kunder i reglerade branscher ända sedan dessa regelverk var på utkaststadiet, inte först efter att de antagits.

Vanliga frågor

Vad utmärker QESTIT:s tillvägagångssätt?

Vi kombinerar ett offensivt ”hacker”-tänkande med en defensiv ”arkitekt”-precision och arbetar leverantörsneutralt. Våra cybersäkerhetstjänster anpassas efter just er miljö och er riskbenägenhet, inte efter någon leverantörskatalog. Varje uppdrag inleds med en riskbaserad prioritering snarare än en diskussion om verktyg.

På vilket sätt skiljer sig QESTIT Cybersecurity från en leverantör av hanterade säkerhetstjänster (MSSP)?

MSSP:er sköter kontinuerlig övervakning å dina vägnar. QESTIT Cybersecurity är en specialiserad leverantör av konsult- och utvärderingstjänster: vi stärker ditt säkerhetsprogram, genomför riktade offensiva insatser och stöder din CISO med vCISO-tjänster och tjänster för regelefterlevnad. För kontinuerlig SOC-övervakning samarbetar vi med utvalda operativa partner under transparenta styrningsramar.

Stöder ni DORA:s hotbaserade penetrationstestning (TLPT)?

Ja. Vårt offensiva säkerhetsteam är organiserat för att genomföra TLPT-uppdrag i enlighet med TIBER-EU-ramverket, med en lämplig åtskillnad mellan funktionerna för hotinformation, red team och white team.

Hur förbereder ni er inför EU:s AI-lag?

Vi stödjer både leverantörers och distributörers skyldigheter enligt EU:s AI-lag, inklusive analys av högriskklassificering, teknisk dokumentation, förberedelser inför bedömning av överensstämmelse samt löpande AI-styrning. Skyldigheterna avseende AI-kunskap enligt artikel 4 har varit i kraft sedan den 2 februari 2025; tidsfristen för högriskklassificering är den 2 augusti 2026.

Var utför ni uppdrag inom cybersäkerhet?

Från våra kontor i Hamburg, Stuttgart, Görlitz, Wien, Zürich, Paris, Malmö, Kairo och Riyadh levererar vi till hela Europa, Schweiz och GCC-länderna. Uppdragen leds av seniora konsulter som är baserade i det berörda regleringsområdet.

Boka en mognadsbedömning redan idag.

Moderna säkerhetsarkitekturer utgår från att säkerhetsgränsen redan har komprometterats. QESTIT Cybersecurity hjälper dig att genomföra den övergången på ett pragmatiskt sätt, utifrån din nuvarande situation och med hänsyn till de lagstadgade tidsfrister du står inför, enligt en färdplan som passar din operativa verklighet.