Med Frend er dere beskyttet 24/7/365. Sikkerheten er bygget på Microsofts skybaserte plattform: Entra, Intune, Defender og Purview, etter Zero Trust-prinsippet. Det eneste vi henter inn utenfra, er Check Point for døgnkontinuerlig MDR og tredjeparts skybasert backup.
ISO 27001-baserte prosesser
Overvåking og respons med SOC og MDR
Identitets- og tilgangsstyring
Plattform og tenant baseline
AI-sikkerhet og datakontroll
Backup og gjenoppretting
Sikkerhetstrening
Med Frend som partner er dere beskyttet 24/7.
ISO 27001-baserte prosesser
Frend er ISO 27001-sertifisert. Hos dere operasjonaliserer vi rammeverket gjennom CIS (Center for Internet Security), NSMs grunnprinsipper og ITIL 4: risikovurderinger, definerte tiltak og oppdatert dokumentasjon, klart for kunder, revisor og forsikringsselskap.
Frend er ISO 27001 sertifisert
Vi håndterer kundedata trygt, systematisk og etter en internasjonalt anerkjent standard.
Entra ID Protection: automatisk respons på risikofylt innlogging
Plattform og tenant baseline
Vi konfigurerer miljøet etter en baseline i Entra, Intune og Defender, og holder den lik over tid på tvers av alle kunder med Inforcer:
MFA for alle brukere og administratorer
Mobile Device Management (MDM/MAM) via Intune. Kun bedriftsstyrte enheter som oppfyller kravene, får tilgang til data
Diskkryptering på Windows (BitLocker) og Mac (FileVault)
Automatiske sikkerhets- og funksjonsoppdateringer (Intune / Windows Update for Business)
Innlogging kun fra godkjente land
Hindrer synkronisering av bedriftsdata til private kontoer
Programvare pakkes, distribueres og holdes oppdatert sentralt, også tredjepartsapplikasjoner
Defender for Endpoint og Office 365 mot skadevare, phishing og kjente sårbarheter
Baselinen overvåkes for avvik og rettes automatisk hvis en innstilling endres
AI-sikkerhet og datakontroll
AI ser alt en bruker har tilgang til. Vi sikrer at det ikke blir et problem, at sensitive data ikke havner i offentlige AI-tjenester, og at AI-agentene vi bygger, er like trygge som resten av plattformen.
Når ansatte bruker AI (Microsoft Purview, Entra og Defender)
Tilgangsopprydding og kontroll på overdeling i SharePoint og Teams før Copilot rulles ut (SharePoint Advanced Management)
Sensitivitetsmerking og DLP i Purview som følger dataene, også inn i svar fra Copilot og agenter
Oppdager og blokkerer «shadow AI» via Defender for Cloud Apps
Conditional Access for AI-apper: kun godkjente verktøy, på styrte enheter
Innsyn i AI-bruk og prompts med Purview AI Hub / DSPM for AI
Logging, retningslinjer og forberedelse til EU AI Act
Vårt (forenklede) rammeverk for IT-sikkerhet
For AI-agentene vi bygger
Egen, avgrenset agent-identitet i Entra med least privilege: agenten får kun tilgang til det den faktisk trenger
Grounding kun på godkjente datakilder, der brukerens egne tilganger respekteres
Menneske i løkken og godkjenning før agenter utfører sensitive handlinger
Vern mot prompt injection og utilsiktet datalekkasje
Full logging og sporbarhet av hva agentene gjør
Backup og gjenoppretting
Microsoft og Google garanterer oppetid på tjenestene sine, men sikrer ikke dataene dine. Vi tar automatisk tredjeparts skybasert backup av e-post, filer, Teams og SharePoint:
Immutable backup som ikke kan slettes eller krypteres av løsepengevirus
Granulær gjenoppretting av enkeltfiler, e-poster og kalenderoppføringer
Microsoft 365 og Google Workspace
Datalagring innenfor EØS
Sikkerhetstrening
Løpende, automatiserte opplæringsmoduler (Nimblr) og jevnlige phishing-simuleringer. Dere ser svart på hvitt om opplæringen virker, og hvem som trenger mer.
Kunder
Verdensledende teknologi og partnere
Vi jobber med de beste partnerne, plattformene og teknologien for å skape sømløse og sikre tjenester for våre kunder. Dette er et utvalg tjenester vi jobber tett med.