Søkeresultater
149 resultater funnet med et tomt søk
- Microsoft Dynamics 365 Sales
Microsoft Dynamics 365 Sales (Sales) er Microsofts CRM-system for håndtering av kunder, salgsmuligheter, tilbud og aktiviteter. Sales er tett integrert med Microsoft 365, blant annet med Outlook, Teams og SharePoint. Det betyr at du kan jobbe i kjente apper som er utvidet med ekstra funksjonalitet, samtidig som Sales-appen gir oversikt over hva både du og kollegaene dine har gjort i dialogen med kundene. Aktiviteter En viktig del av ethvert CRM-system er å registrere virksomhetens aktiviteter mot kundene. I Sales kan du registrere e-poster, avtaler, telefonsamtaler og andre aktiviteter. Dette gir alle ansatte full oversikt over hva som har skjedd hos en bestemt kunde. Salg Sales gjør det mulig å sette opp en salgsprosess som passer bedriftens behov, helt fram til kontrakten er signert. Dette gir full oversikt over både potensielle og gjennomførte salg. Systemet har også en varekatalog med bedriftens varer og prislister, slik at kunden får riktige priser både i tilbud og på faktura. Copilot og automatisering Siden all data i Sales ligger hos Microsoft, er det enkelt å ta i bruk andre Microsoft-tjenester som Copilot, Power Automate og Power BI. Sales kan også integreres med andre systemer virksomheten bruker. Fordeler for bedriften Ved å ta i bruk Dynamics 365 Sales kan virksomheter oppnå flere konkrete fordeler: Bedre oversikt over kunder og salgsarbeid Mer struktur og forutsigbarhet i salgsprosessen Mindre manuelt arbeid og mer tid til kundedialog Bedre beslutningsgrunnlag basert på data og analyser Økt sannsynlighet for å vinne flere salg Systemet bidrar også til bedre samarbeid internt, fordi alle jobber med den samme oppdaterte informasjonen.
- City Security AS og Pro Sec Professional Security AS: To selskaper, tre standarder og én tydelig frist
Da City Security og Pro Sec Professional Security ønsket å sertifisere to av selskapene sine innen ISO 9001, ISO 14001 og ISO 45001, startet de på bar bakke. Vi hadde lite erfaring med ISO fra før. Vi undersøkte ulike alternativer og tok kontakt med flere aktører, blant annet Triangel, forteller Fredrik Eidsvold. Valget falt på Triangel etter de innledende samtalene. Vi fikk et godt inntrykk både faglig og samarbeidsmessig. Det var viktig for oss å finne noen som kunne gjøre prosessen konkret og håndterbar. Der traff vi godt. Fra ukjent ISO-prosess til sertifisering Arbeidet startet i oktober 2025. Målet var tydelig: Begge selskapene skulle sertifiseres innen ISO 9001, ISO 14001 og ISO 45001 før den travle sommersesongen. Revisjonen ble gjennomført i april, og 1. mai var sertifiseringen på plass. “Det var ikke så mange måneder vi hadde på oss, men vi jobbet intensivt og fikk god bistand av Geir. Han hjalp oss med gode maler og tydelige føringer på hva som faktisk skulle på plass. Det gjorde det lettere å holde riktig nivå og fokusere på det som var viktig. Arbeidet ble gjennomført i tett samarbeid. Kunden jobbet mye selv mellom møtene, mens Geir fulgte opp, kvalitetssikret og justerte kursen underveis. Vi gjorde mye av arbeidet selv, og så kom Geir inn og ga tilbakemeldinger på om vi var på riktig vei eller om noe måtte justeres. Det fungerte veldig godt. Han var også med både i forberedende revisjon og under selve revisjonen. Det var verdifullt for oss første gangen. Gjorde ISO mer forståelig For en virksomhet som ikke har jobbet med ISO tidligere, kan standardene oppleves omfattende og lite tilgjengelige. Man kan lese standardene selv, men det kan bli mye på en gang. Det var nyttig å ha noen som kunne bryte det ned og gjøre det mer konkret og forståelig i praksis. Geir gjorde det lettere å forstå hva som faktisk skulle gjøres.” Kunden trekker særlig frem verdien av å få hjelp til å avgrense arbeidet. “Det er lett å bite over for mye når man starter på bar bakke. Geir hjalp oss med å holde fokus på det vi faktisk skulle gjøre, og ikke prøve å gjøre alt på en gang.” En prosess med struktur, fremdrift og godt samarbeid For oss handlet samarbeidet ikke bare om å produsere dokumentasjon, men om å etablere et kvalitetssystem som fungerer i praksis. Vi opplevde prosessen som ryddig og strukturert. Samtidig var samarbeidet uformelt og godt, noe som gjorde det enklere å holde fremdriften oppe. “Geir er en som smiler og ler, og samarbeidet har vært veldig bra. Alle møter har vært lystbetonte og hyggelige. Han har gitt ros og gode tilbakemeldinger underveis, noe som har bidratt til å gjøre prosessen til en positiv opplevelse Selv om temaet i seg selv kan være tungt, opplevde kunden at prosessen ble både ryddig og motiverende. “Vi fikk en som gjorde prosessen litt mindre papirmølle og kjedelig. Vi fikk god bistand, og samtidig hadde vi det moro. Det går faktisk an å ha det gøy selv om man jobber med tungt stoff.” Resultatet: Sertifisert innen ønsket frist Målet om sertifisering før sommersesongen ble nådd. Vi fikk hjelpen vi søkte og sertifiseringen på plass innen fristen vi hadde satt oss. Prosessen Geir la opp, og måten han tok oss gjennom arbeidet steg for steg, gjorde at vi etter hvert fikk en god forståelse av sammenhengen mellom krav, dokumentasjon og praksis. For to selskaper og tre standarder per selskap var dette et omfattende arbeid. Det var viktig for oss å bli ferdige før en travel periode. Nå sitter vi igjen med et kvalitetssystem vi forstår, kan bruke i praksis og videreutvikle. Om City Security City Security ble startet i 2011 og har i dag over 250 medarbeidere som leverer vakttjenester i Oslo-området. Selskapet tilbyr blant annet sentervakthold, resepsjon og sentralbord, doorman, arrangementssikring, mobilvakt, alarmer og utrykning. For City Security handler vakthold om mer enn uniformer, teknisk utstyr og rutiner. Det handler om mennesker, relasjoner og tillit. Selskapet leverer tjenester til både små og store bedrifter, samt privatpersoner i Oslo-området, og har særlig kompetanse innen stasjonært og mobilt vakthold. City Security har også blitt kåret til Gaselle-bedrift av Dagens Næringsliv seks år på rad. Om Pro Sec Professional Security Pro Sec Professional Security har levert sikkerhetstjenester til noen av de største konsertene og arrangementene i Norge gjennom de siste 30 årene. Erfaringen strekker seg tilbake til konserter i Drammenshallen og Skedsmohallen på 80-tallet, videre til arrangementer og konserter i Oslo Spektrum, Valle Hovin, Oslo Konserthus og Rockefeller. Selskapet leverer sikkerhetstjenester til private og offentlige aktører, med spesialisering innen arrangementssikkerhet, oppdrag som inneholder forhøyet risiko og midlertidige sikkerhetsløsninger. Tryggere gjennomføring med riktig støtte For City Security og Pro Sec Professional Security ble ISO-prosessen et eksempel på hvordan komplekse krav kan gjøres forståelige, håndterbare og konkrete. Med en tydelig plan, godt egenarbeid og støtte fra Triangel underveis, kom selskapene i mål med sertifiseringene innen fristen. “Vi ser på bistanden som veldig viktig, spesielt første gang. Det å få hjelp til å strukturere arbeidet og forstå hva som faktisk kreves hadde stor verdi for oss.”
- Er ledelsessystemet ditt rigget for det nye kravbildet – eller for forrige tiår?
Kvalitet, miljø og HMS er i endring: Hvorfor blir 2026 et viktig år for virksomheter med ISO-ambisjoner? Mange virksomheter opplever økte krav til dokumentasjon, forbedring, miljøprestasjon og arbeidsmiljø – samtidig. Utviklingen i ISO-standardene viser tydelig at kvalitet, miljø og HMS ikke lenger bør behandles som separate spor. Nå er det helheten i ledelsessystemet som blir avgjørende. De fleste virksomheter kjenner ISO 9001, ISO 14001 og ISO 45001 som hver sine standarder for kvalitet, miljø og arbeidsmiljø. Men i praksis er skillet mellom dem blitt stadig mindre nyttig. Når virksomheter skal levere på kundekrav, møte forventninger i anbud, redusere risiko, sikre kontinuerlig forbedring og samtidig ta hensyn til klima, arbeidsmiljø og driftssikkerhet, holder det sjelden å jobbe i siloer. Utviklingen i standardene understreker dette. ISO 14001:2026 ble publisert 15. april 2026, og den nye utgaven legger blant annet større vekt på klarhet, styring og sammenheng med prioriterte miljøtema som klimaendringer, biologisk mangfold og ressurseffektivitet. Samtidig gjelder allerede felles ISO-endringer som gjør at virksomheter må vurdere om klimaendringer er relevante for egen kontekst og om interessenter har klimarelaterte krav. Dette gjelder på tvers av ledelsessystemstandarder – ikke bare innen miljøledelse. Dermed får også ISO 9001 og ISO 45001 en mer direkte kobling til klima, robusthet og forventninger fra omverdenen. For virksomheter betyr dette noe praktisk: - Kvalitet kan ikke bare handle om avvik og kundekrav. - Miljø kan ikke bare handle om avfallsrutiner. - HMS kan ikke bare handle om vernerunder. Alt må i større grad ses i lys av virksomhetens strategi, risikoer, leverandørkjede, interessenter og evne til å levere stabile resultater over tid. Parallelt ser vi at trykket fra omverdenen øker. EUs regler om bærekraftsrelatert aktsomhetsvurdering gjelder direkte for svært store selskaper, men regelverket er også et signal om hvor forventningene beveger seg: mer oppmerksomhet på menneskerettigheter, miljøpåvirkning, verdikjeder og dokumentert styring. For mange mindre og mellomstore bedrifter kommer dette ikke først og fremst som et direkte lovkrav, men som kundekrav, leverandørkrav og konkurransekrav. Det er nettopp her et godt integrert ledelsessystem blir viktig. Målet er ikke mer papir. Målet er bedre styring. Når kvalitet, miljø og HMS bygges som ett sammenhengende system, blir det lettere å: - fordele ansvar tydelig - håndtere risiko og muligheter samlet - følge opp mål og tiltak i samme struktur - dokumentere etterlevelse mer effektivt - skape forbedring som faktisk merkes i driften I Triangel arbeider vi med å gjøre dette praktisk. I våre modeller beskriver vi en strukturert tilnærming der virksomheter får hjelp til å avklare strategi, definere kontekst, kartlegge prosesser, vurdere risiko og muligheter, etablere nødvendige prosedyrer og forberede seg på revisjon og sertifisering. For oss handler ISO-rådgivning ikke bare om å komme frem til et sertifikat. Det handler om å etablere ledelsessystemer som gir bedre kontroll, mer forutsigbarhet og et tydeligere grunnlag for forbedring. 2026 blir derfor et viktig år for virksomheter som enten er sertifisert – eller vurderer å bli det. Ikke fordi alt må gjøres på nytt, men fordi kravene rundt kvalitet, miljø og HMS blir enda tydeligere koblet til ledelse, robusthet og fremtidig konkurransekraft. ISO 9001 er ventet revidert i 2026, og ISO 45001 følger etter i 2027, noe som gjør dette til riktig tidspunkt for å tenke helhetlig. Utviklingen i ISO-standardene gjør det nødvendig å tenke mer helhetlig rundt ledelse og styring. Spørsmålet er derfor: Er ledelsessystemet ditt rigget for fremtidens krav, eller for en virkelighet som er i ferd med å forsvinne?
- DRAGADOS Norway – ISO-sertifisering som støtter videre vekst i Norge
Da DRAGADOS etablerte virksomhet i Norge, ble ISO-sertifisering en viktig del av selskapets strategi for å støtte den langsiktige veksten i landet. DRAGADOS, som er en del av ACS Group, er en internasjonal leder innen gjennomføring av komplekse og tverrfaglige prosjekter innen sivil infrastruktur, industriprosjekter og høyteknologiske løsninger i Europa, Nord-Amerika og Sør-Amerika. Selskapet er anerkjent for innovasjon, bærekraftige løsninger og teknisk ekspertise, og utmerker seg i gjennomføringen av varierte og svært krevende prosjekter. I Norge gjennomfører selskapet for tiden sitt første prosjekt i samarbeid med en norsk partner. Som en del av denne prosessen ønsket DRAGADOS å sikre at selskapets eksisterende internasjonale sertifiseringer ble riktig tilpasset og samordnet med norske krav og praksiser. «Som en del av etableringen av vår virksomhet i Norge måtte vi sikre at våre ISO-sertifiseringer var riktig tilpasset det lokale regulatoriske og operasjonelle rammeverket. Vi hadde allerede etablerte sertifiseringer internasjonalt, men trengte støtte til å gjennomgå de eksisterende systemene, iverksette nødvendige justeringer og fullføre sertifiseringsrevisjonen i Norge», sier David Iniesta, Business Development Manager for Norway and Sweden i DRAGADOS. Behov for en trygg og strukturert partner DRAGADOS Norway hadde behov for støtte til ISO 9001- og ISO 14001-sertifisering høsten 2025, og sertifiseringen ble oppnådd i januar 2026. For selskapet var det viktig å samarbeide med en partner som kunne tilby en profesjonell, transparent og strukturert tilnærming gjennom hele prosessen, særlig med tanke på norske anbuds- og etterlevelseskrav. «Vi snakket med flere erfarne selskaper i utvelgelsesprosessen. I tillegg til pris la vi vekt på responstid, tydelighet og den overordnede tilnærmingen til oppdraget. Vi satte pris på den strukturerte måten Øyvind presenterte prosessen på, og hvordan han støttet oss gjennom hele prosjektet», sier David. En samarbeidsorientert og transparent prosess Gjennom sertifiseringsprosessen beskriver DRAGADOS samarbeidet med Triangel som profesjonelt, godt organisert og tillitsskapende. «Samarbeidet med Øyvind fungerte svært godt. Møtene var godt forberedt, kommunikasjonen var tydelig, og oppfølgingen gjennom hele prosessen var konsekvent. Vi satte også pris på de praktiske rådene og veiledningen Øyvind ga underveis», sier David. Selskapet fremhever også viktigheten av transparens knyttet til omfang, fakturering og tidsstyring. «Tilbudet var tydelig spesifisert, og faktureringsprosessen var transparent og i tråd med arbeidet som ble utført. Dette nivået av tydelighet og profesjonalitet bidro til å bygge tillit gjennom hele samarbeidet.» Et samarbeid som ga mersmak For Triangel er det ekstra verdifullt å få jobbe med kunder som DRAGADOS. De er profesjonelle, tydelige og målrettede, samtidig som de har en sterk forståelse for hva som kreves når internasjonal erfaring skal tilpasses norske krav og prosesser. Etter den vellykkede implementeringen av ISO 9001 og ISO 14001 valgte DRAGADOS også å vise Triangel tillit i forbindelse med ISO 45001-sertifiseringen. “Vi var svært fornøyde, og derfor valgte vi Triangel på nytt da vi skulle utvide med ISO 45001. De var dyktige, lette å jobbe med, strukturerte – de funket”, sier David. For Triangel viser prosjektet viktigheten av tett samarbeid, strukturerte prosesser og tilpasning av internasjonal erfaring til lokale markedskrav.
- Ønsker du en strukturert måte å avdekke forbedringstiltak på?
Mange ledere opplever at ting kunne vært gjort annerledes – men i en travel hverdag blir man ofte «tatt av dagen» og får ikke prioritert hva som faktisk bør forbedres. Dette gjelder enten det handler om salg, markedsføring, innkjøp, produksjon eller andre sentrale prosesser i virksomheten. Samtidig kan ansatte sitte igjen med en opplevelse av at det gjøres for lite for å effektivisere arbeidet innenfor deres ansvarsområder. Interne revisjoner er et effektivt virkemiddel for å ta tak i nettopp dette. Ved å sette av dedikert tid og involvere de riktige personene, får man: Kartlagt hvordan dagens arbeidsprosesser faktisk fungerer Vurdert om de leverer ønsket kvalitet og effektivitet Identifisert konkrete forbedringstiltak Dette gir et faktabasert grunnlag for å prioritere riktige tiltak – enten de kan gjennomføres raskt, eller krever mer ressurser over tid. Interne revisjoner handler ikke bare om analyse, men om fremdrift og gjennomføring. Målet er å finne hva som kan gjøres bedre, enklere og mer effektivt – og faktisk få det gjort. Triangel Business Solutions AS har bistått små og mellomstore bedrifter gjennom hundrevis av interne revisjoner. Med solid erfaring bidrar de til struktur, fremdrift og konkrete resultater. Å skape forbedring handler ofte om én ting: Å få gjort noe med det. Når tiltak blir gjennomført, skapes det ny energi i organisasjonen – og et bedre grunnlag for lønnsom drift gjennom høy kvalitet og effektiv ressursbruk. Ta kontakt for en uforpliktende prat om hvordan vi kan bidra.
- Fra PC Plus til Business Central
I starten av 1980-årene ble programmet PC Plus utviklet av 3 danske ingeniørstudenter som hadde satt seg et mål om å utvikle et dansk økonomiprogram. I starten var dette en typisk 1-bruker løsning, men de driftige ingeniørene klarte i løpet av noen år å endre løsningen til en fler-bruker-løsning basert klient/server prinsippet. Løsningen skiftet da også navn til Navigator. Programmet var fortsatt karakter-basert, men man omfavnet raskt Windows som brukergrensesnitt. Navigator Financials versjon 1.0 var faktisk den første software i Danmark som ble godkjent av Microsoft til å kjøre på Windows 3.0. Med Navigator startet man også med å utvikle løsning som kunne benyttes i andre land enn Danmark. I den forbindelse dukket begrepet Navision opp, da det var navnet som ble brukt for den engelske versjonen. Omkring midten av 90-tallet byttet man likegodt ut navnet Navigator med Navision. Navigator var allerede "brukt opp" internasjonalt på et revisjonsverktøy, og derfor ble løsningen like så godt å bytte til Navision. I år 2000 ble først selskapet Navision børsnotert, og deretter fusjonerte man med konkurrenten Damgaard og ble til NavisionDamgaard. I 2002 ble så hele selskapet kjøpt opp av Microsoft, som da hadde bestemt seg for å satse på ERP-løsninger. Microsoft tok da over den videre utviklingen av systemet, noe som blant annet kom til syne gjennom en Outlook-inspirert meny og med SQL-server database som lagringsmedia. Etter hvert skiftet man på nytt navn på programmet og innlemmet det inn i Microsoft sin Dynamics-portefølje. Fra 2007 ble produktet da hetende Dynamics NAV, noe som vi i Norge kanskje ikke satte veldig pris på, ettersom NAV her til lands blir assosiert med noe helt annet. NAV ble 1. juni 2006 det nye navnet på Aetat og trygdeetaten. Etter å ha levd med Dynamics NAV noen år, var det derfor populært at man i 2018 kom med første versjon av Business Central. Nå er Dynamics NAV fortsatt i bruk hos mange kunder, men forhåpentligvis ser flere og flere nytten av å migrere til Business Central som en sky-løsning.
- Triangel sin 10-trinns gjennomføringsmodell for ISO-prosjekt
Bruk Triangel sin 10-trinns gjennomføringsmodell for å komme i mål med deres ISO-prosjekt. Modellen støtter kravene i ISO 9001, ISO 14001, ISO 45001 og 27001 Triangel sin 10-trinns gjennomføringsmodell gjennomføres som et prosjekt. Veien til sertifisering er et ISO-prosjekt! Prosjektet definerer klare oppgaver og milepæler, og tydliggjør roller og ansvar for gjennomføringen fra start til slutt. Kunden kan bestemme selv egeninnsatsen i prosjektet ut fra egen kompetanse og kapasitet. Prosjekt som lykkes har en dedikert person i bedriften og en ledelse som viser tydelig eierskap til prosjektet. Her er de 10 trinnene i deres ISO-prosjekt: Fokus fra ledelsen - Gjennomgang / avklaring av strategi og marked Definer kontekst - Hvem samhandler vi med? Klarlegge og beskrive verdikjede og prosesser Vurdere risiko & muligheter Etablere kvalitetsmål og handlingsplan for å innfri disse Etablere nødvendige driftsprosedyrer Etablere system for avvik / hendelsesrapportering Interne revisjoner og ledelsens gjennomgåelse Implementering / Opplæring / Medarbeiderinvolvering Sertifisering Kontakt oss hvis du ønsker hjelp til ditt ISO løp, vi bistår gjerne.
- Jupiter – sikkerhet som gir konkurransekraft
Da Jupiter startet arbeidet med ISO-sertifisering i 2024, var målet tydelig: De ønsket å styrke og dokumentere arbeidet de allerede gjorde, og samtidig rigge seg for videre vekst. Selskapet utvikler egne løsninger som Digdem, Innsyn og Seddelsky. Fellesnevneren er håndtering av kritisk informasjon og høye krav til sikkerhet. For Jupiter er dette ikke bare en del av leveransen – det er selve grunnlaget for tillit i markedet. “Informasjonssikkerhet har et stort nedslagsfelt for oss. Vi må kunne betrygge kundene våre på at løsningene og organisasjonen vår holder riktig nivå”, sier CISO/CCO i Jupiter, Amanda Engeseth. ISO 27001 som et strategisk valg Behovet for ISO 27001 oppstod i forbindelse med en større kundekontrakt med tydelige krav til sikkerhet. Samtidig ble det et naturlig tidspunkt å ta en ny vurdering av sertifisering, basert på det gode grunnlaget de allerede hadde på plass innen informasjonssikkerhet. “Vi vurderte å gjennomføre en isolert revisjon, men det ble både kostbart og lite langsiktig. ISO 27001 ga oss mer igjen over tid.” Samtidig valgte Jupiter å gå bredere til verks. Resultatet ble sertifisering på fire standarder: kvalitet, miljø, arbeidsmiljø og informasjonssikkerhet – en omfattende prosess som krevde både struktur og prioritering. “Når vi først var i gang, var det riktig å gjøre det skikkelig. Det har vært mye jobb, men det har løftet oss flere nivå.” Struktur og trygghet i praksis For Jupiter handler ikke sertifiseringen om dokumentasjon alene, men om å bygge et system som faktisk fungerer i hverdagen. Et system som gir oversikt, tydelige prosesser og bedre beslutningsgrunnlag. “Vi hadde et godt grunnlag fra før, men dette har gitt oss bedre struktur og kontroll. Det gir trygghet både internt og ut mot kundene våre.” Resultatet er en organisasjon som jobber mer systematisk med å dokumentere risiko, kvalitet og forbedring – ikke bare i forbindelse med revisjon, men som en del av den daglige driften. Kontinuitet i en travel hverdag Å gjennomføre et slikt løp parallelt med daglig drift krever struktur, prioritering og kontinuitet. For Jupiter ble det avgjørende å ha en partner som kunne holde fremdriften oppe gjennom hele prosessen. Her ble Triangel en viktig samarbeidspartner. “De er lett tilgjengelige og enkle å samarbeide med, samtidig som de er profesjonelle.” Spesielt trekker de frem rollen til Vidar: “Han har fulgt oss hele veien. Det å ha noen som holder kontinuiteten og vet hva vi må gjøre til enhver tid, har vært avgjørende, spesielt inn mot revisjon.” I en hverdag der ingen har dette som eneste ansvarsområde, blir det å ha en som driver prosessen fremover en viktig faktor for å lykkes. Fra sertifisering til kontinuerlig forbedring I dag er Jupiter over i neste fase: å jobbe systematisk videre med forbedring og oppfølging. Sertifiseringen markerer ikke slutten, men starten på et mer strukturert forbedringsarbeid. “Vi jobber aktivt med internrevisjoner og videre utvikling. Det er helt nødvendig for å få verdi av arbeidet over tid.” Sammen med Triangel planlegger og gjennomfører de årlige internrevisjoner, og jobber målrettet mot neste eksterne revisjon. Resultatet For Jupiter har ISO 27001 blitt mer enn et krav – det har blitt et konkurransefortrinn som styrker både leveranser og posisjon i markedet. “Det gir oss trygghet, struktur og troverdighet. Både vi og kundene våre vet hvor vi står.”
- ISO 27001 i praksis: fra dokumentasjon til faktisk informasjonssikkerhet
ISO 27001 kan for mange virke uoverkommelig ved første øyekast. Selve standarden er ikke spesielt omfattende, men den har et vedlegg (Vedlegg A) som beskriver 93 kontroller som må inkluderes eller ekskluderes basert på virksomhetens aktivitet. Hvis man heller ikke er sertifisert fra før (for eksempel ISO 9001/14001/45001), er det lett å bli overveldet. Risikobasert styring er kjernen Kjernen i ISO 27001 er en risikobasert tilnærming. Når risiko brukes til å prioritere, øker både modenheten og den reelle sikkerheten. Ved å knytte risikovurderingen sammen med Statement of Applicability (SoA) og kontrollene i Vedlegg A, får du en tydelig bro mellom risiko og tiltak. Både risikovurderingen og SoA er «levende» dokumenter som forutsetter kontinuerlig oppfølging ved endringer – enten det er hendelser, nye leverandører eller endringer i driften. Når dette følges opp i praksis, får virksomheten styringsdokumenter som aktivt kan brukes til å utvikle og forbedre informasjonssikkerheten. Involvering og forankring Involvering er et nøkkelord for en vellykket sertifisering. ISO 27001 handler ikke bare om IT-sikkerhet, og implementeringen er ikke et rent IT-prosjekt. Hele virksomheten blir berørt – ledelse, HR, innkjøp og drift. Når involveringen etableres tidlig i prosessen, ser vi ofte at virksomheter får større utbytte av sertifiseringen når de går over i driftsfasen. Forankring i ledelsen er likevel det viktigste bidraget for å lykkes. Ledelsen må ha et tydelig eierskap til informasjonssikkerhet og vise i praksis at arbeidet prioriteres, slik at etableringen og videreutviklingen av informasjonssikkerhetssystemet får nødvendig gjennomslag. Når hele organisasjonen involveres, blir dokumentasjonen som etableres også mer presis og bedre tilpasset faktiske rutiner i virksomheten. De som deltar får et sterkere eierskap til innholdet, og bevisstheten rundt informasjonssikkerhet øker. En ISO-sertifisering er ikke en konkurranse om å etablere flest mulig dokumenter. Det handler om å etablere riktige styringsdokumenter – tilpasset behovet og risikoen i den enkelte virksomhet. Oppsummert: Sertifiseringen i seg selv gir ofte begrenset verdi. Det er hvordan styringssystemet brukes i hverdagen som avgjør effekten. Vil du vite om ISO 27001 fungerer i praksis? Ta kontakt for en uforpliktende prat.
- AppSource: Når standard ikke er nok
Mange opplever at Microsoft Dynamics 365 Business Central dekker det meste, men ikke alt. Det er ofte de små hullene i hverdagen som skaper friksjon. Manuelle steg, manglende integrasjoner eller behov som ikke helt treffer standard. Det er her Microsoft AppSource blir interessant. Fra begrensning til mulighet I stedet for å tilpasse hele systemet, kan du legge på ferdige løsninger som utvider det du allerede har. En app i AppSource fungerer som en naturlig del av Business Central, samme grensesnitt, samme flyt, ingen nye systemer å forholde seg til. Resultatet? Mindre kompleksitet, mer verdi. Hva kan du faktisk løse? AppSource gir tilgang til: Bransjeløsninger tilpasset hvordan du faktisk jobber Automatisering som fjerner manuelle oppgaver Integrasjoner som kobler sammen systemene dine Dette treffer godt på behovene mange virksomheter har: effektivisering, bedre systemstøtte og mindre intern belastning. Trygt, testet og klart til bruk Alle apper er kvalitetssikret av Microsoft. Det betyr at du får: Dokumentert funksjonalitet Sikker håndtering av data Løpende oppdateringer Du slipper å ta risikoen selv. Enklere enn du tror Implementering skjer direkte i Business Central. Du kan teste før du bestemmer deg, og løsningene er laget for å fungere uten tunge prosjekter. Hvor bør du starte? Ikke med appene – men med behovet. Hvor stopper det opp i dag? Hva bruker dere unødvendig tid på? Hvilke systemer snakker ikke sammen? Når det er tydelig, blir AppSource et verktøy for å skape fremdrift, ikke bare flere funksjoner. Kort sagt: Du trenger ikke bytte system for å jobbe smartere. Du trenger å utvide det riktig.
- Ebru – struktur, sikkerhet og samarbeid som gir resultater
Da Ebru Technologies AS startet prosessen mot ISO-sertifisering, var målet tydelig: De ønsket å styrke kvaliteten i arbeidet sitt og dokumentere det de allerede gjorde godt. Med Triangel som partner har prosessen blitt både effektiv og verdifull. Ebru er et selskap med røtter i en lokal nettleverandør, før virksomheten ble skilt ut som et selvstendig aksjeselskap. I dag leverer de IT-tjenester, der sikkerhet er en helt sentral del av hverdagen. – Vi lever av å selge IT-tjenester, og sikkerhet er en stor del av det vi gjør. Derfor er ISO 27001 spesielt viktig for oss. Det stiller høyere krav til oss enn til mange andre virksomheter, men det gjør oss også langt bedre rustet i konkurranse med større aktører, sier Runar, daglig leder i Ebru. En anbefaling som traff Prosessen startet etter en anbefaling fra styret. – En i styret anbefalte Triangel, så vi tok kontakt. Vi fikk raskt en god match og kjemi. Etter de første møtene på telefon og Teams fikk vi trygghet i at dette var riktig partner for oss. Selv om vi vanligvis foretrekker å bruke partnere i nærområdet, ble dette en “no-brainer”, forteller Runar. Vidar fra Triangel har fulgt Ebru tett gjennom hele prosessen. – De hadde allerede mange gode rutiner på plass. Jobben handlet mye om å sørge for at alt ble dokumentert og satt i system i henhold til standardene, forklarer Runar. Struktur i praksis For Vidar har samarbeidet vært helt spesielt. – Ebru er uten tvil den mest strukturerte virksomheten jeg jobber med. De har virkelig bygget stein for stein. De møter til møter forberedt, de involverer ansatte, og de gjør jobben skikkelig. Det er en fryd å jobbe med dem, sier han. Han trekker særlig frem ledelsens gjennomgåelse – et årlig møte der en rekke dokumenter må være klare. – De fleste virksomheter har mye å forberede til dette møtet. Hos Ebru er alt alltid klart. De er faktisk den eneste kunden jeg har som alltid har forberedt alt. Det gjør revisjonen både effektiv og veldig god å gjennomføre. En prosess som gir verdi Ebru ble sertifisert på fire standarder for ett år siden. Den første revisjonen i 2025 gikk svært bra, og samarbeidet fortsetter nå gjennom en forvaltningsavtale. – Vidar hjelper oss videre, gjennomfører interne revisjoner og sørger for at vi gjør det som skal til for å beholde sertifiseringen. Han sørger for at vi holder planen, slik at vi kan bruke tiden vår på det vi er best på, sier Runar. Han understreker at samarbeidet har spart dem for mye tid. – Vi ville brukt mye lengre tid uten Vidar og Triangel. Kompetansen hans gir oss stor verdi. Han veileder på en effektiv måte og gjør det lett for oss å være både strukturert og effektive. Mer enn bare dokumentasjon For Ebru har arbeidet med standardene gitt mer enn bare sertifikater. – Det viktigste er at dette faktisk gir verdi. Det er ikke et dokumentasjonshelvete. Tvert imot har det tatt oss videre som selskap. Vi leverer mer kvalitet i arbeidet vårt fordi vi har jobbet gjennom prosessene og standardene. Resultatet er en virksomhet som står sterkere i markedet. – Standardene gjør oss mer robuste og konkurransedyktige. Det viser svart på hvitt at vi jobber systematisk med sikkerhet, kvalitet og miljø. For oss er dette en viktig del av å være en seriøs aktør. Et samarbeid som fungerer Like viktig som fagkompetansen er samarbeidet i seg selv. – Kjemien må fungere. Hos oss er det mye latter i møtene. Vidar treffer oss veldig godt i måten han jobber på. Det er ikke så sinnssykt formelt, men samtidig veldig profesjonelt. Det gir energi og gjør prosessen enklere, sier Runar. Vidar oppsummerer samarbeidet enkelt: – Ebru er rett og slett “best in show”. Dedikerte folk, høy struktur og en kultur for å gjøre ting skikkelig. Da blir også resultatene deretter.
- ISO er ikke noe dere legger oppå driften. Det er selve driften.
For noen år siden skulle jeg ha et møte med en større kunde for å gjøre de siste forberedelsene før en oppfølgingsrevisjon. Et sånt møte hvor man vanligvis sitter med kaffen i hånda, nikker litt alvorlig og kjenner et svakt stikk av «burde vi egentlig ha gjort mer?»-følelsen. Da jeg kom inn i møterommet, møtte jeg en ledergruppe som så ut som den hadde fått kollektiv tannpine. Alle stirret ned i bordplata som om den skjulte svarene på livets store mysterier. Jeg spurte om det hadde skjedd en ulykke. Det hadde det – i deres hoder. CEO kremtet og sa: «Vi… vi har ikke gjort noe ISO-greier det siste året. Dette går rett vest.» «Hva har dere gjort da?» spurte jeg. Det viste seg at de hadde lagt om strategien. Bygd en ny produksjonslinje. Ansatt flere nøkkelressurser. Jobbet tett med kundene sine. Kort oppsummert: de hadde utviklet virksomheten. Massivt. «Slapp av,» sa jeg. «Dere har brukt tiden helt riktig. Det er jo dette ISO handler om! Risiko og mulighetsvurderinger, kompetanseutvikling, forbedringer og å være tett på kundene.» Ledergruppen lyste opp som om noen hadde slått på lyset på et mørkt lagerrom. «Ikke så verst de ISO-greiene likevel», utbrøt de. Og det er akkurat poenget. ISO er ikke papirarbeid. ISO er sunn fornuft – satt i system Det er lett å tro at ISO 9001 er et slags byråkratisk monster som kommer kravlende med sjekklister, kravpunkter og revisjonsfrykt. Men sannheten er at ISO ikke er noe annet enn et rammeverk for å skape god business, glade kunder og en organisasjon som faktisk klarer å levere det dere lover – hver gang. I Triangel møter vi ofte bedrifter som sier: «Vi har ikke jobbet med ISO.» Og så viser det seg at de har: tydelig strategi god kundedialog kontroll på risiko fokus på kompetanse evne til å lære av feil forbedringer i hverdagen …altså alt ISO egentlig handler om. Triangels lille realitetssjekk: Er dere klare for ISO? Hvis du nikker gjenkjennende til punktene under, er du allerede godt på vei: Bedriftens strategiske retning er definert Du kjenner kunder, leverandører og ansatte godt Du vurderer risiko og muligheter før du setter i gang ting Du lærer av feil Roller og ansvar er tydelige Ledelsen er engasjert i utviklingen av bedriften Du har en IT-løsning som faktisk støtter dere (og ikke saboterer dere) Gratulerer! Dere driver med ISO – uten å vite det. Hvordan vi i Triangel gjør det – uten hokus pokus Vi liker å gjøre ting enkelt. Derfor har vi laget en 10-trinns modell som gjør både sertifisering og forbedringsarbeid så ryddig som mulig: Forankring i ledelsen Definere kontekst og interessenter Kartlegge verdikjede og prosesser Vurdere risiko og muligheter Etablere mål og handlingsplaner Lage nødvendige prosedyrer (bare de som faktisk trengs) Sette opp avvikssystem som fungerer i praksis Internrevisjoner og ledelsens gjennomgåelse – på ordentlig, ikke som pliktløp Opplæring og implementering Sertifisering av et akkreditert selskap Ingen magi. Bare strukturert, fornuftig arbeid – som mange av dere allerede gjør daglig. Så hva er moralen? De fleste bedrifter driver med ISO uten å vite det. Folk tror det handler om dokumenter, men egentlig handler det om å drive en god virksomhet. ISO er ikke noe som skal legges oppå driften. ISO er driften – bare organisert så den er skalerbar, repeterbar og trygg. Og når ledergruppen din smiler bredt og utbryter «Dette var jo ikke så verst», ja, da er dere på rett vei.











