B3 Consulting Group

B3 Consulting Group

Speciality: Comprehensive Penetration Testing

Stockholm, Sweden 796 employees
[01] About

IT services and consulting company based in Stockholm, Sweden; 111 employees, $1.2B annual revenue, SEK704.6M market cap; offers penetration testing services via 'Security as a Service'; founded 2003; specializes in digital transformation, IT management, and security solutions.

Välkommen till Karriärsföretag 2026 inom IT! B3 startade 2003 med ambitionen att bli Sveriges bästa IT-konsultbolag, för våra medarbetare, kunder och ägare. Våra medarbetare ges en stor individuell frihet, både vad gäller tid, uppdragsinriktning och kompetensutveckling. Det är även viktigt för oss att upprätthålla en levande företagskultur som inte bara bjuder på utmaningar, utveckling och uppmuntran utan även ger oss viktiga sociala mervärden. Medarbetare som mår bra, presterar bättre. Det här har gjort oss till ett av branschens mest framgångsrika företag. För B3 är tillväxt ett medvetet vägval. Med fler duktiga konsulter har vi bättre möjligheter att vinna kundernas förtroende och större förmåga att axla de uppgifter vi får. ERFARNA KONSULTER B3 rekryterar riktigt kunniga medarbetare, med gedigen erfarenhet, gärna i gränslandet mellan IT och verksamhet. Våra konsulter gillar att ta sig an svåra uppgifter. De tycker om att lösa problem, att fånga upp idéer, forma strategier och att leda ett målmedvetet förändringsarbete. Med vår breda erfarenhet kan vi bidra med metoder, kunskap, genomförandekraft och framförallt - att skapa bestående resultat. BRED KOMPETENS Hos B3 Consulting Group möter du ca 800 av de vassaste konsulterna i branschen. Vi verkar inom en rad olika specialistområden, antingen under eget projektansvar eller som expertförstärkning. Digitalisering och förändringsledning Vi hjälper företag och förvaltningar att utveckla sin verksamhet genom att förbättra teknik, strategi, organisation och processer. Förnya och effektivisera din IT Vi hjälper IT-ansvariga med allt från infrastruktur och molntjänster till systemutveckling, test och databaser samt drift och förvaltning. Branschanpassade tjänster Vi erbjuder specialistkompetens inom healthcare, offentlig sektor, telekom samt bank, finans och försäkring.
[02] Services
Penetration Testing
Security Testing
Security Assessments
Digital Trust
Secure Applications
Automation
[03] Certifications
ISO 9001:2015

ISO 9001:2015 and Cybersecurity/IT


Origin and Development


ISO 9001:2015 is a quality management system standard developed by the International Organization for Standardization (ISO), a global federation of national standards bodies. However, it's important to clarify that ISO 9001:2015 is not specifically a cybersecurity or IT certification—it's a general quality management standard applicable to any organization regardless of industry. The standard was released in 2015 as the fifth revision of ISO 9001, which was first published in 1987. For cybersecurity specifically, ISO created ISO/IEC 27001, which is the actual information security management system standard.


Industry Value and Importance


ISO 9001:2015 is valued across industries because it demonstrates an organization's commitment to consistent quality management, customer satisfaction, and continuous improvement. When applied to IT and cybersecurity contexts, it helps organizations establish systematic processes for service delivery and quality assurance. However, for cybersecurity-specific certification, organizations typically pursue ISO/IEC 27001, which directly addresses information security controls, risk management, and data protection. Both certifications are internationally recognized and often required for government contracts, enterprise partnerships, and demonstrating due diligence to customers and stakeholders.

ISO 14001:2015

ISO 14001:2015 Certification


Important Correction: ISO 14001:2015 is not a cybersecurity or IT certification. It is an Environmental Management System (EMS) standard published by the International Organization for Standardization (ISO) in 2015 as a revision to the original 1996 standard.


You may be thinking of ISO/IEC 27001, which is the international standard for Information Security Management Systems (ISMS). Here's the information about that certification:


ISO/IEC 27001 - Information Security


ISO/IEC 27001 was developed jointly by the International Organization for Standardization (ISO) and the International Electrotechnical Commission (IEC). First published in 2005 and revised in 2013 and 2022, it evolved from the British Standard BS 7799. The standard was created to provide organizations with a systematic framework for managing sensitive information and mitigating cybersecurity risks through documented policies, procedures, and controls.


ISO/IEC 27001 certification is highly valued in the industry because it demonstrates an organization's commitment to protecting information assets and maintaining customer trust. Many organizations require their vendors and partners to hold this certification as proof of adequate security practices. It provides competitive advantages in procurement processes, helps meet regulatory compliance requirements, and offers a structured approach to identifying and managing information security risks in an increasingly digital business environment.

OHSAS 18001:2007
[05] Notable Clients
  • Swedbank
  • Handelsbanken
  • Vattenfall
  • Volvo
  • Scania
  • Tele2
  • FAR