Opsæt og vedligehold dit NIS2-dossier
Cybersikkerhedsloven gælder uden overgangsperiode. Tusindvis af organisationer opdager først nu, at de falder herunder. Og deres leverandører får det at mærke med det samme: den der falder under loven skal vurdere sin forsyningskæde, så kommer der sikkerhedsspørgeskemaer og krav i kontrakten. Vi finder ud af, hvor du står, og fastslår, hvad du har ordnet.
Tre spørgsmål, ingen konto, og uden at du først skal opgive din e-mailadresse.
Hvor organisationer løber ind i problemer
"Falder jeg egentlig herunder?"
Der kommer ingen brev. Du skal selv fastslå det og selv registrere dig. Sektor og størrelse bestemmer det — men den største gruppe falder lige uden for og får kravene alligevel, gennem kunder der faktisk falder herunder.
Gør checken →"Min kunde sender et sikkerhedsspørgeskema"
De spørgsmål handler altid om de samme ti emner, fordi de bygger på samme bestemmelse. Kun formen varierer efter kunde: nogle gange en Excel-fil, andre gange et portal. Det er præcis derfor, det anden gang er meget mindre arbejde.
Hvad der står deri →"Vi gør det bare, men det står ingen steder"
Sikkerhedskopier, opdateringer, adgangskodepolitik — det har stort set alle. Hvor det går galt, er det, at kunne dokumentere det: ingen ansvarlig, ingen dato, og ingen der kan vise, hvornår gendannelsen sidst er blevet testet. Omsorgspligten forlanger præcis dét.
De ti foranstaltninger →Hvorfor du kan stole på os
Ved hver påstand står det, hvor den kommer fra: artiklen fra NIS2-direktivet, eller den nationale lov, der implementerer den. Og datoen på, hvornår vi har set den stand — for implementeringen varierer mellem lande og bevæger sig stadig. For et land hvor loven endnu ikke er på plads, viser vi ingen deadlines og intet portal. Der er intet at anmelde endnu, og en opfunden indgang er værre end ingen indgang.
Vi anmelder og registrerer aldrig på dine vegne. Det kræver dine egne loginoplysninger hos din egen tilsynsmyndighed, og denne adgang hører ikke hjemme hos en leverandør. Det, vi gør, er at forberede teksten med data fra dit dossier udfyldt; indsendelsen foretager du selv.
Teksterne i videnbanken skrives med AI på grundlag af disse kilder, gennemgår en teknisk kontrol og godkendes af en person, før de offentliggøres online. Det fortæller vi på hver side. Se sådan arbejder vi.
Hvad dette ikke er: et certifikat, en revision, en penetrationstest eller hændelsesrespons. Der findes intet NIS2-kvalitetsmærke — ingen myndighed udsteder det, hverken til os eller til andre. Hvad du får, er et dossier, som du kan bruge til at vise, hvad du har organiseret. Dokumentation, ikke certificering.
Seneste artikler
Sikkerhedsspørgeskema i metal- og maskinindustrien: hvilke spørgsmål kommer tilbage?
Leverandører i metal- og fremstillingsindustrien bliver ofte stillet over for de samme spørgsmål om deres produktionsmiljø. Denne artikel sætter
Læs mere →Bevidsthed og træning i installationsbranchen: hvad kræver NIS2's organiseringsforpligtelse?
Pligten til at varetage cybersikkerhed kræver, at medarbeidere i en installationvirksomhed regelmæssigt gøres opmerksom på cyberrisici; for direktør
Læs mere →Hvad hører under en informationssikkerhedspolitik hos en installationsfirma?
En oversigt over, hvad en informationssikkerhedspolitik for installatørbranchen bør indeholde, netop fordi montører på stedet
Læs mere →Start med spørgsmålet om, hvorvidt det vedrører dig
Tre spørgsmål, og du ved, hvor du står — og hvad der forventes af dig. Gratis, og det bliver ved.
Udfør NIS2-checket