Upprätta och underhålla ditt NIS2-dossier
Cyberlagstiftningen gäller utan övergångsperiod. Tusentals organisationer upptäcker först nu att de faller under det. Och deras leverantörer märker det genast därefter: den som faller under lagen måste bedöma sin värdekedja, så kommer säkerhetsfrågelistor och krav i kontraktet. Vi tar reda på var ni står, och registrerar vad ni har ordnat.
Tre frågor, inget konto, och utan att behöva lämna er e-postadress först.
Vad organisationer stöter på
"Faller jag egentligen under det här?"
Det kommer inget brev. Ni måste ta reda på det själva och registrera er själva. Sektor och storlek avgör det — men den största gruppen faller precis utanför och får kraven ändå, via kunder som faller under det.
Gör kontrollen →"Min kund skickar en säkerhetsfragelista"
Dessa frågor handlar alltid om samma tio ämnen, för de bygger på samma bestämmelse. Bara formen skiljer sig åt mellan kunder: ibland en Excel-fil, ibland en portal. Det är precis därför det är mycket mindre arbete andra gången.
Vad som ingår →"Vi gör det, men det står ingenstans"
Säkerhetskopior, uppdateringar, lösenordsprincip — nästan alla har det. Där det går fel är att kunna visa det: ingen ägare, inget datum, och ingen som kan visa när återhämtningen senast testades. Omsorgsplikt frågar just efter det.
De tio åtgärderna →Varför ni kan granska oss
Vid varje påstående står där det kommer från: artikeln ur NIS2-direktivet, eller den nationella lag som genomför det. Och datumet när vi såg den statusen — för genomförandet skiljer sig åt mellan länder och utvecklas fortfarande. För ett land där lagen ännu inte finns visar vi inga tidsfrister och ingen portal. Där finns ännu ingenting att anmäla, och en påhittad serviceportal är värre än ingen alls.
Vi anmäler och registrerar aldrig åt er namn. Det kräver dina egna inloggningsuppgifter hos din egen tillsynsmyndighet, och den åtkomsten bör inte ligga hos en leverantör. Det vi gör är att förbereda texten med uppgifterna från ditt dossier ifylld; du skickar in den själv.
Texterna i kunskapsbanken skrivs med AI baserat på dessa källor, genomgår en teknisk kontroll och godkänns av en människa innan de publiceras online. Det berättar vi, på varje sida. Se hur vi arbetar.
Vad detta inte är: ett certifikat, en revision, ett penetrationstest eller incidentbemanning. Det finns inget NIS2-märke — ingen myndighet utfärdar det, varken till oss eller till någon annan. Det du får är ett dossier som du kan använda för att visa vad du har åtgärdat. Spårbarhet, inte certifiering.
Senaste artiklarna
Säkerhetsfrågelista inom metall- och tillverkningsindustrin: vilka frågor återkommer?
Leverantörer inom metall- och tillverkningsindustrin får ofta samma frågor om sin produktionsmiljö. Den här artikeln presenterar
Läs mer →Medvetenhet och utbildning inom installationsbranschen: vad kräver åtgärdsplikten enligt NIS2?
Skyddsplikt kräver att anställda vid ett installationsföretag regelbundet görs medvetna om cyberhot; för ledare
Läs mer →Vad ska ett informationssäkerhetspolicy för ett installationsföretag innehålla?
En översikt över vad en informationssäkerhetspolicy för installationsbranschen bör innehålla, just eftersom montörer på plats
Läs mer →Börja med frågan om det gäller dig
Tre frågor och du vet var du står — och vad som då förväntas av dig. Gratis, och det förblir så.
Gör NIS2-checken