NIS2
Bliv NIS2-klar med konkret rådgivning — fra GAP-analyse til implementering og dokumentation, tilpasset jeres organisation.
Få en vurderingHvad er NIS2?
NIS2 (Network and Information Security Directive 2) er EU's reviderede direktiv om net- og informationssikkerhed. Den danske NIS2-lov trådte i kraft 1. juli 2025 og stiller skærpede krav til risikostyring, hændelsesrapportering og ledelsesansvar for virksomheder inden for samfundskritiske og vigtige sektorer — herunder energi, fjernvarme, vand, digital infrastruktur og en række andre brancher.
Loven opdeler omfattede virksomheder i væsentlige og vigtige enheder, og stiller krav om blandt andet:
- Risikostyring og sikkerhedsforanstaltninger tilpasset organisationens risikobillede
- Hændelsesrapportering inden for fastsatte tidsfrister
- Sikkerhed i forsyningskæden, herunder vurdering af leverandørers sikkerhedsniveau
- Direkte ledelsesansvar — bestyrelse og direktion kan stilles til ansvar ved manglende efterlevelse
Hvordan vi hjælper med NIS2
NIS2 GAP-analyse
Vi afdækker, hvor I står i forhold til lovens krav, og leverer en prioriteret plan for, hvad der skal på plads — og i hvilken rækkefølge.
Risikostyring efter NIS2
Vi hjælper med at etablere den risikostyringstilgang, loven kræver, tilpasset jeres konkrete risikobillede.
Beredskab og hændelsesrapportering
Vi opbygger de beredskabsplaner og rapporteringsprocesser, der sikrer, at I kan reagere og indberette inden for lovens tidsfrister.
Leverandørstyring
Vi vurderer og dokumenterer sikkerhedsniveauet hos jeres leverandører, så I lever op til kravene om sikkerhed i forsyningskæden.
Ledelsesrapportering
Vi omsætter NIS2-arbejdet til et format, bestyrelsen kan forstå og handle på — uden teknisk jargon.
Hvem er omfattet?
NIS2 omfatter en bred vifte af sektorer, herunder energi, vand, fjernvarme, transport, sundhed, digital infrastruktur og offentlig forvaltning. Selv hvis jeres virksomhed ikke er direkte omfattet, kan I blive påvirket, hvis I leverer til en virksomhed, der er — da NIS2-enheder skal vurdere sikkerheden hos deres leverandører.
Ofte stillede spørgsmål
Hvornår skulle NIS2 være implementeret i Danmark?
Den danske NIS2-lov trådte i kraft 1. juli 2025. Virksomheder, der er omfattet, skulle registrere sig som omfattet enhed senest 1. oktober 2025.
Hvad er forskellen på en væsentlig og en vigtig enhed?
Begge typer er underlagt i udgangspunktet de samme krav til sikkerhedsforanstaltninger, men der er forskel på, hvordan der føres tilsyn, og på sanktionsmulighederne — væsentlige enheder kan få større bøder end vigtige enheder.
Hvad sker der, hvis vi ikke er omfattet af NIS2, men leverer til en virksomhed, der er?
I kan blive mødt af sikkerhedskrav fra jeres kunde som led i deres forsyningskædesikkerhed, selvom I ikke selv er direkte omfattet af loven.
Hvor lang tid tager det at blive NIS2-klar?
Det afhænger af jeres udgangspunkt, men en typisk proces fra GAP-analyse til implementering af de centrale foranstaltninger tager mellem 3 og 6 måneder for en mellemstor organisation.
Kan ledelsen blive personligt ansvarlig under NIS2?
Ja. NIS2 stiller direkte krav til ledelsens ansvar, og bestyrelsesmedlemmer og direktion kan i visse tilfælde stilles personligt til ansvar, hvis virksomheden ikke lever op til lovens krav.
Klar til at tage det første skridt?
Få et klart billede af jeres NIS2-status med en uforpligtende samtale.
Book en uforpligtende samtale