Forside › Rammeværk › NIS2

NIS2-compliancesoftware til væsentlige og vigtige enheder.

NIS2-foranstaltninger som tilbagevendende kontroller, et hændelsesregister med milepælene efter 24 timer, 72 timer og en måned, et tjek af væsentlige hændelser baseret på gennemførelsesforordning (EU) 2024/2690, leverandørgennemgange og opfølgning på ledelsesorganets godkendelse. Udviklet i EU, hostet i EU. Gratis for ét rammeværk; Basic fra 29 € om måneden.

Din sektor og størrelse

Bilag I og II til direktiv (EU) 2022/2555, størrelse efter Kommissionens henstilling 2003/361/EF. Kører i din browser.

Artikel 21Foranstaltninger til styring af cybersikkerhedsrisici: risikopolitik, hændelseshåndtering, beredskabsplan, forsyningskæde, sårbarheds…
Artikel 23Underretning om hændelser: tidlig varsling inden for 24 timer, mellemrapport inden for 72 timer, endelig rapport inden for…
Artikel 27Registrering hos den kompetente nationale myndighed, med registreringsdato og myndighedens navn på…
Artikel 32-34Tilsyn og håndhævelse: stikprøver af dokumentation og aktivitetsloggen.

Hvad er NIS2?

EU's NIS2-direktiv (direktiv (EU) 2022/2555). Væsentlige og vigtige enheder under NIS2: energi, transport, bankvirksomhed, finansielle markedsinfrastrukturer, sundhed, drikkevand, spildevand, digital infrastruktur, forvaltning af IKT-tjenester, offentlig forvaltning, post og kurer, fødevarer, kemikalier, fremstilling, forskning.

Hvem skal overholde den

  • Energi og forsyning (væsentlig enhed)
  • Bankvirksomhed, finansielle markedsinfrastrukturer (væsentlig enhed)
  • Sundhedsudbydere og drikkevandsforsyning (væsentlig enhed)
  • Digital infrastruktur og forvaltning af IKT-tjenester (væsentlig enhed)
  • Fremstilling, fødevarer, kemikalier, post og forskning (vigtig enhed, afhængigt af størrelse)

Vigtige NIS2-kontroller i Dazr

Artikel 21Foranstaltninger til styring af cybersikkerhedsrisici: risikopolitik, hændelseshåndtering, beredskabsplan, forsyningskæde, håndtering af sårbarheder, kryptografi, grundlæggende cyberhygiejne, MFA.
Artikel 23Underretning om hændelser: tidlig varsling inden for 24 timer, mellemrapport inden for 72 timer, endelig rapport inden for 1 måned.
Artikel 27Registrering hos den kompetente nationale myndighed, med registreringsdato og myndighedens navn på arbejdsområdets profil.
Artikel 32-34Tilsyn og håndhævelse: stikprøver af dokumentation og aktivitetsloggen.

National gennemførelse

Pr. 1. oktober 2026. NIS2 er et direktiv, så de pligter, du faktisk har, kommer fra din nationale lovgivning og myndighed.

Holland: CyberbeveiligingswetI kraft siden 15. august 2026, med Cyberbeveiligingsbesluit (Stb. 2026, 189). Tilsynet er organiseret pr. sektor. Valt mijn organisatie eronder?
Italien: D.Lgs. 138/2024I kraft siden 16. oktober 2024. Agenzia per la Cybersicurezza Nazionale (ACN) er den kompetente myndighed. Si applica alla mia azienda?
Belgien: NIS2-loven af 26. april 2024I kraft siden 18. oktober 2024. Enheder registrerer sig hos Centre for Cybersecurity Belgium (CCB).
Tyskland: NIS2UmsuCGI kraft siden 6. december 2025 og ændrer BSI-loven. BSI er den kompetente myndighed.

Gennemførelsesforordning (EU) 2024/2690. For udbydere af DNS-tjenester, TLD-registre, udbydere af cloud og datacentre, netværk til levering af indhold, udbydere af administrerede (sikkerheds)tjenester, onlinemarkedspladser, søgemaskiner, sociale netværk og tillidstjenesteudbydere fastsætter denne kommissionsforordning de tekniske og metodiske krav bag foranstaltningerne i artikel 21, og hvornår en hændelse tæller som væsentlig. Se tjeklisten for 2024/2690 og tjekket af væsentlige hændelser.

Kilder: direktiv (EU) 2022/2555, gennemførelsesforordning (EU) 2024/2690, Forvis Mazars om Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.

Hvad revisorer kigger efter

NIS2 kræver specifikt dokumentation for ledelsesorganets godkendelse, risikovurderinger af forsyningskæden og cyklussen for underretning om hændelser med tidlig varsling efter 24 timer, mellemrapport efter 72 timer og endelig rapport efter 1 måned. Dazr har dokumentationen for alle tre.

Sådan hjælper Dazr med NIS2

Dazr Compliance er en compliance management-platform hostet i EU (GRC-software) til europæiske organisationer i alle størrelser, fra et team på fem personer til store virksomheder. NIS2 er et af dens tolv rammeværk, tilgængeligt fra den gratis plan. I praksis betyder det:

  • Vedligehold foranstaltningerne til styring af cybersikkerhedsrisici i artikel 21 som tilbagevendende kontroller
  • Kør hændelsesregistret med tidsstempler for underretning efter 24 t / 72 t / 1 måned og myndighedernes sagsreferencer
  • Gennemgå leverandører i leverandørregistret med links til databehandleraftaler og certifikater og datoer for gennemgang og udløb (Pro og Enterprise)
  • Hav ledelsesorganets godkendelsesdato på complianceprofilen, fornyet årligt
  • Giv den kompetente myndighed et revisionsspor i én PDF eller en skrivebeskyttet visning
Hændelsesregister med nedtælling til GDPR-anmeldelse og en NIS2-milepæl for hændelsesunderretning
Registret med nedtælling til GDPR-anmeldelse og den næste NIS2-milepæl.

Tilbage til den fulde oversigt over Dazr Compliance › | Tilmeld dig gratis ›

Spørgsmål om NIS2, besvaret.

Er vi væsentlige eller vigtige?

Det afhænger af sektor og størrelse. NIS2 opregner sektorerne i bilag I og II; national lovgivning fastsætter detaljerne. Den italienske, belgiske, tyske og hollandske gennemførelse er alle i kraft; tjek med din nationale myndighed. Dazr klassificerer dig ikke, men arbejdsområdet registrerer, hvilken klassificering der gælder. Prøv det gratis tjek af NIS2-anvendelsesområde på compliance.dazr.eu/tools/nis2-scope-checker.

Indgiver Dazr den tidlige varsling inden for 24 timer for mig?

Nej. Den tidlige varsling, mellemrapporten og den endelige rapport går via din kompetente myndigheds portal. Dazr har anmeldelsesfelterne og tidsstemplerne for hvert trin, og aktivitetsloggen viser, hvem der gjorde hvad hvornår.

Hvad hvis vi også arbejder med ISO 27001?

Aktivér begge rammeværk; Dazr opretter separate, men relaterede kontroller. Foranstaltningerne i artikel 21 har meget til fælles med ISO 27001 Annex A, så den samme dokumentation kan ofte bruges til begge.

Hvor hostes data?

Kun i Den Europæiske Union. Poster i arbejdsområdet krypteres i hvile med AES-256-GCM i applikationslaget; uploadede dokumentationsfiler er afhængige af lagerudbyderens kryptering i hvile. Italiensk selskab.

Klar til at starte dit NIS2-program?

Gratis for én bruger og ét rammeværk (ISO 27001, GDPR eller NIS2). Basic 29 €/md. dækker to af dem for én bruger; Pro 99 €/md. dækker fem rammeværk (blandt ISO 27001, GDPR, NIS2, NEN 7510, ISO 27701, ISO 22301, SOC 2 og Cyber Resilience Act) for op til fem brugere; Enterprise 499 €/md. tilføjer alle tolv. Selvbetjent via Mollie, priser ekskl. moms. Custom er den eneste plan på kontrakt, prissat efter ønske.