Hvad er NIS2?
EU's NIS2-direktiv (direktiv (EU) 2022/2555). Væsentlige og vigtige enheder under NIS2: energi, transport, bankvirksomhed, finansielle markedsinfrastrukturer, sundhed, drikkevand, spildevand, digital infrastruktur, forvaltning af IKT-tjenester, offentlig forvaltning, post og kurer, fødevarer, kemikalier, fremstilling, forskning.
Hvem skal overholde den
- Energi og forsyning (væsentlig enhed)
- Bankvirksomhed, finansielle markedsinfrastrukturer (væsentlig enhed)
- Sundhedsudbydere og drikkevandsforsyning (væsentlig enhed)
- Digital infrastruktur og forvaltning af IKT-tjenester (væsentlig enhed)
- Fremstilling, fødevarer, kemikalier, post og forskning (vigtig enhed, afhængigt af størrelse)
Vigtige NIS2-kontroller i Dazr
National gennemførelse
Pr. 1. oktober 2026. NIS2 er et direktiv, så de pligter, du faktisk har, kommer fra din nationale lovgivning og myndighed.
Gennemførelsesforordning (EU) 2024/2690. For udbydere af DNS-tjenester, TLD-registre, udbydere af cloud og datacentre, netværk til levering af indhold, udbydere af administrerede (sikkerheds)tjenester, onlinemarkedspladser, søgemaskiner, sociale netværk og tillidstjenesteudbydere fastsætter denne kommissionsforordning de tekniske og metodiske krav bag foranstaltningerne i artikel 21, og hvornår en hændelse tæller som væsentlig. Se tjeklisten for 2024/2690 og tjekket af væsentlige hændelser.
Kilder: direktiv (EU) 2022/2555, gennemførelsesforordning (EU) 2024/2690, Forvis Mazars om Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.
Hvad revisorer kigger efter
NIS2 kræver specifikt dokumentation for ledelsesorganets godkendelse, risikovurderinger af forsyningskæden og cyklussen for underretning om hændelser med tidlig varsling efter 24 timer, mellemrapport efter 72 timer og endelig rapport efter 1 måned. Dazr har dokumentationen for alle tre.
Sådan hjælper Dazr med NIS2
Dazr Compliance er en compliance management-platform hostet i EU (GRC-software) til europæiske organisationer i alle størrelser, fra et team på fem personer til store virksomheder. NIS2 er et af dens tolv rammeværk, tilgængeligt fra den gratis plan. I praksis betyder det:
- Vedligehold foranstaltningerne til styring af cybersikkerhedsrisici i artikel 21 som tilbagevendende kontroller
- Kør hændelsesregistret med tidsstempler for underretning efter 24 t / 72 t / 1 måned og myndighedernes sagsreferencer
- Gennemgå leverandører i leverandørregistret med links til databehandleraftaler og certifikater og datoer for gennemgang og udløb (Pro og Enterprise)
- Hav ledelsesorganets godkendelsesdato på complianceprofilen, fornyet årligt
- Giv den kompetente myndighed et revisionsspor i én PDF eller en skrivebeskyttet visning

Tilbage til den fulde oversigt over Dazr Compliance › | Tilmeld dig gratis ›