Hjem › Rammeverk › NIS2

NIS2-programvare for vesentlige og viktige enheter.

NIS2-tiltak som gjentakende kontroller, et hendelsesregister med milepælene 24 timer, 72 timer og én måned, en sjekk av vesentlige hendelser basert på gjennomføringsforordning (EU) 2024/2690, leverandørgjennomganger og oppfølging av ledelsesorganets godkjenning. Utviklet i EU, drift i EU. Gratis for ett rammeverk; Basic fra 29 € i måneden.

Din sektor og størrelse

Vedlegg I og II til direktiv (EU) 2022/2555, størrelse etter kommisjonsrekommandasjon 2003/361/EF. Kjører i nettleseren din.

Artikkel 21Tiltak for styring av cybersikkerhetsrisiko: risikoretningslinje, hendelseshåndtering, kontinuitetsplan, leverandørkjede, sårbarhets…
Artikkel 23Hendelsesvarsling: tidlig varsel innen 24 timer, mellomrapport innen 72 timer, sluttrapport innen…
Artikkel 27Registrering hos den kompetente nasjonale myndigheten, med registreringsdato og myndighetens navn på…
Artikkel 32-34Tilsyn og håndheving: stikkprøver av dokumentasjon og aktivitetsloggen.

Hva er NIS2?

EUs NIS2-direktiv (direktiv (EU) 2022/2555). Vesentlige og viktige enheter etter NIS2: energi, transport, bank, infrastruktur for finansmarkedene, helse, drikkevann, avløpsvann, digital infrastruktur, forvaltning av IKT-tjenester, offentlig forvaltning, post og bud, mat, kjemikalier, industri, forskning.

Hvem som må etterleve

  • Energi og forsyning (vesentlig enhet)
  • Bank, infrastruktur for finansmarkedene (vesentlig enhet)
  • Helsetjenester og drikkevannsleverandører (vesentlig enhet)
  • Digital infrastruktur og forvaltning av IKT-tjenester (vesentlig enhet)
  • Industri, mat, kjemikalier, post og forskning (viktig enhet, avhengig av størrelse)

Viktige NIS2-kontroller som Dazr dekker

Artikkel 21Tiltak for styring av cybersikkerhetsrisiko: risikoretningslinje, hendelseshåndtering, kontinuitetsplan, leverandørkjede, sårbarhetshåndtering, kryptografi, grunnleggende cyberhygiene, MFA.
Artikkel 23Hendelsesvarsling: tidlig varsel innen 24 timer, mellomrapport innen 72 timer, sluttrapport innen 1 måned.
Artikkel 27Registrering hos den kompetente nasjonale myndigheten, med registreringsdato og myndighetens navn på profilen for arbeidsområdet.
Artikkel 32-34Tilsyn og håndheving: stikkprøver av dokumentasjon og aktivitetsloggen.

Nasjonal gjennomføring

Per 1. oktober 2026. NIS2 er et direktiv, så pliktene du faktisk har kommer fra nasjonal lov og myndighet.

Nederland: CyberbeveiligingswetI kraft siden 15. august 2026, med Cyberbeveiligingsbesluit (Stb. 2026, 189). Tilsynet er organisert per sektor. Valt mijn organisatie eronder?
Italia: D.Lgs. 138/2024I kraft siden 16. oktober 2024. Agenzia per la Cybersicurezza Nazionale (ACN) er kompetent myndighet. Si applica alla mia azienda?
Belgia: NIS2-loven av 26. april 2024I kraft siden 18. oktober 2024. Enheter registrerer seg hos Centre for Cybersecurity Belgium (CCB).
Tyskland: NIS2UmsuCGI kraft siden 6. desember 2025, med endringer i BSI-loven. BSI er kompetent myndighet.

Gjennomføringsforordning (EU) 2024/2690. For tilbydere av DNS-tjenester, toppdomeneregistre, sky- og datasentertilbydere, innholdsleveringsnettverk, tilbydere av administrerte (sikkerhets)tjenester, nettbaserte markedsplasser, søkemotorer, sosiale nettverk og tillitstjenesteytere spesifiserer denne kommisjonsforordningen de tekniske og metodiske kravene bak tiltakene i artikkel 21 og når en hendelse regnes som vesentlig. Se sjekklisten for 2024/2690 og sjekken av vesentlige hendelser.

Kilder: direktiv (EU) 2022/2555, gjennomføringsforordning (EU) 2024/2690, Forvis Mazars om Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.

Hva revisorer ser etter

NIS2 krever spesifikt dokumentasjon på ledelsesorganets godkjenning, risikovurderinger av leverandørkjeden og syklusen for hendelsesvarsling med tidlig varsel innen 24 timer / mellomrapport innen 72 timer / sluttrapport innen 1 måned. Dazr har dokumentasjonen for alle tre.

Slik hjelper Dazr med NIS2

Dazr Compliance er en plattform for styring av etterlevelse med drift i EU (GRC-programvare) for europeiske virksomheter i alle størrelser, fra et team på fem personer til store konsern. NIS2 er ett av de tolv rammeverkene og er tilgjengelig fra gratisplanen. I praksis betyr det:

  • Vedlikehold tiltakene for styring av cybersikkerhetsrisiko i artikkel 21 som gjentakende kontroller
  • Før hendelsesregisteret med tidsstempler for varsling etter 24 t / 72 t / én måned og myndighetens saksreferanser
  • Gjennomgå leverandører i leverandørregisteret med lenker til databehandleravtaler og sertifikater, gjennomgangs- og utløpsdatoer (Pro og Enterprise)
  • Ha datoen for ledelsesorganets godkjenning på etterlevelsesprofilen, fornyet årlig
  • Gi den kompetente myndigheten et dokumentasjonsspor i én PDF eller en skrivebeskyttet visning
Hendelsesregister med nedtelling for GDPR-varsling og en NIS2-milepæl for hendelsesvarsel
Registeret med en nedtelling for GDPR-varsling og neste NIS2-milepæl.

Tilbake til hele oversikten over Dazr Compliance › | Registrer deg gratis ›

Spørsmål om NIS2, besvart.

Er vi en vesentlig eller viktig enhet?

Det avhenger av sektor og størrelse. NIS2 lister opp sektorene i vedlegg I og II; nasjonal lovgivning fastsetter detaljene. Gjennomføringene i Italia, Belgia, Tyskland og Nederland er alle i kraft; sjekk med din nasjonale myndighet. Dazr klassifiserer deg ikke, men arbeidsområdet registrerer hvilken klassifisering som gjelder. Prøv den gratis NIS2-sjekken av virkeområde på compliance.dazr.eu/tools/nis2-scope-checker.

Sender Dazr inn det tidlige varselet innen 24 timer for meg?

Nei. Det tidlige varselet, mellomrapporten og sluttrapporten går gjennom portalen til den kompetente myndigheten din. Dazr har varslingsfeltene og tidsstemplene for hvert trinn, og aktivitetsloggen viser hvem som gjorde hva og når.

Hva om vi også jobber med ISO 27001?

Aktiver begge rammeverkene; Dazr oppretter separate, men beslektede kontroller. Tiltakene i artikkel 21 har mye til felles med ISO 27001 Annex A, så den samme dokumentasjonen dekker ofte begge.

Hvor lagres dataene?

Bare i Den europeiske union. Poster i arbeidsområdet krypteres i hvile med AES-256-GCM på applikasjonsnivå; opplastede dokumentasjonsfiler bruker lagringsleverandørens kryptering i hvile. Italiensk selskap.

Klar til å starte NIS2-programmet ditt?

Gratis for én bruker og ett rammeverk (ISO 27001, GDPR eller NIS2). Basic 29 €/md. dekker to av dem for én bruker; Pro 99 €/md. dekker fem rammeverk (blant ISO 27001, GDPR, NIS2, NEN 7510, ISO 27701, ISO 22301, SOC 2 og Cyber Resilience Act) for opptil fem brukere; Enterprise 499 €/md. legger til alle elleve. Selvbetjent via Mollie, priser eks. mva. Custom er det eneste nivået med kontrakt, priset på forespørsel.