Hva er NIS2?
EUs NIS2-direktiv (direktiv (EU) 2022/2555). Vesentlige og viktige enheter etter NIS2: energi, transport, bank, infrastruktur for finansmarkedene, helse, drikkevann, avløpsvann, digital infrastruktur, forvaltning av IKT-tjenester, offentlig forvaltning, post og bud, mat, kjemikalier, industri, forskning.
Hvem som må etterleve
- Energi og forsyning (vesentlig enhet)
- Bank, infrastruktur for finansmarkedene (vesentlig enhet)
- Helsetjenester og drikkevannsleverandører (vesentlig enhet)
- Digital infrastruktur og forvaltning av IKT-tjenester (vesentlig enhet)
- Industri, mat, kjemikalier, post og forskning (viktig enhet, avhengig av størrelse)
Viktige NIS2-kontroller som Dazr dekker
Nasjonal gjennomføring
Per 1. oktober 2026. NIS2 er et direktiv, så pliktene du faktisk har kommer fra nasjonal lov og myndighet.
Gjennomføringsforordning (EU) 2024/2690. For tilbydere av DNS-tjenester, toppdomeneregistre, sky- og datasentertilbydere, innholdsleveringsnettverk, tilbydere av administrerte (sikkerhets)tjenester, nettbaserte markedsplasser, søkemotorer, sosiale nettverk og tillitstjenesteytere spesifiserer denne kommisjonsforordningen de tekniske og metodiske kravene bak tiltakene i artikkel 21 og når en hendelse regnes som vesentlig. Se sjekklisten for 2024/2690 og sjekken av vesentlige hendelser.
Kilder: direktiv (EU) 2022/2555, gjennomføringsforordning (EU) 2024/2690, Forvis Mazars om Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.
Hva revisorer ser etter
NIS2 krever spesifikt dokumentasjon på ledelsesorganets godkjenning, risikovurderinger av leverandørkjeden og syklusen for hendelsesvarsling med tidlig varsel innen 24 timer / mellomrapport innen 72 timer / sluttrapport innen 1 måned. Dazr har dokumentasjonen for alle tre.
Slik hjelper Dazr med NIS2
Dazr Compliance er en plattform for styring av etterlevelse med drift i EU (GRC-programvare) for europeiske virksomheter i alle størrelser, fra et team på fem personer til store konsern. NIS2 er ett av de tolv rammeverkene og er tilgjengelig fra gratisplanen. I praksis betyr det:
- Vedlikehold tiltakene for styring av cybersikkerhetsrisiko i artikkel 21 som gjentakende kontroller
- Før hendelsesregisteret med tidsstempler for varsling etter 24 t / 72 t / én måned og myndighetens saksreferanser
- Gjennomgå leverandører i leverandørregisteret med lenker til databehandleravtaler og sertifikater, gjennomgangs- og utløpsdatoer (Pro og Enterprise)
- Ha datoen for ledelsesorganets godkjenning på etterlevelsesprofilen, fornyet årlig
- Gi den kompetente myndigheten et dokumentasjonsspor i én PDF eller en skrivebeskyttet visning

Tilbake til hele oversikten over Dazr Compliance › | Registrer deg gratis ›