Startsida › Ramverk › NIS2

NIS2-compliance-programvara för väsentliga och viktiga entiteter.

NIS2-åtgärder som återkommande kontroller, ett incidentregister med milstolparna efter 24 timmar, 72 timmar och en månad, en kontroll av betydande incidenter baserad på genomförandeförordning (EU) 2024/2690, leverantörsgranskningar och uppföljning av ledningsorganets godkännande. Utvecklat i EU, drift i EU. Gratis för ett ramverk; Basic från 29 € i månaden.

Din sektor och storlek

Bilaga I och II till direktiv (EU) 2022/2555, storlek enligt kommissionens rekommendation 2003/361/EG. Körs i din webbläsare.

Artikel 21Åtgärder för hantering av cybersäkerhetsrisker: riskpolicy, incidenthantering, kontinuitetsplan, leveranskedja, sårbarhets…
Artikel 23Rapportering av incidenter: tidig varning inom 24 timmar, incidentanmälan inom 72 timmar, slutrapport inom…
Artikel 27Registrering hos den behöriga nationella myndigheten, med registreringsdatum och myndighetens namn på…
Artikel 32-34Tillsyn och efterlevnadskontroll: stickprov på underlag och aktivitetsloggen.

Vad är NIS2?

EU:s NIS2-direktiv (direktiv (EU) 2022/2555). Väsentliga och viktiga entiteter enligt NIS2: energi, transport, bankverksamhet, finansmarknadsinfrastruktur, hälso- och sjukvård, dricksvatten, avloppsvatten, digital infrastruktur, förvaltning av IKT-tjänster, offentlig förvaltning, post- och budtjänster, livsmedel, kemikalier, tillverkning, forskning.

Vem som måste följa den

  • Energi och försörjning (väsentlig entitet)
  • Bankverksamhet, finansmarknadsinfrastruktur (väsentlig entitet)
  • Vårdgivare och dricksvattenförsörjning (väsentlig entitet)
  • Digital infrastruktur och förvaltning av IKT-tjänster (väsentlig entitet)
  • Tillverkning, livsmedel, kemikalier, post och forskning (viktig entitet, beroende på storlek)

Viktiga NIS2-kontroller i Dazr

Artikel 21Åtgärder för hantering av cybersäkerhetsrisker: riskpolicy, incidenthantering, kontinuitetsplan, leveranskedja, hantering av sårbarheter, kryptografi, grundläggande cyberhygien, MFA.
Artikel 23Rapportering av incidenter: tidig varning inom 24 timmar, incidentanmälan inom 72 timmar, slutrapport inom 1 månad.
Artikel 27Registrering hos den behöriga nationella myndigheten, med registreringsdatum och myndighetens namn på arbetsytans profil.
Artikel 32-34Tillsyn och efterlevnadskontroll: stickprov på underlag och aktivitetsloggen.

Nationellt genomförande

Per 1 oktober 2026. NIS2 är ett direktiv, så de skyldigheter du faktiskt har kommer från din nationella lagstiftning och myndighet.

Nederländerna: CyberbeveiligingswetI kraft sedan 15 augusti 2026, med Cyberbeveiligingsbesluit (Stb. 2026, 189). Tillsynen är organiserad per sektor. Valt mijn organisatie eronder?
Italien: D.Lgs. 138/2024I kraft sedan 16 oktober 2024. Agenzia per la Cybersicurezza Nazionale (ACN) är behörig myndighet. Si applica alla mia azienda?
Belgien: NIS2-lagen av den 26 april 2024I kraft sedan 18 oktober 2024. Entiteter registrerar sig hos Centre for Cybersecurity Belgium (CCB).
Tyskland: NIS2UmsuCGI kraft sedan 6 december 2025 och ändrar BSI-lagen. BSI är behörig myndighet.

Genomförandeförordning (EU) 2024/2690. För leverantörer av DNS-tjänster, toppdomänregister, leverantörer av moln och datacenter, nätverk för innehållsleverans, leverantörer av hanterade (säkerhets)tjänster, onlinemarknadsplatser, sökmotorer, sociala nätverk och tillhandahållare av betrodda tjänster fastställer denna kommissionsförordning de tekniska och metodologiska kraven bakom åtgärderna i artikel 21, och när en incident räknas som betydande. Se checklistan för 2024/2690 och kontrollen av betydande incidenter.

Källor: direktiv (EU) 2022/2555, genomförandeförordning (EU) 2024/2690, Forvis Mazars om Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.

Vad revisorer letar efter

NIS2 kräver särskilt underlag för ledningsorganets godkännande, riskbedömningar av leveranskedjan och cykeln för rapportering av incidenter med tidig varning efter 24 timmar, incidentanmälan efter 72 timmar och slutrapport efter 1 månad. Dazr har underlaget för alla tre.

Så hjälper Dazr med NIS2

Dazr Compliance är en plattform för compliancehantering med drift i EU (GRC-programvara) för europeiska organisationer i alla storlekar, från ett team på fem personer till storföretag. NIS2 är ett av dess tolv ramverk, tillgängligt från gratisplanen. I praktiken betyder det:

  • Underhåll åtgärderna för hantering av cybersäkerhetsrisker i artikel 21 som återkommande kontroller
  • Kör incidentregistret med tidsstämplar för rapportering efter 24 h / 72 h / 1 månad och myndigheternas ärendereferenser
  • Granska leverantörer i leverantörsregistret med länkar till personuppgiftsbiträdesavtal och certifikat och datum för granskning och utgång (Pro och Enterprise)
  • Ha ledningsorganets godkännandedatum på compliance-profilen, förnyat årligen
  • Ge den behöriga myndigheten ett revisionsspår i en PDF eller en skrivskyddad vy
Incidentregister med nedräkning till GDPR-anmälan och en NIS2-milstolpe för incidentanmälan
Registret med nedräkning till GDPR-anmälan och nästa NIS2-milstolpe.

Tillbaka till hela översikten över Dazr Compliance › | Registrera dig gratis ›

Frågor om NIS2, besvarade.

Är vi väsentliga eller viktiga?

Det beror på sektor och storlek. NIS2 räknar upp sektorerna i bilaga I och II; nationell lagstiftning fastställer detaljerna. Det italienska, belgiska, tyska och nederländska genomförandet är alla i kraft; kontrollera med din nationella myndighet. Dazr klassificerar dig inte, men arbetsytan registrerar vilken klassificering som gäller. Prova den kostnadsfria kontrollen av NIS2-tillämpningsområdet på compliance.dazr.eu/tools/nis2-scope-checker.

Skickar Dazr in den tidiga varningen inom 24 timmar åt mig?

Nej. Den tidiga varningen, incidentanmälan och slutrapporten går via din behöriga myndighets portal. Dazr har anmälningsfälten och tidsstämplarna för varje steg, och aktivitetsloggen visar vem som gjorde vad och när.

Tänk om vi också arbetar med ISO 27001?

Aktivera båda ramverken; Dazr skapar separata men relaterade kontroller. Åtgärderna i artikel 21 har mycket gemensamt med ISO 27001 Annex A, så samma underlag kan ofta användas för båda.

Var lagras data?

Endast i Europeiska unionen. Poster i arbetsytan krypteras i vila med AES-256-GCM i applikationslagret; uppladdade underlagsfiler förlitar sig på lagringsleverantörens kryptering i vila. Italienskt bolag.

Redo att starta ditt NIS2-program?

Gratis för en användare och ett ramverk (ISO 27001, GDPR eller NIS2). Basic 29 €/mån täcker två av dem för en användare; Pro 99 €/mån täcker fem ramverk (bland ISO 27001, GDPR, NIS2, NEN 7510, ISO 27701, ISO 22301, SOC 2 och Cyber Resilience Act) för upp till fem användare; Enterprise 499 €/mån lägger till alla elva. Självbetjänat via Mollie, priser exkl. moms. Custom är den enda planen med avtal, prissatt på begäran.